注意
Windows 10 1803 版 (2018 年 4 月更新) 家用版和專業版已終止服務。 對於處於終止服務或將在數月內終止服務的 Windows 10 裝置,Windows Update 會自動起始功能更新 (使用者能夠選擇方便的時間進行)。 這會讓那些裝置得到支援,並且接收對於裝置安全性和生態系統健康情況極為重要的每月更新。
重點
- 可改善使用 Internet Explorer 和 Microsoft Edge 時的安全性的更新。
- 更新可改善使用外部裝置 (例如遊戲控制器、印表機和網路攝影機)和滑鼠、鍵盤或觸控筆等輸入裝置的安全性。
- 更新可改善使用 Microsoft Office 產品時的安全性。
改進與修正
此安全性更新包括品質改善。 主要變更包括:
- 解決了導致基於 Windows Defender 應用程式控制代碼完整性的事件無法讀取的問題。
- 提供針對英特爾®處理器電腦檢查錯誤漏洞 (CVE-2018-12207)的保護。 請依照 Guidance KB 文章中描述的登錄檔設定使用。 (此登錄檔設定預設為停用。)
- 針對英特爾®事務同步擴展(英特爾® TSX)事務非同步中止漏洞(CVE-2019-11135)提供保護。 請使用Windows客戶端及Windows Server文章中描述的登錄檔設定。 (這些登錄檔設定預設在Windows用戶端作業系統版本中啟用,但在Windows Server作業系統版本中預設為關閉 )
- Microsoft 指令碼引擎、Internet Explorer、Windows 應用程式平台和架構、Microsoft 圖形元件、Windows Input 和 Composition、 Microsoft Edge、 Windows 密碼編譯、 Windows 虛擬化、 Windows Linux、 Windows 核心、 Windows 資料中心網路、Windows 外围設備及 Microsoft JET 資料庫引擎的安全性更新。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 | 執行下列其中一項:
|
| 在全新體驗 (OOBE) 期間設定新的 Windows 裝置時,在使用輸入法編輯器 (IME) 時可能無法建立本地使用者。 如果您將 IME 用於中文、日語或韓語,則此問題可能會造成影響。 注意 此問題不會影響在 OOBE 期間使用 Microsoft 帳戶。 |
此問題已在 KB4534308 得到解決。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)。
如果使用 Windows Update,最新的 SSU (KB4523203) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Windows 10 分類:安全性更新 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4525237的檔案資訊。