2018 年 7 月 10 日 – KB4338824(仅安全更新)

应用对象
Windows 8.1 Windows Server 2012 R2

改进和修复

此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 提供针对推理执行侧通道漏洞的其他子类(称为 推理存储旁路 (CVE-2018-3639) )的保护。 默认情况下不启用这些保护。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 除了已针对 Spectre Variant 2 (CVE-2017-571) 5) 和 Meltdown (CVE-2017-5754) 发布的缓解措施外,还可以使用本指南文档为推理存储绕过 (CVE-2018-3639) 启用缓解措施。
  • 在从用户上下文切换到内核上下文时,支持控制某些 AMD 处理器上的间接分支预测屏障 (IBPB) 的使用, (CPU) 缓解 CVE-2017-5715 和 Spectre Variant 2。 (有关) 的更多详细信息,请参阅间接分支控制和AMD 安全汇报的 AMD 体系结构准则。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 使用本指南文档在某些 AMD 处理器上启用 IBPB (CPU) ,以便在从用户上下文切换到内核上下文时缓解 Spectre Variant 2。
  • 针对 64 位 (x64) 版本的 Windows) 状态还原 (CVE-2018-3665) ,为涉及侧通道推理执行(称为延迟浮点 (FP)的其他漏洞提供保护。
  • Windows 应用、Windows 图形、Windows Shell、Windows 数据中心网络、Windows 虚拟化和 Windows 内核的安全更新。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

此更新中的已知问题

症状 解决方法
安装此更新后,某些运行网络监视工作负载的设备可能会因为争用条件而收到“0xD1停止”错误。 此问题已在 KB4345424 中得到解决。
重启 SQL 服务有时可能会失败,出现错误“Tcp 端口已在使用”。 此问题已在 KB4345424 中得到解决。
当管理员尝试停止万维网发布服务 (W3SVC) 时,W3SVC 将保持“正在停止”状态,但无法完全停止或重新启动。 此问题已在 KB4345424 中得到解决。

如何获取此更新

此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新4338824的文件信息