注意本版本同時包含 2018 年 8 月 14 日釋出Windows 10 行動裝置版 (作業系統版本 14393.2431) 更新。
注意
- Windows 10 1607 版已於 2018 年 4 月 10 日終止服務。 運行 Windows 10 家用版或 Pro 版本的裝置將不再每月收到包含最新安全威脅防護的安全與品質更新。為了持續獲得安全與品質更新,Microsoft 建議更新至最新版本的 Windows 10。
- 重要提示:Windows 10 企業版與 Windows 10 教育版將免費獲得六個月的額外維護。 根據週期原則頁面,長期維護通道 (LTSC) 上的裝置將會繼續收到更新,直到 2026 年 10 月為止。 根據 Microsoft Community 部落格,執行 Intel “Clovertrail” 晶片組的 Windows 10 年度更新版 (v. 1607) 裝置將會繼續收到更新,直到 2023 年 1 月為止。
改善與修正
此更新包括品質改善。 此更新未引進任何新的作業系統功能。 主要變更包括:
- 提供針對 Intel Core® 與® Intel Xeon® 處理器 (CVE-2018-3620 及 CVE-2018-3646) (L1TF) ® 的新型推測性執行側通道漏洞的防護。 請確保先前針對 Spectre 變體 2 和 Meltdown 漏洞的作業系統防護已啟用,並依照 Windows 客戶端和 Windows Server 指南中說明的登錄檔設定。 (這些登錄檔設定預設在 Windows 用戶端作業系統版本中啟用,但在 Windows Server 作業系統版本中預設是關閉的 )
- 解決了導致部分搭載 Family 15h 和 16h AMD 處理器系統的高 CPU 使用率問題,導致效能下降。 此問題發生在安裝 2018 年 6 月或 7 月的 Windows 更新,來自 Microsoft 以及針對 Spectre 變體 2 (CVE-2017-5715 – 分支目標注入) 的 AMD 微碼更新後。
- 解決導致 Internet Explorer 在某些網站無法運作的問題。
- 解決了安裝 2018 年 5 月累積更新後,Device Guard 阻擋部分 ieframe.dll 類別 ID 的問題。
- 確保 Internet Explorer 與 Microsoft Edge 支援 preload=“none” 標籤。
- 針對與萬用符 (*) 及點外包腳本搭配時,Export-Modulemember () 函式相關的漏洞解決。 安裝此更新後,啟用 Device Guard 的裝置上現有模組將被故意故障。 例外錯誤為「此模組在匯出使用通配字元的函式時使用點源運算子,當系統處於應用程式驗證強制執行狀態時,此操作被禁止」。 欲了解更多資訊,請參閱 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 與 https://aka.ms/PSModuleFunctionExport。
- 透過修正 .NET Framework 處理高負載或高密度網路連線的方式,解決漏洞問題。 欲了解更多資訊,請參閱 CVE-2018-8360。
- Windows Server 的安全更新。
注意此更新無法隨 Windows Server 2016 的快速安裝檔案提供。
如果你安裝了較早的更新,只有這個套件裡的新修正會被下載並安裝到你的裝置上。
欲了解更多已解決安全漏洞的資訊,請參閱 安全更新指南。
注意
- Windows Update 改善
- Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何運行 Windows 10 且設定自動接收 Windows Update 更新的裝置,包括 Enterprise 與 Pro 版本,將根據裝置相容性及 Windows Update for Business 延期政策,提供最新的 Windows 10 功能更新。 此規定不適用於長期維修版本。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
此更新將從 Windows Update 自動下載並安裝。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
前提條件: SSU) (KB4132216) (必須先安裝服務堆疊更新,才能安裝最新的累積更新 LCU) (KB4343887) (。 在安裝SSU之前,LCU不會被報告為適用。
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4343887的檔案資訊。