改进和修复
此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 重要更改包括:
- 适用于 32 位 (x86) 和 64 位 (x64) 版本的 Windows 的 Spectre 和 Meltdown 保护,但为禁用针对 Spectre Variant 2 的缓解而提供的 KB4078130 更新除外。
- Microsoft图形组件、Windows 内核、Windows Shell、Windows MSXML、Windows Installer 和 Windows Hyper-V 的安全更新。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
便笺
重要 应用此更新后,请立即应用 KB4100480 。 KB4100480解决了 64 位 (x64) 版本的 Windows 内核中的权限提升漏洞。 此漏洞记录在 CVE-2018-1038 中。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 安装KB4056897或任何其他最近的每月更新后,在某些情况下,SMB 服务器可能会遇到内存泄漏。 如果请求的路径遍历符号链接、装入点或目录交接点,并且注册表项设置为 1,则会发生此情况: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
此问题已在 KB4103718 中得到解决。 |
| 如果此更新应用于禁用了物理地址扩展 (PAE) 模式的 32 位 (x86) 计算机,则会发生停止错误。 | 此问题已在 KB4093108 中得到解决。 |
| 不支持流式处理单指令多数据 (SIMD) 扩展 2 (SSE2) 的计算机上发生停止错误。 | 使用支持 SSE2 的处理器升级计算机或虚拟化这些计算机。 |
| 由于影响某些版本的防病毒软件的问题,此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 | 此问题已在 KB4093108 中得到解决。 你不再需要以下 ALLOW REGKEY 来检测和获得此更新: HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| 应用此更新后,具有默认设置的新以太网网络接口卡 (NIC) 可能会替换以前的 NIC 并导致网络问题。 上一个 NIC 上的任何自定义设置都保留在注册表中,但不使用。 | 此问题可以通过在此更新之前安装 KB4099950 来解决。 |
| 应用此更新后,静态 IP 地址设置将丢失。 | 此问题可以通过在此更新之前安装 KB4099950 来解决。 |
| 安装此更新后,注销计算机时,可能会收到类似于以下内容的停止错误消息: 注意: SESSION_HAS_VALID_POOL_ON_EXIT (ab) |
若要解决此问题,请应用 更新KB4099467。 |
| 应用此安全更新后,32 位 (x86) 计算机不会启动或继续重启。 | 在应用此安全更新和后续安全更新之前,请卸载以下外部驱动程序,直到拥有这些驱动程序的供应商修复它们:
|
| 应用此更新后,网络接口控制器可能会停止处理某些客户端软件配置。 发生这种情况的原因是与缺少文件 oem<number.inf> 相关的问题。 具体有问题的配置目前未知。 |
|
如何获取此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4088878的文件信息。