备注 此版本还包含 2018 年 8 月 14 日发布的 Windows 10 移动版 (OS 内部版本 15063.1266) 的更新。
改进和修补程序
此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
- 防御新的推测执行侧信道漏洞(称为 L1 终端故障 (L1TF) ),该漏洞会影响 CVE-2018-3620 和 CVE-2018-3646) (Intel® Core® 处理器和 Intel® Xeon® 处理器。 确保使用 Windows 客户端 指南知识库文章中概述的注册表设置启用针对 Spectre 变体 2 和 Meltdown 漏洞的先前操作系统保护。 (Windows 客户端操作系统版本默认启用这些注册表设置。)
- 解决了导致 Internet Explorer 停止适用于某些网站的问题。
- 更新对令牌绑定协议 v0.16 草稿版本的支持。
- 解决了导致 Device Guard 在安装 2018 年 5 月累积更新后阻止某些 ieframe.dll 类 ID 的问题。
- 确保 Internet Explorer 和 Microsoft Edge 支持 preload=“none” 标记。
- 修复了与通配符 (*) 和点源脚本一起使用时与 Export-Modulemember () 函数相关的漏洞。 安装此更新后,启用了 Device Guard 的设备上的现有模块将有意失败。 异常错误为“此模块在使用通配符导出函数时使用点源运算符,当系统正在强制执行应用程序验证时不允许这样做”。 有关详细信息,请参阅 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 和 https://aka.ms/PSModuleFunctionExport。
- 修复了 2018 年 7 月 .NET Framework 更新中引入的问题。 由于“拒绝访问”、“类未注册”或“由于未知原因发生内部故障”错误,依赖 COM 组件的应用程序无法正确加载或运行。
- 通过更正 .NET Framework 处理高负载或高密度网络连接的方式来解决漏洞问题。 有关详细信息,请参阅 CVE-2018-8360。
- Windows Server 安全更新。
如果安装了较早的更新,则仅会下载此程序包中的新修补程序并将其安装在设备上。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 累积更新4343885的文件信息。