Izdaja Microsoftovih posodobitev za varnost septembra 2017

Posodobitve varnosti za vse podprte različice sistema Microsoft Windows in drugih Microsoftovih izdelkov so izšle 12. septembra 2017.

Ta priročnik ponuja obsežne informacije o izdaji; Pomembno je, da dobimo jasnejšo sliko o tem, kaj je bilo objavljeno v tem mesecu in kako je treba posodobitve namestiti.

Začne se z povzetkom, ki navaja najpomembnejša dejstva o vodniku. Sledi distribucija operacijskih sistemov - po odjemalcih in strežniških različicah sistema Windows - ter drugih Microsoftovih izdelkov.

Potem so navedene vse varnostne posodobitve, varnostni nasveti in nezaščitne posodobitve. Vsaka povezava do Microsoftove strani za podporo za iskanje informacij, ki jih je Microsoft objavil ob določeni posodobitvi.

Zadnji del priročnika vsebuje neposredne prenose varnostnih posodobitev za Windows in ponuja dodatne povezave do virov, ki jim lahko sledite.

Oglejte si dan avgust 2017 Patch, če ste ga zamudili.

Microsoftove posodobitve varnosti septembra 2017

Prenesite naslednjo razpredelnico Excel, ki vsebuje vse varnostne posodobitve in podrobne informacije, ki jih je Microsoft objavil od dneva popravka avgusta 2017.

Kliknite naslednjo povezavo za prenos - zipped - preglednice v vaš lokalni sistem: microsoft-Security-Updates-september-2017.zip

Povzetek

  • Microsoft je izdal varnostne popravke za vse različice sistema Windows.
  • Objavljene so bile tudi varnostne posodobitve za Internet Explorer, Microsoft Edge, Microsoft Office, Skype for Business in Lync, Microsoft Exchange Server, Adobe Flash Player in .Net Framework.

Distribucija operacijskega sistema

  • Ranljivosti sistema Windows 7 : 22, od tega 3 ocenjene kot kritične, 19 pomembnih
  • Windows 8.1 : 26 ranljivosti, od katerih je 4 ocenjeno kot kritične, 22 pomembnih
  • Windows 10 različice 1703 : 25 ranljivosti, od katerih je 2 ocenjena kot kritična, 23 pomembna

Izdelki za Windows Server:

  • Windows Server 2008 R2 : 23 ranljivosti, od tega 3 ocenjene kot kritične, 20 pomembnih
  • Windows Server 2012 in 2012 R2 : 26 ranljivosti, od tega so 4 ocenjene kot kritične, 21 pomembnih in 1 zmerna
  • Windows Server 2016 : 28 ranljivosti, od katerih je 2 ocenjena kot kritična, 26 pomembna

Drugi Microsoftovi izdelki

  • Internet Explorer 11 : 7 ranljivosti, 5 kritičnih, 2 pomembni
  • Microsoft Edge : 28 ranljivosti, 19 kritičnih, 7 pomembnih, 2 zmerni

Posodobitve varnosti

KB4038788 - Windows 10 Različica 1703

  • Obravnavana težava, pri kateri se barvni profili po igranju celozaslonske igre ne vrnejo v uporabniško določene nastavitve.
  • Posodobljena funkcija HDR, ki jo je treba v operacijskem sistemu privzeto izklopiti.
  • Obravnavana težava, kjer ne morete odpreti menija Start, ko dodate IME drugega proizvajalca.
  • Obravnavana težava s skenerji, ki temeljijo na podpori gonilnikov v mapi Prejeto.
  • Obravnavana težava v funkciji Mobile Device Manager Enterprise, ki omogoča, da slušalke pravilno delujejo.
  • Obravnavana težava, ko nekateri stroji ne naložijo brezžičnih naprav WAN, ko se nadaljujejo iz načina mirovanja.
  • Obravnavana težava, pri kateri Windows Error Reporting ne očisti začasnih datotek, ko pride do preusmeritve v mapi.
  • Obravnavana težava pri preklicu potrdila, povezanega z onemogočenim uporabniškim računom na konzoli za upravljanje CA, ne uspe. Napaka je "Uporabniško ime ali geslo sta napačna.
  • 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ".
  • Obravnavano vprašanje, kjer LSASS pušča velike količine pomnilnika.
  • Obravnavana težava, ko omogočanje šifriranja syskey.exe povzroči, da se sistem ne more zagnati.
  • Posodobite skript BitLocker.psm1 PowerShell, da gesla ne beleži, ko je beleženje omogočeno.
  • Vprašanje je bilo, ko shranjevanje poverilnice s praznim geslom v upravitelju poverilnic povzroči, da se sistem pri poskusu uporabe tega poverilnika zruši.
  • Posodobitve v navigacijski vrstici Internet Explorerja 11 z iskalnim poljem.
  • V Internet Explorerju je obravnavana težava, pri čemer se razveljavi, če se pretvorba znakov prekliče z IME.
  • V EMIE je bilo obravnavano vprašanje, kjer sta se Microsoft Edge in Internet Explorer večkrat preklapljala med seboj.
  • Obravnavana težava, ko se lahko naprava preneha odzivati ​​za nekaj minut in nato preneha delovati z napako 0x9F (SYSTEM_POWER_STATE_FAILURE), ko je priključen omrežni adapter USB.
  • Obravnavana težava, kjer nekaterih aplikacij ni mogoče odpreti, ker se IPHlpSvc storitev med postopkom zagona Windows neha odzivati.
  • Rešena je težava, ko spoolsv.exe preneha delovati.
  • Obravnavana težava, pri kateri ukazni ukaz Get-AuthenticodeSignature ne vsebuje TimeStamperCertificate, čeprav je datoteka časovno žigosana.
  • Obravnavana težava, pri kateri lahko uporabniki po nadgradnji na Windows 10 doživijo dolge zamude pri zagonu aplikacij, ki gostujejo v operacijskem sistemu Windows Server 2008 SP2.
  • Odpravljene so težave z zaslonom RemoteApp, ki se pojavijo, ko zmanjšate in obnovite RemoteApp v celozaslonski način.
  • Obravnavana težava, ki včasih povzroči, da se Windows File Explorer neha odzivati ​​in sistem preneha delovati.
  • Obravnavana težava, ki povzroči, da pri izvozu postavitve ploščic ob zagonu ne bo uspel ukazni ukaz Export-StartLayout.
  • Obravnavana težava, pri kateri možnost, da se pridružite Azure AAD, včasih ni na voljo med zunanjimi izkušnjami.
  • Obravnavana težava, ko s klikom na gumbe v obvestilih akcijskega sistema Windows ne pride do ničesar.
  • Ponovno izdaja MS16-087 - Varnostna posodobitev za komponente tiskalnika v tiskalniku Windows.
  • Posodobitve varnosti za Microsoft Graphics Component, gonilnike v načinu jedra za Windows, lupino za Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft Scripting Engine, Windows Hyper-V, jedro Windows in Virtualization Windows.

KB4038792 - Mesečni seštevek Windows 8.1 in Windows Server 2012 R2

  • Posodobitve v navigacijski vrstici Internet Explorerja 11 z iskalnim poljem.
  • V Internet Explorerju je obravnavana težava, pri čemer se razveljavi, če se pretvorba znakov prekliče z IME.
  • V Internet Explorerju je obravnavana težava, pri kateri je grafika napačno prikazana.
  • V Internet Explorerju je bila obravnavana težava, kjer je tipka Delete delovala nepravilno.
  • in vse posodobitve KB4038793

KB4038793 - Posodobitev samo za varnost Windows 8.1 in Windows Server 2012 R2

  • Ponovno izdaja MS16-087 - Varnostna posodobitev za komponente tiskalnika v tiskalniku Windows.
  • Posodobitve varnosti za Microsoftovo grafično komponento, gonilnike v načinu jedra v operacijskem sistemu Windows, lupino za Windows, Microsoft Uniscribe, Microsoft Windows PDF Library, Windows TPM, Windows Hyper-V, Windows jedro in Windows DHCP Server.

KB4038799 - 2017-09 Varnostni mesečni sestavek kakovosti za sistem Windows 8 Embedded 8 Standard in Windows Server 2012

  • Enako kot KB4038793

KB4038786 - 2017-09 Posodobitev kakovosti le za varnost za sistem Windows Embedded 8 Standard in Windows Server 2012

  • Enako kot KB4038793

KB4038777 - Mesečni seštevek Windows 7 SP1 in Windows Server 2008 R2 SP1

  • Posodobitve v navigacijski vrstici Internet Explorerja 11 z iskalnim poljem.
  • V Internet Explorerju je obravnavana težava, pri čemer se razveljavi, če se pretvorba znakov prekliče z IME.
  • V Internet Explorerju je obravnavana težava, pri kateri je grafika napačno prikazana.
  • V Internet Explorerju je bila obravnavana težava, kjer je tipka Delete delovala nepravilno.
  • in vse posodobitve KB4038779

KB4038779 - Posodobitev varnosti samo za Windows 7 SP1 in Windows Server 2008 R2 SP1

  • Obravnavana težava, ko aplikacije, ki imajo omogočene možnosti preganjanja napotitve LDAP, uporabljajo dinamično povezavo vrat TCP, ki se ne zapre, dokler se aplikacije ne zaprejo ali se klicni OS ponovno zažene. Z dovolj časa in prostornine lahko te aplikacije popolnoma porabijo vsa dinamična vrata TCP. Če se to zgodi, omrežna komunikacija ne bo uspela pri nobenem protokolu ali operaciji, ki uporablja dinamična vrata. To izdajo so uvedle kumulativne posodobitve julija in avgusta 2017, začenši z KB4025337 in KB4025341.
  • Ponovno izdaja MS16-087 - Varnostna posodobitev za komponente tiskalnika v tiskalniku Windows.
  • Posodobitve varnosti za Microsoftovo grafično komponento, gonilnike v načinu jedra sistema Windows, lupino sistema Windows, Windows Hyper-V, jedro sistema Windows in virtualizacijo sistema Windows.

KB4036586 - Kumulativna posodobitev varnosti za Internet Explorer

KB3170455 - Varnostna posodobitev za Windows Server 2008 - posodobitev varnosti za komponente tiskalnika v tiskalniku Windows (julij 2016, ponovno izdaja september 2017)

KB4032201 - Varnostna posodobitev za ranljivost razkritja informacij o jedru Windows v operacijskem sistemu Windows Server 2008 - Ranljivost za razkritje informacij obstaja, ko jedro Windows nepravilno ravna s predmeti v pomnilniku.

  • Opomba: Po namestitvi jezikovnih paketov v sistem morate ponovno namestiti posodobitev.

KB4034786 - Varnostna posodobitev za Windows Server 2008 - Varnostna posodobitev za ranljivost gonilnika Microsoft Bluetooth, ki je ponarejala, v sistemu Windows Server 2008.

  • Opomba: Po namestitvi jezikovnih paketov v sistem morate ponovno namestiti posodobitev.

KB4038806 - 2017-09 Varnostna posodobitev za Adobe Flash Player za Windows 10 različice 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard in Windows Server 2012

KB4038874 - Varnostna posodobitev za Windows Server 2008 - Varnostna posodobitev za ranljivost razkritja informacij o jedru Windows v sistemu Windows Server 2008.

  • Opomba: Po namestitvi jezikovnih paketov v sistem morate ponovno namestiti posodobitev.

KB4039038 - Varnostna posodobitev za Windows Server 2008 - Varnostna posodobitev za ranljivost razkritja informacij v sistemu Windows Server 2008

  • Opomba: Po namestitvi jezikovnih paketov v sistem morate ponovno namestiti posodobitev.

KB4039266 - Varnostna posodobitev za Windows Server 2008 - Varnostna posodobitev za oddaljeno izvedbo kode lupine Windows lupine v sistemu Windows Server 2008

  • Opomba: Po namestitvi jezikovnih paketov v sistem morate ponovno namestiti posodobitev.

KB4039325 - Varnostna posodobitev za Windows Server 2008 - Podatkov še ni

KB4039384 - Varnostna posodobitev za sistem Windows Server 2008 in vgrajeni sistem Windows XP - varnostna posodobitev za sistem Windows Odpišite ranljivosti v sistemu Windows Server 2008

  • Opomba: Po namestitvi jezikovnih paketov v sistem morate ponovno namestiti posodobitev.

KB4041083 - Zbirka varnosti in kakovosti 2017-09 za .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded Standard 7, Windows 7 in Windows Server 2008 R2

KB4041084 - 2017-09 Varnostni in kakovostni sestavek za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded 8 Standard in Windows Server 2012

KB4041085 - Zbirka varnosti in kakovosti 2017-09 za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows 8.1, Windows RT 8.1 in Windows Server 2012 R2

KB4041086 - Zbirka varnosti in kakovosti 2017-09 za .NET Framework 2.0, 3.0, 4.5.2, 4.6 v operacijskem sistemu Windows Server 2008

KB4041090 - 2017-09 Posodobitev samo za varnost .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded Standard 7, Windows 7 in Windows Server 2008 R2

KB4041091 - 2017-09 Posodobitev samo za varnost .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded 8 Standard in Windows Server 2012

KB4041092 - 2017-09 Posodobitev samo za varnost .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 za Windows 8.1 in Windows Server 2012 R2

KB4041093 - 2017-09 Posodobitev samo za varnost .NET Framework 2.0, 3.0, 4.5.2, 4.6 v operacijskem sistemu Windows Server 2008

KB4038781 - 2017-09 Dinamična kumulativna posodobitev za Windows 10 različice 1607

KB4038783 - 2017-09 Dinamična kumulativna posodobitev za Windows 10 različice 1511

KB4038788 - Zbirna posodobitev za različice Windows 10 različice 1607 in Windows 10 za leto 2017-09

KB3203474 - Varnostna posodobitev za Office 2016: 12. september 2017

  • Ta varnostna posodobitev odpravlja ranljivosti v programu Microsoft Office, ki bi lahko omogočile oddaljeno izvajanje kode, če uporabnik odpre posebej izdelano datoteko sistema Office.

KB3213551 - Varnostna posodobitev za Office 2016: 12. september 2017

  • Enako kot KB3203474

KB4011050 - Varnostna posodobitev Excel 2016, 12. september 2017

  • Enako kot KB3203474
  • Vključuje tudi velik seznam varnostnih izboljšav, ki med drugim izboljšujejo delovanje in odpravljajo zrušitve.

KB3213564 - Varnostna posodobitev za Office 2013: 12. september 2017

  • Enako kot KB3203474

KB3213638, KB3213631, KB3213626 - Varnostna posodobitev za Office 2010: 12. september 2017

  • Enako kot KB3203474

Znane težave

KB4038788

  • Namestitev KB4034674 lahko spremeni češki in arabski jezik v angleščino za Microsoft Edge in druge aplikacije.
    • Brez rešitve še ni.

KB4038792 in KB4038793

  • Preverjanje pristnosti NPS se lahko zlomi in brezžični odjemalci se ne morejo povezati.
    • Reševanje: nastavite SYSTEM \ CurrentControlSet \ Services \ RasMan \ PPP \ EAP \ 13 \ DisableEndEntityClientCertCheck na vrednost 0.
  • Japonski IME lahko visi v določenih scenarijih.
    • Reševanje: Namestite KB2962409.

Varnostni nasveti in posodobitve

ADV170015 - Microsoft Office Defense v globinski posodobitvi

KB4025398 - Varnostna posodobitev za WES09 in POSReady 2009 - Odpravi ranljivost za razkritje informacij na sistemski informacijski konzoli Windows.

Posodobitve, ki niso povezane z varnostjo

KB3186568 - Microsoft .NET Framework 4.7 za Windows 10

KB3186607 - Jezikovni paketi Microsoft .NET Framework 4.7 za Windows 10

KB4039111 - Posodobitev za WEPOS in POSReady 2009

KB4039556 - 2017-09 Dinamična posodobitev za Windows 10 različice 1607

KB890830 - Orodje za odstranjevanje zlonamerne programske opreme za Windows - september 2017

KB4038921 - Posodobitev za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded 8 Standard in Windows Server 2012

KB4038922 - Posodobitev za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 za Windows 8.1 in Windows Server 2012 R2

KB4038923 - Posodobitev za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 in Windows Server 2008

KB4035036 - avgust 2017 Predogled zbirke kakovosti za .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded Standard 7, Windows 7 in Windows Server 2008 R2

KB4035037 - avgust 2017 Predogled zbirke kakovosti za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows Embedded 8 Standard in Windows Server 2012

KB4035038 - avgust 2017 Predogled zbirke kakovosti za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 v sistemih Windows 8.1, Windows RT 8.1 in Windows Server 2012 R2

KB4035039 - avgust 2017 Predogled zbirke kakovosti za .NET Framework 2.0, 3.0, 4.5.2, 4.6 v operacijskem sistemu Windows Server 2008

KB4019276 - Posodobitev za Windows Server 2008 - Doda podporo za TLS 1.1 in TLS 1.2.

KB4036162 - Posodobitev za Windows Server 2008 - Odpravi zrušitev programa WordPad.

KB4037616 - Posodobitev za Windows Server 2008 - Odpravi zrušitev spoolsv.exe.

KB4022633 - 2017-05 Posodobitev za Windows 10 Različica 1511 - Posodobitev OOBE za Windows 10 Različica 1511

Kako prenesti in namestiti varnostne posodobitve za september 2017

Predlog: Posodobitve sistema Windows lahko povzročijo odziv; lahko uvedejo težave ali celo blokirajo računalnik, da se zažene ali deluje pravilno. Predlagam, da ustvarite varnostno kopijo sistema, preden namestite posodobitve.

Računalniki Windows so konfigurirani za samodejni prenos in namestitev pomembnih posodobitev, kot so varnostne posodobitve. Vendar to ni postopek v realnem času in morda boste morda želeli občasno izvesti ročni pregled posodobitev ali ročno prenesti posodobitve, da jih namestite brez neposredne povezave s Microsoftovimi strežniki.

Ročno preverjanje posodobitev v sistemu Windows lahko izvedete na naslednji način:

  • Na tipkovnici izberite tipko Windows, vnesite Windows Update in izberite tipko Enter.
  • Windows lahko samodejno sproži preverjanje, ko se odpre stran ali ko kliknete povezavo ali gumb »preveri posodobitve«.
  • Posodobitve se lahko naložijo samodejno, če jih najdete ali šele potem, ko jih sprejmete.

Posodobitve lahko prenesete tudi neposredno z Microsoftovega spletnega mesta Katalog posodobitev. Povezave so navedene spodaj:

Neposredni prenosi posodobitev

Windows 7 SP1 in Windows Server 2008 R2 SP

  • KB4038777 - 2017-09 Zbirna varnostna mesečna zbirka kakovosti za sistem Windows 7 za sisteme, ki temeljijo na x86
  • KB4038779 - 2017-09 Posodobitev kakovosti le za varnost za sistem Windows Embedded Standard 7 za sisteme, ki temeljijo na x64

Windows 8.1 in Windows Server 2012 R2

  • KB4038792 - 2017-09 Zbirna varnostna mesečna zbirka kakovosti za sistem Windows 8.1 za sisteme, ki temeljijo na x86
  • KB4038793 - 2017-09 Posodobitev kakovosti le za varnost sistema Windows 8.1 za sisteme, ki temeljijo na x86

Windows 10 in Windows Server 2016 (različica 1703)

  • KB4038788 - Zbirna posodobitev za operacijski sistem Windows 10 različice 1703 za leto 2017-09

Dodatna sredstva

  • Septembra 2017 Varnostne posodobitve sproščajo opombe
  • Seznam posodobitev programske opreme za Microsoftove izdelke
  • Seznam varnostnih nasvetov
  • Vodnik za posodobitve varnosti
  • Spletno mesto Microsoftovega kataloga posodobitev
  • Naš poglobljen vodnik za posodobitve sistema Windows
  • Zgodovina posodobitev sistema Windows 10
  • Windows 8.1 Zgodovina posodobitev
  • Zgodovina posodobitev sistema Windows 7