2018 年 8 月 14 日 — KB4343909(OS 内部版本 17134.228)

应用对象
Windows 10, version 1803, all editions

注意此版本还包含 2018 年 8 月 14 日发布的 Microsoft HoloLens (OS 内部版本 17134.228) 的更新。

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 针对影响 Intel Core 处理器和 Intel®® Xeon® 处理器的新推理执行侧通道漏洞(称为 L1 终端故障 (L1TF) )提供保护, (CVE-2018-3620CVE-2018-3646) 。® 请确保使用 Windows 客户端Windows Server指南知识库文章中概述的注册表设置启用针对 Spectre Variant 2 和 Meltdown 漏洞的先前 OS 保护。 (Windows 客户端 OS 版本默认启用这些注册表设置,但对于Windows Server OS 版本默认禁用这些注册表设置。)
  • 解决了导致 CPU 使用率过高的问题,导致某些具有 15 小时和 16 小时系列 AMD 处理器的系统的性能下降。 安装来自 Microsoft 的 2018 年 6 月或 2018 年 7 月 Windows 更新以及解决 Spectre Variant 2 (CVE-2017-5715 – Branch 目标注入) 的 AMD 微代码更新后,会出现此问题。
  • 解决了在恢复后阻止应用接收网格更新的问题。 对于使用空间映射网格数据并参与睡眠或恢复周期的应用,会出现此问题。
  • 确保 Internet Explorer 和 Microsoft Edge 支持 preload=“none”标记。
  • 解决了从 Windows 10 版本 1607 升级到版本 1803 Windows 10后,阻止在 HoloLens 上运行的某些应用程序(例如远程协助)进行身份验证的问题。
  • 解决了升级到 Windows 10 版本 1803 后电池使用时间显著缩短的问题。
  • 解决了在安装 2018 年 5 月累积更新后导致 Device Guard 阻止某些 ieframe.dll 类 ID 的问题。
  • 解决与通配符 (*) 和点源脚本一起使用时与 Export-Modulemember () 函数相关的漏洞。 安装此更新后,已启用 Device Guard 的设备上的现有模块将有意失败。 异常错误是“此模块在使用通配符导出函数时使用点源运算符,当系统处于应用程序验证强制实施状态时,不允许这样做。 有关详细信息,请参阅 https://portal.msrc.microsoft.com/security-guidance/advisory/CVE-2018-8200https://aka.ms/PSModuleFunctionExport
  • 解决了 2018 年 7 月.NET Framework更新中引入的问题。 由于“访问被拒绝”、“类未注册”或“由于未知原因发生内部故障”错误,依赖于 COM 组件的应用程序无法正常加载或运行。
  • 通过更正.NET Framework处理高负载或高密度网络连接的方式来解决漏洞问题。 有关详细信息,请参阅 CVE-2018-8360
  • Windows Server安全更新。

如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

此更新中的已知问题

症状 解决方法
使用 “新建应用程序防护窗口 ”启动 Microsoft Edge 可能会失败;正常Microsoft Edge 实例不受影响。 此问题已在 KB4346783 中得到解决。
安装此更新后,Windows 不再识别用于验证 Wi-Fi 或 VPN 连接的个人信息交换 (PFX) 证书。 因此,Microsoft Intune 需要很长时间才能提供用户配置文件,因为它不识别设备上所需的证书。 此问题已在 KB4464218 中得到解决。

如何获取此更新

此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4343909的文件信息