Microsoft drošības atjauninājumu 2017. gada jūlija izlaidums

Microsoft 2017. gada 11. jūlijā izlaida drošības atjauninājumus visām atbalstītajām Microsoft Windows un citu uzņēmuma produktu versijām.

Šajā rokasgrāmatā ir sniegta padziļināta informācija par 2017. gada jūlija Microsoft Patch dienu. Tas sākas ar kopsavilkumu, kurā ir ietverti svarīgi zināt atjauninājumus.

Tālāk ir aprakstīts atjauninājumu izplatīšana atsevišķām operētājsistēmām, serveriem un klientiem, kā arī citiem Microsoft produktiem.

Tajā uzskaitīti drošības atjauninājumi, drošības ieteikumi un ar drošību nesaistīti atjauninājumi, katrs ar īsu aprakstu un saite uz Microsoft zināšanu bāzes rakstu.

Visbeidzot, bet ne mazāk svarīgi, jūs saņemat tiešas saites, lai lejupielādētu visu atbalstīto operētājsistēmu kumulatīvos drošības un ne-drošības un tikai drošības atjauninājumus, kā arī lejupielādētu informāciju.

Varat iepazīties ar 2017. gada jūnija Patch dienas pārskatu, lai iegūtu informāciju, ja esat to palaidis garām.

Microsoft drošības atjauninājumi 2017. gada jūlijs

Varat lejupielādēt šo Excel izklājlapu visu drošības atjauninājumu sarakstam, ko Microsoft izlaida 2017. gada jūlija ielāpa dienā. Lai lejupielādētu dokumentu datorā, vienkārši noklikšķiniet uz šīs saites: Microsoft drošības atjauninājumi, 2017. gada jūlijs

Padoms : pirms plāksteru instalēšanas noteikti izveidojiet sistēmas dublējumu.

Kopsavilkums

  • Microsoft izlaida drošības atjauninājumus visām Windows klientu un serveru versijām, kuras uzņēmums atbalsta.
  • Visas operētājsistēmas ietekmē kritiskas ievainojamības.
  • Drošības atjauninājumi ir izlaisti citiem Microsoft produktiem, kā arī Microsoft Office, Microsoft Edge un Internet Explorer.
  • Windows 10 versija 1507 vairs nesaņems drošības atjauninājumus.

Operētājsistēmas izplatīšana

  • Windows 7 : 22 ievainojamības, no kurām 2 ir vērtētas kā kritiskas, 19 - svarīgas un 1 - vidēja līmeņa
  • Windows 8.1 : 24 ievainojamības, no kurām 2 tiek vērtētas kā kritiskas, 21 ir svarīgas un 1 ir mērenas
  • Windows RT 8.1 : 21 ievainojamība, no kurām 2 ir kritiski vērtētas, bet 21 ir svarīga
  • Windows 10 versija 1703 : 27 ievainojamības, no kurām 2 ir kritiski vērtētas, 23 svarīgas un 1 mērena

Windows Server produkti:

  • Windows Server 2008 : 22 ievainojamības, no kurām 2 ir vērtētas kā kritiskas, 19 ir svarīgas un 1 ir mērenas
  • Windows Server 2008 R2 : 23 ievainojamības, no kurām 2 ir vērtētas kā kritiskas, 20 ir svarīgas un 1 ir mērenas
  • Windows Server 2012 un 2012 R2 : 24 ievainojamības, no kurām 2 ir vērtētas kā kritiskas, 21 svarīgas, un 1 ir mērenas
  • Windows Server 2016 : 29 ievainojamības, no kurām 3 ir vērtētas kā kritiskas, 25 - svarīgas un 1 - vidēja līmeņa

Citi Microsoft produkti

  • Internet Explorer 11 : 7 ievainojamības, 5 kritiskas, 2 svarīgas
  • Microsoft Edge : 19 ievainojamības, 15 kritiskas, 3 svarīgas, 1 mērens
  • Microsoft Office 2010 2. servisa pakotne: 2 ievainojamības, 2 svarīgas

  • Microsoft Office 2013 1. servisa pakotne : 1 ievainojamība, 1 svarīga
  • Microsoft Office 2016 : 1 ievainojamība, 1 svarīga

Drošības atjauninājumi

Windows 10 versija 1703 - 2017. gada 11. jūlijs - KB4025342 (OS Build 15063.483)

  • Risināta problēma, kuru ieviesa KB4022716 un kurā pārlūkprogramma Internet Explorer 11 var negaidīti aizvērties, kad apmeklējat dažas vietnes.
  • Risināta problēma, lai uzlabotu MediaCreationTool.exe atbalstu iestatīšanas Tourniquet scenārijiem.
  • Risināta problēma ar CoreMessaging.dll, kas var izraisīt 32 bitu lietotņu avāriju Windows OS 64 bitu versijā.
  • Risināja problēmu, kurā Visual Studio vai WPF lietojumprogramma var negaidīti izbeigties (pārstāj reaģēt, pēc tam notiek avārija), darbojoties ar pildspalvu un / vai skārienjutīgu mašīnu, izmantojot Windows 10 Creators Update.
  • Risināta problēma, kas izraisa sistēmas avāriju, kad noteiktas USB ierīces ir atvienotas, kamēr sistēma miega.
  • Risinātās problēmas ar ekrāna orientāciju, kas pārstāj darboties pēc vāku aizvēršanas un vāku atvēršanas pārejām.
  • Risināta problēma, kuras dēļ .jpx un .jbig2 attēli tiek pārtraukti renderēšana PDF failos.
  • Risināta problēma, kuras laikā lietotāji, izmantojot viedkarti, nevarēja paaugstināties par administratoru, izmantojot lietotāja konta kontroles (UAC) dialoglodziņu.
  • Risināmā problēma, kurā ievadīšana, izmantojot korejiešu rokraksta funkciju, vārda pēdējo rakstzīmi nometa vai nepareizi pārcēla uz nākamo rindu.
  • Risināta problēma saistībā ar sacensību apstākļiem starp App-V Kataloga pārvaldnieku un Profila Viesabonēšanas pakalpojumu. Ir pieejama jauna reģistra atslēga, lai kontrolētu App-V Kataloga pārvaldnieka gaidīšanas periodu, kas ļauj pabeigt jebkuru trešo personu profila viesabonēšanas pakalpojumu.

    Drošības atjauninājumi pārlūkprogrammai Internet Explorer 11, Microsoft Edge, Windows meklēšana, Windows kodols, Windows apvalks, Microsoft Scripting Engine, Windows virtualizācija, Datacenter Networking, Windows Server, Windows Storage un File Systems, Microsoft Graphics Component, Windows kodola režīma draiveri, ASP. NET, Microsoft PowerShell un .NET Framework.

Windows 8.1 un Windows Server 2012 R2 - 2017. gada 11. jūlijs - KB4025333 (atjauninājums tikai drošībai)

  • Drošības atjauninājumi Windows kodolam, ASP.NET, Internet Explorer 11, Windows meklēšanai, Windows krātuves un failu sistēmām, Datacenter tīklošanai, Windows virtualizācijai, Windows Server, Windows apvalkam, Microsoft NTFS, Microsoft PowerShell, Windows Kernel-Mode draiveriem un Microsoft Graphics Komponents.

Windows 8.1 un Windows Server 2012 R2 - 2017. gada 11. jūlijs - KB4025336 (ikmēneša apkopojums)

  • Risināta problēma, kas minēta KB4022720, kur pārlūkprogramma Internet Explorer 11 var negaidīti aizvērties, kad apmeklējat dažas vietnes.
  • Risināta problēma, kuras dēļ .jpx un .jbig2 attēli tiek pārtraukti renderēšana PDF failos.
  • Un visi KB4025333 drošības atjauninājumi

Windows 7 SP1 un Windows Server 2008 R2 SP1 - 2017. gada 11. jūlijs - KB4025337 (atjauninājums tikai drošībai)

  • Drošības atjauninājumi Microsoft grafikas komponentam, Windows meklēšanai, Windows kodola režīma draiveriem, Windows virtualizācijai, Windows Server, Windows krātuves un failu sistēmām, Datacenter Networking, Windows apvalkam, ASP.NET, Microsoft PowerShell, Windows kodolam un Microsoft NTFS.

Windows 7 SP1 un Windows Server 2008 R2 SP1 - 2017. gada 11. jūlijs - KB4025341 (ikmēneša apkopojums)

  • Risināta problēma, kas minēta KB4022168, kur Internet Explorer 11 var negaidīti aizvērties, kad apmeklējat dažas vietnes.
  • Un visi KB4025337 drošības atjauninājumi.

KB4022746 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - Kerberos SNAME drošības līdzekļa drošības atjauninājums, izmantojot Windows Server 2008 drošības ievainojamību: 2017. gada 11. jūlijs

KB4022748 - Windows Server 2008 drošības atjauninājums - Windows kodola informācijas atklāšanas ievainojamības Windows Server 2008 drošības atjauninājums: 2017. gada 11. jūlijs

KB4022883 - WES09 un POSReady 2009 drošības atjauninājums - Windows kodola informācijas izpaušanas ievainojamība: 2017. gada 13. jūnijs

KB4022914 - Windows Server 2008 drošības atjauninājums - Windows kodola informācijas atklāšanas ievainojamības drošības atjauninājums Windows Server 2008: 2017. gada 11. jūlijs

KB4025240 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - Microsoft pārlūka drošības līdzekļa drošības atjauninājums, izmantojot Windows Server 2008 ievainojamību: 2017. gada 11. jūlijs

KB4025252 - kumulatīvais drošības atjauninājums pārlūkprogrammai Internet Explorer

  • Risinātais jautājums, ko ieviesa KB 4032782 un kurā Internet Explorer var negaidīti aizvērties, kad apmeklējat dažas vietnes.
  • Adresēta problēma pārlūkprogrammā Internet Explorer 11, ja no DOMParser atgriezts teksta mezgls var būt nepareizs, kad ir aktivizēts MutationObserver for childList un subtree.
  • Adresēta problēma pārlūkprogrammā Internet Explorer 11, ja ierobežotā gadījumā var rasties avārija, izmantojot funkciju Atrodiet (Ctrl-F).
  • Risināta problēma, kurā maiņas notikums neizdodas aktivizēt, pārlūkojot dažus sajauktos URL pārlūkprogrammā Internet Explorer 11.
  • Risināta problēma, kurā NewWindow3 notikumu apstrādātājs nekad netiek izsaukts pārvaldītā WebBrowser klasē .NET 4.6.
  • Risināta problēma, kas var izraisīt kursora mirgošanu, virzot kursoru virs uznirstošās izvēlnes opcijas pārlūkprogrammā Internet Explorer 11 un Microsoft Edge.
  • Adresēta problēma, kuras gadījumā Internet Explorer 11 avarē, kad lietotājs noklikšķina uz tukšas kolonnas galvenes un pēc tam ātri veic Shift + dubultklikšķi.
  • Risināta problēma, kurā Internet Explorer 11 avarē ar dažiem pārlūka Helper objektiem pēc jūlija Internet Explorer atjauninājumiem.
  • Risināta problēma, kurā atsevišķi elementi (ievade vai atlase) nevar būt aktīvi jebkuras darbības pārlūkprogrammā Internet Explorer 11 mērķi. Tā rodas pēc iframe noņemšanas, kas satur kursoru noteiktos elementos (ievades vai atlases), un jauna iframe pievienošanas.

KB4025397 - Windows Server 2008 drošības atjauninājums - Windows Performance Monitor informācijas atklāšanas ievainojamības drošības atjauninājums Windows Server 2008: 2017. gada 11. jūlijs

KB4025398 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - MSINFO.exe informācijas atklāšanas ievainojamības drošības atjauninājums operētājsistēmā Windows Server 2008: 2017. gada 11. jūlijs

KB4025409 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - Drošības atjauninājums Windows privilēģiju paaugstināšanas neaizsargātībai operētājsistēmā Windows Server 2008: 2017. gada 11. jūlijs

KB4025497 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - Windows Explorer 2008 attālā koda izpildes ievainojamības drošības atjauninājums: 2017. gada 11. jūlijs

KB4025674 - Windows Server 2008 drošības atjauninājums - Windows Server 2008 drošības atjauninājuma pakalpojuma atteikuma ievainojamības drošības atjauninājums: 2017. gada 11. jūlijs

KB4025872 - Windows Server 2008 drošības atjauninājums - Windows PowerShell attālā koda izpildes ievainojamības drošības atjauninājums operētājsistēmā Windows Server 2008: 2017. gada 11. jūlijs

KB4025877 - WES09 un POSReady 2009 drošības atjauninājums - šis drošības atjauninājums novērš Windows Server 2008 ievainojamības, kas varētu ļaut paaugstināt privilēģijas vai atklāt informāciju.

KB4026059- Windows Server 2008 drošības atjauninājums - Windows CLFS privilēģijas ievainojamības Windows Server 2008 drošības atjauninājums: 2017. gada 11. jūlijs

KB4026061 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - WordPad attālā koda izpildes ievainojamības drošības atjauninājums operētājsistēmā Windows Server 2008: 2017. gada 11. jūlijs

KB4032955 - Windows Server 2008 un iegulto Windows XP drošības atjauninājums - Windows Server 2008 drošības atjauninājums Windows meklēšanas attālās koda izpildes ievainojamībai: 2017. gada 11. jūlijs

KB4033107 - 2017. gada 11. jūlijs, Microsoft Office atjauninājums

Zināmās problēmas

Svarīga piezīme CVE-2017-8563: pēc CVE-2017-8563 atjauninājumu instalēšanas, lai padarītu drošāku LDAP autentifikāciju caur SSL / TLS, administratoriem domēna kontrollerī jāizveido reģistra iestatījums LdapEnforceChannelBinding.

Drošības ieteikumi un atjauninājumi

Microsoft drošības ieteikums 4033453 - Azure AD Connect ievainojamība varētu ļaut paaugstināt privilēģijas

Atjauninājums novērš ievainojamību, kas varētu atļaut paaugstināt privilēģijas, ja iespējot Azure AD Connect paroles atrakstīšana tiek nepareizi konfigurēta. Uzbrucējs, kurš veiksmīgi izmantoja šo ievainojamību, varēja atiestatīt paroles un iegūt neatļautu piekļuvi patvaļīgiem lokālu AD priviliģētu lietotāju kontiem.

Problēma tiek risināta jaunākajā Azure AD Connect versijā (1.1.553.0), neatļaujot patvaļīgu paroles atiestatīšanu lokālajos AD priviliģētajos lietotāju kontos.

Ar drošību nesaistīti atjauninājumi

KB4034374 - 2017-07 dinamiskais atjauninājums operētājsistēmas Windows 10 versijai 1703 - saderības atjauninājums jaunināšanai uz Windows 10 versiju 1703: 2017. gada 11. jūlijs

KB890830 - Windows ļaunprātīgas programmatūras noņemšanas rīks - 2017. gada jūlijs - noņemiet īpašu izplatītu ļaunprātīgu programmatūru, izmantojot Windows ļaunprātīgas programmatūras noņemšanas rīku

Kā lejupielādēt un instalēt 2017. gada jūlija drošības atjauninājumus

Windows personālie datori pēc noklusējuma ir konfigurēti, lai automātiski meklētu, lejupielādētu un instalētu atjauninājumus. Šī nav reāllaika darbība, un, ja laiks ir būtisks, jūs jebkurā laikā varat veikt manuālu atjauninājumu pārbaudi.

  1. Pieskarieties Windows taustiņam, ierakstiet Windows Update un nospiediet taustiņu Enter.
  2. Atkarībā no tā, kā tiek konfigurēta Windows atjaunināšana, jums vai nu jānoklikšķina uz pogas "pārbaudīt atjauninājumus", vai arī tas notiek automātiski.
  3. Atkal, atkarībā no konfigurācijas, Windows var lejupielādēt un instalēt šos atjauninājumus automātiski, kad tie tiek atrasti, vai pēc lietotāja pieprasījuma.

Tiešas atjauninājumu lejupielādes

Windows 7 SP1 un Windows Server 2008 R2 SP

  • kb4025341 - 2017. gada 11. jūlijs. Mēneša apkopojums
  • kb4025337 - 2017. gada 11. jūlijs Tikai drošības atjauninājums

Windows 8.1 un Windows Server 2012 R2

  • kb4025336 - 2017. gada 11. jūlijs. Mēneša apkopojums
  • kb4025333 - 2017. gada 11. jūlijs Tikai drošības atjauninājums

Windows 10 un Windows Server 2016 (versija 1703)

  • kb4025342 - kumulatīvais atjauninājums operētājsistēmas Windows 10 versijai 1703

Papildu resursi

  • 2017. gada jūlija drošības atjauninājumu izlaišanas piezīmes
  • Microsoft produktu programmatūras atjauninājumu saraksts
  • Drošības ieteikumu saraksts
  • Drošības atjauninājumu ceļvedis
  • Microsoft atjauninājumu kataloga vietne
  • Mūsu padziļinātā Windows atjaunināšanas rokasgrāmata
  • Windows 10 atjaunināšanas vēsture
  • Windows 8.1 atjauninājumu vēsture
  • Windows 7 atjaunināšanas vēsture