2018 m. kovo 13 d. – KB4088878 (tik saugos naujinimas)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Leidimo data:
2018-03-13
Versija:
Tik saugos naujinimas
Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Su šiuo naujinimu neįdiegiama jokių naujų operacinės sistemos funkcijų. Svarbūs pakeitimai:
-
„Spectre“ ir „Meltdown“ apsauga, skirta 32 bitų (x86) ir 64 bitų (x64) „Windows“ versijoms, išskyrus KB4078130 naujinimą, kuris buvo skirtas išjungti poveikio sumažinimą dėl „Spectre“ (2 variantas).
-
Saugos naujinimai, skirti „Microsoft“ grafikos komponentui, „Windows“ branduoliui, „Windows“ apvalkalui, „Windows MSXML“, „Windows Installer“ ir „Windows Hyper-V“.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite saugos naujinimo vadove.
Pastabos.
Svarbu Įdiegę šį naujinimą nedelsdami įdiekite KB4100480. KB4100480 išsprendžia „Windows“ 64 bitų (x 64) versijos „Windows“ branduolio teisių pažeidžiamumą. Šis pažeidžiamumas dokumentuotas CVE-2018-1038.
Žinomos problemos šiame naujinime
Požymis |
Sprendimas |
Įdiegus KB4056897 arba kitą šio mėnesio naujinimą, SMB serveriai tam tikrais atvejais gali susidurti su atminties nutekėjimu. Taip nutinka, kai pageidaujamas kelias keliauja perskiria saitą, prijungimo tašką ar katalogų sujungimą, o registro raktas nustatytas į 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Ši problema išspręsta KB4103718. |
Kyla stabdymo klaida, jei šis naujinimas taikomas 32 bitų (x86) įrenginyje, kuriame išjungtas fizinio adreso plėtinio (PAE) režimas. |
Ši problema išspręsta KB4093108. |
Stabdymo klaida kyla kompiuteriuose, kurie nepalaiko srautinio perdavimo vienos instrukcijos, kelių duomenų elementų (SIMD) 2 plėtinių (SSE2). |
Atnaujinkite įrenginius su procesoriumi, kuris palaiko SSE2, arba virtualizuokite šiuos įrenginius. |
Dėl tam tikrų antivirusinės programinės įrangos problemų ši pataisa taikoma tik tiems kompiuteriams, kurių antivirusinė ISV atnaujino ALLOW REGKEY. |
Ši problema išspręsta KB4093108. Jums nebereikia toliau nurodyto ALLOW REGKEY, kad būtų aptiktas ir pateiktas šis naujinimas: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
|
Pritaikius šį naujinimą, nauja eterneto virtualiojo tinklo sąsajos plokštė (NIC), turinti numatytuosius parametrus, gali pakeisti ankstesnę NIC, kuri turėjo tinklo problemų. Visi pasirinktiniai ankstesnės NIC parametrai išlieka registre bet yra nenaudojami. |
Ši problema gali būti išspręsta prieš šį naujinimą įdiegus KB4099950.
|
Pritaikius šį naujinimą prarandami statinio IP adreso parametrai. |
Ši problema gali būti išspręsta prieš šį naujinimą įdiegus KB4099950. |
Įdiegus šį naujinimą galima gauti stabdymo klaidos pranešimą, primenantį tolesnį pranešimą atsijungiant nuo kompiuterio: SESSION_HAS_VALID_POOL_ON_EXIT (ab) |
Norėdami išspręsti šią problemą, įdiekite naujinimą KB4099467. |
32 bitų (x86) kompiuteris neįsijungia arba paleidžiamas iš naujo pritaikius šį saugos naujinimą. |
Prieš taikant šį saugos naujinimą ir vėlesnius saugos naujinimus pašalinkite šias išorines tvarkykles, kol jas pataisys tiekėjas, kuris jas valdo:
|
Kai įdiegsite šį naujinimą, tinklo sąsajos valdiklis nustos veikti, naudojant kai kurių klientų programinės įrangos konfigūracijas. Taip nutinka dėl problemų dėl trūkstamo failo oem<numeris>.inf. Šiuo metu tiksliai nežinoma, kurios konfigūracijos kelia problemų. |
a. Taip pat tinklo įrenginio tvarkykles galite įdiegti dešiniuoju pelės mygtuku spustelėdami įrenginį ir pasirinkdami Naujinimas. Tuomet pasirinkite Automatiškai ieškoti atnaujintos tvarkyklės programinės įrangos arba Mano kompiuteryje ieškoti tvarkyklės programinės įrangos. |
Kaip gauti šį naujinimą
Šį naujinimą dabar galima įdiegti naudojant WSUS. Norėdami gauti atskirą šio naujinimo paketą, eikite į „Microsoft Update“ katalogo svetainę.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4088878 failo informaciją.