Kumulativa uppdateringar för Windows 10 14 augusti 2018
Microsoft släppte en uppsättning kumulativa uppdateringar för ett antal Windows 10-versioner som stöds. Här är listan över uppdateringar med deras ändringsloggar.
Uppdateringarna innehåller inga nya funktioner, men de inkluderar buggfixar och förbättringar. De är endast för PC. Följande uppdateringar släpptes.
Uppdatering för Windows 10 april 2018, build KB4343909 (OS Build 17134.228)
- Ger skydd mot en ny spekulativ exekveringssårbarhet i sidkanal som kallas L1 Terminal Fault (L1TF) som påverkar Intel® Core®-processorer och Intel® Xeon®-processorer (CVE-2018-3620 och CVE-2018-3646). Se till att tidigare OS-skydd mot Spectre Variant 2 och Meltdown-sårbarheter är aktiverade med hjälp av registerinställningarna som beskrivs i Windows-klient och Windows Server vägledning KB-artiklar. (Dessa registerinställningar är aktiverade som standard för Windows Client OS-utgåvor, men inaktiverade som standard för Windows Server OS-utgåvor.)
- Åtgärdar ett problem som orsakar hög CPU-användning som resulterar i prestandaförsämring på vissa system med Family 15h och 16h AMD-processorer. Det här problemet uppstår efter installation av Windows-uppdateringarna från juni 2018 eller juli 2018 från Microsoft och AMD-mikrokoduppdateringarna som adresserar Spectre Variant 2 ( CVE-2017-5715 – Branch Target Injection).
- Åtgärdar ett problem som förhindrar appar från att ta emot mesh-uppdateringar efter att ha återupptagits. Det här problemet uppstår för appar som använder spatial mapping mesh-data och deltar i vilo- eller återuppta-cykeln.
- Säkerställer att Internet Explorer och Microsoft Edge stöder taggen preload="none".
- Åtgärdar ett problem som hindrar vissa applikationer som körs på HoloLens, till exempel Fjärrhjälp, från att autentiseras efter uppgradering från Windows 10, version 1607, till Windows 10, version 1803.
- Åtgärdar ett problem som avsevärt minskade batteritiden efter uppgradering till Windows 10, version 1803.
- Åtgärdar ett problem som gör att Device Guard blockerar vissa ieframe.dll klass-ID: n efter installation av den kumulativa uppdateringen för maj 2018.
- Åtgärdar en sårbarhet relaterad till funktionen Export-Modulemember() när den används med ett jokertecken (*) och ett dot-sourcing-skript. Efter installation av den här uppdateringen kommer befintliga moduler på enheter som har Device Guard aktiverat att misslyckas med avsikt. Undantagsfelet är "Denna modul använder dot-source-operatorn vid export av funktioner med jokertecken tecken, och detta är inte tillåtet när systemet är under tillämpning av programverifiering." För mer information, se https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 och https://aka.ms/PSModuleFunctionExport.
- Åtgärdar ett problem som introducerades i juli 2018 .NET Framework-uppdateringen. Applikationer som förlitar sig på COM-komponenter kunde inte laddas eller köras korrekt på grund av "access denied", "class not registered" eller "internt fel inträffade av okänd anledning".
- Säkerhetsuppdateringar till Windows Server.
Windows 10 Fall Creators Update, KB4343897 (OS Build 16299.611)
- Ger skydd mot en ny spekulativ exekveringssårbarhet i sidkanal som kallas L1 Terminal Fault (L1TF) som påverkar Intel® Core®-processorer och Intel® Xeon®-processorer (CVE-2018-3620 och CVE-2018-3646). Se till att tidigare OS-skydd mot Spectre Variant 2 och Meltdown-sårbarheter är aktiverade med hjälp av registerinställningarna som beskrivs i Windows-klient och Windows Server vägledning KB-artiklar. (Dessa registerinställningar är aktiverade som standard för Windows Client OS-utgåvor, men inaktiverade som standard för Windows Server OS-utgåvor.)
- Åtgärdar ett problem som orsakar hög CPU-användning som resulterar i prestandaförsämring på vissa system med Family 15h och 16h AMD-processorer. Det här problemet uppstår efter installation av Windows-uppdateringarna från juni 2018 eller juli 2018 från Microsoft och AMD-mikrokoduppdateringarna som adresserar Spectre Variant 2 (CVE-2017-5715 – Branch Target Injection).
- Uppdaterar stöd för utkastversionen av Token Binding-protokollet v0.16.
- Åtgärdar ett problem som gör att Device Guard blockerar vissa ieframe.dll klass-ID: n efter att den kumulativa uppdateringen från maj 2018 har installerats.
- Säkerställer att Internet Explorer och Microsoft Edge stöder taggen preload="none".
- Åtgärdar ett problem som visar "AzureAD" som standarddomän på inloggningsskärmen efter installation av uppdateringen 24 juli 2018 på en Hybrid Azure AD-ansluten dator. Som ett resultat kan användare misslyckas med att logga in i Hybrid Azure AD-anslutna scenarier när användarna bara anger sitt användarnamn och lösenord.
- Åtgärdar ett problem som lägger till ytterligare utrymmen till innehåll som har kopierats från Internet Explorer till andra appar.
- Åtgärdar en sårbarhet relaterad till funktionen Export-Modulemember() när den används med ett jokertecken (*) och ett dot-sourcing-skript. Efter installation av den här uppdateringen kommer befintliga moduler på enheter som har Device Guard aktiverat att misslyckas med avsikt. Undantagsfelet är "Denna modul använder dot-source-operatorn vid export av funktioner med jokertecken, och detta är inte tillåtet när systemet är under programverifiering tillämpning". För mer information, se https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 och https://aka.ms/PSModuleFunctionExport.
- Säkerhetsuppdateringar till Windows Server.
Windows 10 Creators Update, KB4343885 (OS Build 15063.1266)
Ger skydd mot en ny spekulativ exekveringssårbarhet i sidkanal som kallas L1 Terminal Fault (L1TF) som påverkar Intel® Core®-processorer och Intel® Xeon®-processorer (CVE-2018-3620 och CVE-2018-3646). Se till att tidigare OS-skydd mot Spectre Variant 2 och Meltdown-sårbarheter är aktiverade med hjälp av registerinställningarna som beskrivs i Windows-klient vägledning KB artikel. (Dessa registerinställningar är aktiverade som standard för Windows Client OS-utgåvor.)
- Åtgärdar ett problem som gör att Internet Explorer slutar fungera för vissa webbplatser.
- Uppdaterar stöd för utkastversionen av Token Binding-protokollet v0.16.
- Åtgärdar ett problem som gör att Device Guard blockerar vissa ieframe.dll klass-ID: n efter installation av den kumulativa uppdateringen för maj 2018.
- Säkerställer att Internet Explorer och Microsoft Edge stöder taggen preload="none".
- Åtgärdar en sårbarhet relaterad till funktionen Export-Modulemember() när den används med ett jokertecken (*) och ett dot-sourcing-skript. Efter installation av den här uppdateringen kommer befintliga moduler på enheter som har Device Guard aktiverat att misslyckas med avsikt. Undantagsfelet är "Denna modul använder dot-source-operatorn vid export av funktioner med jokertecken, och detta är inte tillåtet när systemet är under programverifiering tillämpning". För mer information, se https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 och https://aka.ms/PSModuleFunctionExport.
- Säkerhetsuppdateringar till Windows Server.
Du kan få dessa uppdateringar med Windows Update i inställningar. Alternativt kan du få dem från Microsoft Update-katalog och installera dem offline.
Källa: Microsoft.