Дата випуску:

10.07.2018

Версія:

лише оновлення системи безпеки

Покращення та виправлення

Це оновлення системи безпеки містить покращення. У цьому оновленні не впроваджено жодних нових функцій операційної системи. Ось основні зміни:

  • Забезпечує захист від додаткового підкласу вразливості стороннього каналу спекулятивного виконання, відомої як Спекулятивний обхід магазину (CVE-2018-3639). Ці засоби захисту не ввімкнуто за замовчуванням. Для отримання керівництва для клієнта Windows (ІТ-спеціалісти), дотримуйтеся вказівок у KB4073119. Для отримання керівництва для Windows Server дотримуйтеся вказівок у KB4072698. Використовуйте цей документ керівництва, щоб ввімкнути засоби захисту від Спекулятивного обходу магазину (CVE-2018-3639) на додаток до засобів захисту, які вже було випущено для Spectre Variant 2 (CVE-2017-5715) і Meltdown (CVE-2017-5754).

  • Надано підтримку для керування використанням IBPB у деяких процесорах AMD (ЦП) для захисту від CVE-2017-5715, Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра. (Докладнішу інформацію див. у розділі Рекомендації щодо архітектури AMD стосовно Indirect Branch Control і Оновлення системи безпеки для AMD ). Для отримання керівництва для клієнта Windows (ІТ-спеціалісти), дотримуйтеся вказівок у KB4073119. Використовуйте цей документ керівництва для того, щоб увімкнути IBPB на деяких процесорах AMD (ЦП) для захисту від Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра.

  • Забезпечує захист від додаткової вразливості стороннього каналу спекулятивного виконання, відомої як відновлення стану лінивої плаваючої коми (FP) (CVE-2018-3665) для 64-розрядних версій (x64) Windows.

  • Оновлення системи безпеки для програм Windows, компонента Windows Graphics, оболонки Windows, мереж центрів обробки даних Windows, віртуалізації Windows і ядра Windows.

Докладні відомості про усунуті вразливості системи безпеки наведено в Посібнику з оновлень системи безпеки.

Відомі проблеми в цьому оновленні

Помилка

Спосіб вирішення

Після інсталяції цього оновлення деякі пристрої, на яких запущено навантаження моніторингу мережі, можуть отримати STOP-помилку 0xD1 через умову змагання.

Цю проблему вирішено в оновленні KB4345424.

Час від часу може траплятися збій перезапуску служби SQL Server з помилкою "Порт TCP уже використовується".

Цю проблему вирішено в оновленні KB4345424.

Коли адміністратор намагається зупинити службу публікацій в Інтернеті (W3SVC), W3SVC залишається у стані "зупиняється", але не може повністю зупинитися або перезапуститися.

Цю проблему вирішено в оновленні KB4345424.

 

Отримання оновлення

Це оновлення зараз доступне для інсталяції через службу WSUS. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Відомості про файл

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4338824

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.