注意
提醒:3 月 12日和 4 月 9日将是 Windows 10 版本 1803 的最后两个 Delta 更新。 安全与质量更新将继续通过快速和完整的累积更新包提供。 有关此更改的更多信息,请访问我们的博客。
改进和修补程序
此更新包含质量改进。 关键更改包括:
- 针对基于 VIA 的计算机提供针对 Spectre Variant 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 的保护。 默认情况下,这些保护对 Windows 客户端启用,但默认禁用Windows Server。 有关 Windows 客户端 (IT 专业人员) 指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 使用这些指导文档为基于 VIA 的计算机启用或禁用这些缓解措施。
- 解决了尝试从 适用于 Linux 的 Windows 子系统 (WSL) 启动安全外壳 (SSH) 客户端程序时发生的停止错误,并使用命令行开关 ()
ssh –A或配置设置启用代理转发。 - 解决了在节点操作期间引发异常时可能导致使用 MSXML6 的应用程序停止响应的问题。
- 解决了编辑包含 Internet Explorer 10 Internet 设置组策略首选项 (GPP) 的组策略对象 (GPO) 时,导致组策略编辑器停止响应的问题。
- 解决了启用每个字体最终用户定义字符 (EUDC) 时出现的问题。 系统将停止工作,启动时将显示蓝屏。 这不是非亚洲区域的常见设置。
- 解决了在使用 PatBlt API 将嵌入对象放入 Windows 图元文件 (WMF) 时,可能导致复合文档 (OLE) 服务器应用程序错误地显示嵌入对象的问题。
- Microsoft脚本引擎、Windows 应用平台和框架、Windows 存储和文件系统、Windows Server、Windows 图形、Windows 输入和组合、Windows 内核、Windows 虚拟化、Windows MSXML 和 Microsoft JET 数据库引擎的安全更新。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 安装此更新后,应用程序协议处理程序的自定义 URI 方案可能无法在 Internet Explorer 上启动本地 Intranet 和受信任站点的相应应用程序。 | 此问题已在 KB4493437 中得到解决。 |
| 安装此更新后,使用预启动执行环境 (PXE) 从配置为使用变量窗口扩展的 Windows 部署服务 (WDS) 服务器启动设备时可能会出现问题。 这可能会导致下载映像时与 WDS 服务器的连接过早终止。 此问题不会影响未使用变量窗口扩展的客户端或设备。 | 此问题已在 KB4503286 中解决。 |
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 执行下列操作之一:
|
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关更多信息,请参阅服务堆栈更新。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4485449) 。 若要获取最新 SSU 的独立程序包,请转到 Microsoft 更新目录。
安装此更新
此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 累积更新4493464的文件信息。