Pregled varnostnih posodobitev za Microsoft Windows, junij 2018

12. junij 2018 je, kar pomeni, da je čas za nov pregled Microsoftovega dne Patch. Microsoft vsak drugi torek v mesecu objavi varnostne posodobitve svojih izdelkov.

Pregled ponuja informacije o vseh varnostnih in nezaščitnih posodobitvah, ki jih je Microsoft izdal danes, kot tudi podrobnosti o znanih težavah, objavljenih varnostnih nasvetih in distribuciji posodobitev za vse podprte operacijske sisteme za odjemalce in strežnike ter Microsoftove brskalnike.

Vodnik vključuje navodila za iskanje in nalaganje posodobitev, povezave za neposreden prenos za tiste, ki jih uporabljajo, in povezave do virov, ki kažejo na Microsoftovo spletno mesto za nadaljnje podrobnosti o posameznih popravkih in izdaji na splošno.

Kot vedno, lahko delite svoje izkušnje v spodnjem razdelku za komentarje.

Posodobitve varnosti Microsoft Windows, junij 2018

Kliknite naslednjo povezavo za prenos preglednice Excela s seznamom vseh izdanih varnostnih posodobitev za Microsoftove izdelke na dan junijskega popravka: junij 2014– varnostna-updates-windows.zip

Povzetek

  • Microsoft je izdal varnostne posodobitve za vse operacijske sisteme za stranke in strežnike, ki jih podjetje podpira.
  • Na vse različice sistema Windows vpliva najmanj ena kritična varnostna ranljivost.
  • Dodana je podpora za špekulativni onemogočeni obisk trgovine (SSBD), vendar privzeto ni omogočena. Glej opombe spodaj.
  • Microsoft je izdal tudi varnostne posodobitve za naslednje izdelke: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.

Distribucija operacijskega sistema

  • Ranljivosti sistema Windows 7 : 9, od tega sta 2 ocenjena kot kritična in 7 pomembna.
  • Windows 8.1 : 8 ranljivosti, od katerih sta 2 ocenjena kot kritična in 6 pomembna.
  • Windows 10 različice 1607 : 25 ranljivosti od tega je 4 ocenjeno kot kritične in 21 pomembnih.
  • Windows 10 različice 1703 : 25 ranljivosti od tega 3 ocenjujejo kot kritične in 22 pomembne.
  • Windows 10 različice 1709 : 27 ranljivosti od tega je 4 ocenjeno kot kritične in 23 pomembnih.
  • Windows 10 različice 1803 : 26 ranljivosti od tega je 4 ocenjeno kot kritične in 22 pomembnih.

Izdelki Windows Server

  • Windows ranljivosti 2008 R2 : 9 ranljivosti, 2 oceni sta kritični in 7 pomembni.
  • Windows ranljivosti 2012 in 2012 R2 : 8 ranljivosti, 2 oceni sta kritični in 6 pomembni.
  • Windows Server 2016 : 24 ranljivosti, od katerih je 4 ocenjeno kot kritične in 22 pomembnih.

Drugi Microsoftovi izdelki

  • Internet Explorer 11 : 4 ranljivosti, 2 kritični, 2 pomembni
  • Microsoft Edge : 7 ranljivosti, 3 kritične, 4 pomembne

Posodobitve varnosti Windows

Opombe

  • Pred namestitvijo posodobitve za junij 2016 je za sisteme Windows 10 različice 1607 in Windows Server 2016 potreben KB4132216.
  • Za zaščito pred CVE-2017-5715 se morajo skrbniki Windows Server posvetovati s KB4072698. Različice odjemalcev so zaščitene samodejno.
  • Za zaščito pred CV-2017-5754 se morajo skrbniki Windows Server posvetovati s KB4072698. Različice odjemalcev so zaščitene samodejno.
  • Za zaščito pred CVE-2018-3639 se morajo skrbniki Windows Server in Windows 7, 8.1 in Windows 10 obrniti na ADV180012.

Oglejte si naša navodila o dodajanju zaščite tukaj.

KB4284867 - Posodobitev samo za varnost Windows 7 SP1

KB4284826 - Posodobitev mesečne zbirke za Windows 7 SP1

  • Zvišana omejitev piškotkov Internet Explorerja z 50 na? (Microsoft nove omejitve ne omenja).
  • Izboljšajte zanesljivost Internet Explorerja pri uporabi geolokacije.

KB4284878 - Posodobitev sistema Windows 8.1 SP1 Varnost samo

KB4284815 - Posodobitev mesečnega seštevka sistema Windows 8.1

  • Blokira posodobitve vdelane programske opreme na napravah, ki imajo omogočen BitLocker, vendar je Secure Boot onemogočen ali ni prisoten.
  • Poveča omejitev IE-jevih piškotkov 50.
  • Izboljša Ilokacijo geolokacije.
  • Dovoli diskom, ki so sposobni pasu z eno particijo in MSR, pretvoriti v dinamični disk.

KB4284880 - Windows 10 različice 1607 in Windows Server 2016

  • Izboljšave delovanja
  • Blokira posodobitve vdelane programske opreme na napravah, ki imajo omogočen BitLocker, vendar je Secure Boot onemogočen ali ni prisoten.
  • Odpravljena je težava napake E1 pri zagonu z enotnim filtrom za pisanje in povezanim vozliščem USB.
  • Dovoli diskom, ki so sposobni pasu z eno particijo in MSR, pretvoriti v dinamični disk.
  • Omejitev piškotkov IE se je povečala s 50.

KB4284874 - Kumulativna posodobitev sistema Windows 10 različice 1703

  • Izboljšave delovanja
  • Odpravljena je težava samo za mobilne naprave, pri kateri se lahko datoteke Enterprise shranijo kot osebne datoteke z omogočenim pravilnikom o zaščiti informacij Windows.
  • Ista težava z vdelano programsko opremo, kot je opisano zgoraj.
  • Enako vprašanje napake pri zaustavitvi E1 kot zgoraj.
  • Enako zvišanje omejitve piškotkov IE.

KB4284819 - kumulativna posodobitev sistema Windows 10 različice 1709

  • Izboljšave delovanja.
  • Težava s fiksnim robom, ki je povzročila napačne odgovore na zahteve XML.
  • Spletni standard za piškotke SameSite v IE in Edge.
  • Naslovljena različica IE, ki brskalniku preprečuje uporabo posodobljene različice lokacijskih storitev.
  • Blokira posodobitve vdelane programske opreme na napravah, ki imajo omogočen BitLocker, vendar je Secure Boot onemogočen ali ni prisoten.

KB4284835 - Kumulativna posodobitev sistema Windows 10 različice 1803

  • Vključuje popravek za Intuit QuickBooks.
  • Podpora spletnemu standardu za piškotke SameSite v IE in Edge.
  • Naslovljena različica IE, ki brskalniku preprečuje uporabo posodobljene različice lokacijskih storitev.
  • Odpravljene so težave, povezane z igrami, ki bi skrivale določene dialoge, če bi bil sistem povezan z monitorji, ki podpirajo prepletene prikazane formate.
  • Obravnavali smo težavo z nadzorom svetlosti na prenosnih računalnikih.
  • Fixed GameBar ni uspel zagnati izdaje.
  • Blokira posodobitve vdelane programske opreme na napravah, ki imajo omogočen BitLocker, vendar je Secure Boot onemogočen ali ni prisoten. Administratorji lahko
    • ustavite Bitlocker za namestitev programske opreme.
    • namestite posodobitve strojne programske opreme pred naslednjim zagonom OS.
    • znova zaženite napravo, tako da Bitlocker ne ostane v suspendiranem stanju.
  • Odpravljena težava s črnim zaslonom pri zagonu sistema za preverjanje.

KB4230450 - Kumulativna posodobitev Internet Explorerja - Samostojna posodobitev ni uporabna za namestitev na naprave, ki imajo že nameščene posodobitve za junij 2018 (ali novejše).

KB4093227 - Zavrnitev ranljivosti storitve v protokolu Windows Remote Desktop Protocol (RDP) v sistemu Windows Server 2008.

KB4130956 - Oddaljena ranljivost izvajanja kode v operacijskem sistemu Windows Server 2008.

KB4230467 - Varnostna posodobitev ranljivosti v sistemu Windows Server 2008.

KB4234459 - Ranljivost razkritja informacij o jedru Windows v operacijskem sistemu Windows Server 2008.

KB4284846 - Varnostna posodobitev za Windows Server 2012

KB4284855 - Zbirka mesečno za Windows Server 2012

KB4293928 - Vgrajena varnostna posodobitev za sistem Windows XP

KB4294413 - Varnostna posodobitev za povečanje ranljivosti HIDParser privilegijev v sistemih Windows Server 2008, Windows Embedded POSReady 2009 in Windows Embedded Standard 2009

Znane težave

Windows 7 SP1:

Ustavite napako v računalniških sistemih, ki ne podpirajo SIMD ali SSE2.

Po uveljavitvi posodobitve bo krmilnik omrežnega vmesnika prenehal delovati zaradi "težave s sistemom Windows in programske opreme drugih proizvajalcev, ki je povezana z manjkajočo datoteko (oem.inf)".

Reševanje: Zaženite devmgmt.msc in izberite Ukrep> Poišči spremembe strojne opreme.

Nadomestna rešitev: Z desno miškino tipko kliknite napravo v upravitelju naprav in izberite Posodobi. Nato "samodejno iskanje posodobljene programske opreme gonilnika" ali "Brskanje po računalniku glede programske opreme gonilnikov".

Windows 10 različice 1607, Windows Server 2016:

Težave z zanesljivostjo so opazili med ustvarjanjem zaščitenih VM-jev in potrebnih artefaktov za njihovo uporabo. Obstajajo tudi vprašanja glede zanesljivosti čarovnika za zaščitne datoteke z ali brez vmesnika SCVMM.

Opomba: Obstoječi zaščiteni VM in HGS ne vplivajo.

Windows 10 različice 1709:

Težave z nekaterimi neangleškimi platformami, kjer je nekaj nizov lahko prikazanih v angleščini namesto izbranega jezika vmesnika.

Windows 10 različice 1803:

Nekateri uporabniki lahko med dostopom do datotek iz mape v skupni rabi s protokolom SMBv1 prejmejo »Neveljaven argument je bil dan«.

Reševanje: Omogočite različico različice protokola na odjemalcu in strežniku. Glej KB2696547.

Varnostni nasveti in posodobitve

ADV180012 - Microsoftovo vodenje za špekulativno obiskovanje trgovine

ADV180013 - Microsoftov vodnik za sistem Rogue System Read

ADV180014 - junij 2018 Adobe Flash Security Update

Posodobitve, ki niso povezane z varnostjo

KB4091666 - Posodobitve mikrokodiranja Intel za Windows 10 različice 1507.

KB4091663 - Posodobitve mikrokodiranja Intel za Windows 10 različice 1703.

KB4090007 - Posodobitve mikrokodiranja Intel za Windows 10 različice 1709 in Windows Server 2016.

KB4100347 - Posodobitve mikrokodiranja Intel za Windows 10 različice 1803 in Windows Server 2016.

KB4284848 - Windows 10 različice 1803 in Windows Server 2016

KB4293700 - Posodobitev kritične združljivosti za nadgradnjo na Windows 10 Različica 1709

KB4293701 - Posodobitev združljivosti za nadgradnjo na Windows 10 različice 1803

KB890830 - Orodje za odstranjevanje zlonamerne programske opreme Windows - junij 2018

KB4338548 - Posodobitev za Windows 10 različice 1803. Odpravlja težavo na namizju QuickBooks; Storitev za več uporabnikov v načinu QuickBooks se ne zažene z napako "Windows ni mogel zagnati storitve QuickBooksDBXX v lokalnem računalniku." in »Napaka 193: 0xc1«

KB4100403 - Posodobitev za Windows 10 različice 1803. KB4100403 kumulativna posodobitev za Windows 10 različice 1803. Odpravlja različne težave.

KB4103714 - Posodobitev za Windows 10 različice 1709. Glejte kumulativno posodobitev KB4103714 za Windows 10 različice 1709. Odpravlja različne težave.

KB4103722 - Posodobitev za Windows 10 različice 1703.

KB4103720 - Posodobitev za operacijski sistem Windows 10 različice 1607 in Windows Server 2016. Oglejte si posodobitve za Windows 10 različici 1703 in 1607 KB4103722 in KB4103720. Odpravlja veliko težav.

Posodobitve za Microsoft Office

Oglejte si pregled varnostnih posodobitev za Office za junij 2018 za Office tukaj. Sledi seznam izdanih varnostnih posodobitev za izdelke Microsoft Office.

Office 2016

  • KB4022174 - Odpravlja varnostno težavo v Excelu 2016.
  • KB4022177 - Odpravlja varnostno težavo v Outlooku 2016.
  • KB4022160 - Odpravlja varnostno težavo v Outlooku 2016.

Office 2013

  • KB4022191 - Odpravlja varnostno težavo v Excelu 2013.
  • KB4022182 - Odpravlja varnostno težavo v programu Office 2013.
  • KB4018387 - Odpravlja varnostno težavo v programu Office 2013.
  • KB4022169 - Odpravlja varnostno težavo v programu Outlook 2013.

Office 2010

  • KB4022209 - Odpravi ranljivost oddaljene izvedbe kode v Excelu 2010.
  • KB4022199 - Odpravi ranljivost oddaljene izvedbe kode v programu Office 2010.
  • KB3115248 - Odpravi ranljivost oddaljene izvedbe kode v programu Office 2010.
  • KB3115197 - Odpravi ranljivost oddaljene izvedbe kode v programu Office 2010.
  • KB4022205 - Odpravi ranljivost oddaljene izvedbe kode v Outlooku 2010.
  • KB4011186 - Odpravi ranljivost oddaljene izvedbe kode v programu Publisher 2010.

Kako prenesti in namestiti varnostne posodobitve za junij 2018

Opomba : Pred namestitvijo posodobitev sistema Windows varnostno kopirajte sistemsko particijo ali celotno napravo. Stvari utegne iti narobe in varnostna kopija zagotavlja, da lahko obnovite prejšnjo različico.

Uporabniki in skrbniki sistema Windows imajo več načinov za pridobivanje posodobitev in njihovo namestitev na podprtih napravah.

Privzeta možnost za domače uporabnike je, da uporabljajo posodobitev Windows, vendar obstajajo tudi možnosti, da posodobitve posamično prenesejo s spletnega mesta Microsoft Update Catalog ali z uporabo drugih orodij, kot je Windows Update MiniTool.

Windows Update redno preverja posodobitve in jih bo v večini sistemov samodejno prenesel in namestil samodejno.

Naredite naslednje za izvedbo preverjanja ročne posodobitve:

  1. Tapnite tipko Windows, da odprete meni Start.
  2. Vnesite posodobitve sistema Windows in izberite rezultat.
  3. Kliknite gumb "preveri posodobitve", če se preverjanje posodobitev ne izvaja samodejno.

Opomba : Če uporabljate Windows 10, lahko pri preverjanju posodobitev najdete nove posodobitve funkcij za Windows 10. Če jih ne želite, bodisi konfigurirajte Windows, da odloži posodobitve funkcij s prehodom iz polletnega kanala (ciljno usmerjenega) na polletni kanal pod Napredne možnosti v nastavitvah> Posodobitev in varnost.

Neposredni prenosi posodobitev

Posodobitve za vse podprte različice sistema Windows lahko prenesete tudi s spletnega mesta Microsoft Update Catalog. Samo kliknite spodnje neposredne povezave.

Windows 7 SP1 in Windows Server 2008 R2 SP

  • KB4284826 - 2018-06 Zbirka mesečnega preverjanja kakovosti za sistem Windows 7
  • KB4284867 - 2018-06 Posodobitev kakovosti le za varnost za sistem Windows 7

Windows 8.1 in Windows Server 2012 R2

  • KB4284815 - 2018-06 Zbirka mesečnega varovanja varnosti za Windows 8.1
  • KB4284878 - 2018-06 Posodobitev kakovosti le za varnost za Windows 8.1

Windows 10 in Windows Server 2016 (različica 1607)

  • KB4284880 - 2018-06 Kumulativna posodobitev za Windows 10 različice 1607

Windows 10 (različica 1703)

  • KB4284874 - 2018-06 Kumulativna posodobitev za Windows 10 različice 1703

Windows 10 (različica 1709)

  • KB4284819 - 2018-06 Kumulativna posodobitev za Windows 10 različice 1709

Windows 10 (različica 1803)

  • KB4284835 - 2018-06 Kumulativna posodobitev za Windows 10 različice 1709

Dodatna sredstva

  • Junij 2018 Varnostne posodobitve izdajo opombe
  • Seznam posodobitev programske opreme za Microsoftove izdelke
  • Vodnik za posodobitve varnosti
  • Spletno mesto Microsoftovega kataloga posodobitev
  • Naš poglobljen vodnik za posodobitve sistema Windows
  • Kako namestiti neobvezne posodobitve v sistemu Windows 10
  • Zgodovina posodobitev sistema Windows 10
  • Windows 8.1 Zgodovina posodobitev
  • Zgodovina posodobitev sistema Windows 7