改进和修复
此安全更新包括 2018 年 7 月 18 日发布的更新KB4338821 () 的改进和修补程序,并解决了以下问题:
- 针对新的推理执行侧通道漏洞(称为 L1 终端故障 (L1TF) )提供保护, (CVE-2018-3620 和 CVE-2018-3646) 影响 Intel® Core® 处理器和 Intel® Xeon® 处理器。 请确保使用 Windows 客户端和Windows Server指南知识库文章中概述的注册表设置启用针对 Spectre Variant 2 和 Meltdown 漏洞的先前 OS 保护。 (Windows 客户端 OS 版本默认启用这些注册表设置,但对于Windows Server OS 版本默认禁用这些注册表设置。)
- 解决了导致 CPU 使用率过高的问题,导致某些具有 15 小时和 16 小时系列 AMD 处理器的系统的性能下降。 安装来自 Microsoft 的 2018 年 6 月或 2018 年 7 月 Windows 更新以及解决 Spectre Variant 2 (CVE-2017-5715 – Branch 目标注入) 的 AMD 微代码更新后,会出现此问题。
- 针对 32 位 (x86) 版本的 Windows,提供对涉及侧通道推理执行的附加漏洞的保护(称为延迟浮点 (FP) 状态还原 (CVE-2018-3665) )。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 应用此更新后,网络接口控制器可能会停止处理某些客户端软件配置。 发生这种情况的原因是与缺少文件 oem<number.inf> 相关的问题。 具体有问题的配置目前未知。 |
|
| 在 Internet Explorer 11 中,某些重定向可能会显示空白页。 此外,如果打开使用 Active Directory 联合身份验证服务 (AD FS) 或单一登录 (SSO) 的站点,则站点可能无响应。 | 此问题已在 KB4343894 中得到解决。 |
| 安装此更新后,在使用漫游配置文件或不使用Microsoft兼容性列表时,可能会发现 Internet Explorer 11 的性能下降。 | 此问题已在 KB4463376 中得到解决。 |
如何获取此更新
此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新 4343900 的文件信息。