此更新包含質(zhì)量改進(jìn)。 此更新中未引入任何新的操作系統(tǒng)功能。 關(guān)鍵更改包括:
- 提供保護(hù)來防范另一個(gè)子類的推理執(zhí)行側(cè)信道漏洞,稱為推理存儲(chǔ)繞過 (CVE-2018-3639)。 這些保護(hù)默認(rèn)情況下不啟用。 對于 Windows 客戶端(IT 專業(yè)人員)指導(dǎo),請按照 KB4073119 中的說明進(jìn)行操作。 對于 Windows Server 指導(dǎo),請按照 KB4072698 中的說明進(jìn)行操作。除了針對 Specter 變體 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 已發(fā)布的緩解措施以外,還可以使用此指導(dǎo)文檔啟用針對推理存儲(chǔ)繞過 Bypass (CVE-2018-3639) 的緩解措施。
- 包括額外的性能改進(jìn)。
- 解決了使用統(tǒng)一寫入篩選器和連接的 USB 集線器進(jìn)行啟動(dòng)可能會(huì)導(dǎo)致停止錯(cuò)誤 E1 的問題。
-
解決了啟用 BitLocker 但禁用或不顯示“安全啟動(dòng)”時(shí),固件更新導(dǎo)致設(shè)備進(jìn)入 BitLocker 恢復(fù)模式的問題。此更新可防止在處于此狀態(tài)的設(shè)備上安裝固件。管理員可以通過以下方式安裝固件更新:
- 臨時(shí)暫停 BitLocker。
- 在下一次操作系統(tǒng)啟動(dòng)之前,立即安裝固件更新。
- 立即重啟設(shè)備,以便 BitLocker 不會(huì)保持暫停狀態(tài)。
- 允許只有一個(gè)分區(qū)并且是 MSR 分區(qū)的支持區(qū)段的磁盤可以轉(zhuǎn)換為動(dòng)態(tài)磁盤。
- 將 Internet Explorer Cookie 限制從 50 增加到符合行業(yè)標(biāo)準(zhǔn)的更佳值。
- Internet Explorer、Microsoft Edge、Microsoft 腳本引擎、Windows 桌面橋、Windows 應(yīng)用、Windows 數(shù)據(jù)中心網(wǎng)絡(luò)、Windows 無線網(wǎng)絡(luò)、Windows Server、Windows 虛擬化和內(nèi)核和 Windows 應(yīng)用平臺和框架的更新。