Microsoft drošības atjauninājumu 2017. gada septembra izlaidums

Drošības atjauninājumi visām atbalstītajām Microsoft Windows un citu Microsoft produktu versijām ir izlaisti 2017. gada 12. septembrī.

Šajā rokasgrāmatā ir plaša informācija par izlaidumu; ir svarīgi iegūt skaidrāku priekšstatu par to, kas tika izlaists šajā mēnesī, un par to, kā atjauninājumi ir jāizvieto.

Tas sākas ar kopsavilkumu, kurā uzskaitīti vissvarīgākie fakti par rokasgrāmatu. Tālāk ir aprakstīts operētājsistēmu - pēc Windows klientu un servera versiju - un citu Microsoft produktu izplatīšana.

Visi drošības atjauninājumi, drošības ieteikumi un ar drošību nesaistītie atjauninājumi tiek uzskaitīti pēc tam. Katra saite uz Microsoft atbalsta lapu meklē informāciju, kuru Microsoft publicēja konkrētajā atjauninājumā.

Ceļveža pēdējā daļā ir saites uz tiešām Windows drošības atjauninājumu lejupielādēm, kā arī tiek piedāvātas papildu resursu saites, kuras jums var sekot.

Pārbaudiet 2017. gada augusta Patch dienu, ja jūs to nokavējāt.

Microsoft drošības atjauninājumi 2017. gada septembris

Lejupielādējiet šo Excel izklājlapu, kurā uzskaitīti visi drošības atjauninājumi un detalizēta informācija, ko Microsoft laidis klajā kopš 2017. gada augusta ielāpa dienas.

Noklikšķiniet uz šīs saites, lai vietējā sistēmā lejupielādētu izklājlapu - zip - microsoft-Security-Updates-september-2017.zip

Kopsavilkums

  • Microsoft izlaida drošības ielāpus visām Windows versijām.
  • Drošības atjauninājumi tika izlaisti arī pārlūkprogrammām Internet Explorer, Microsoft Edge, Microsoft Office, Skype for Business un Lync, Microsoft Exchange Server, Adobe Flash Player un .Net Framework.

Operētājsistēmas izplatīšana

  • Windows 7 : 22 ievainojamības, no kurām 3 tiek vērtētas kā kritiskas, 19 - svarīgas
  • Windows 8.1 : 26 ievainojamības, no kurām 4 tiek vērtētas kā kritiskas, 22 - svarīgas
  • Windows 10 versija 1703 : 25 ievainojamības, no kurām 2 tiek vērtētas kā kritiskas, 23 - svarīgas

Windows Server produkti:

  • Windows Server 2008 R2 : 23 ievainojamības, no kurām 3 ir vērtētas kā kritiskas, 20 - svarīgas
  • Windows Server 2012 un 2012 R2 : 26 ievainojamības, no kurām 4 ir vērtētas kā kritiskas, 21 svarīgas un 1 - mērenas
  • Windows Server 2016 : 28 ievainojamības, no kurām 2 ir vērtētas kā kritiskas, 26 - svarīgas

Citi Microsoft produkti

  • Internet Explorer 11 : 7 ievainojamības, 5 kritiskas, 2 svarīgas
  • Microsoft Edge : 28 ievainojamības, 19 kritiskas, 7 svarīgas, 2 mērenas

Drošības atjauninājumi

KB4038788 - Windows 10 versija 1703

  • Risināta problēma, kad krāsu profili pēc pilnekrāna spēles spēlēšanas neatgriežas pie lietotāja norādītajiem iestatījumiem.
  • Atjaunināta HDR funkcija, kas OS pēc noklusējuma jāizslēdz.
  • Adresēta problēma, kurā nevar atvērt izvēlni Sākt, pievienojot trešās puses IME.
  • Risināta problēma ar skeneriem, kuri paļaujas uz iesūtnes draivera atbalstu.
  • Risināta problēma mobilajā ierīču pārvaldnieka uzņēmumā, lai austiņas darbotos pareizi.
  • Risināta problēma, ja dažām mašīnām, ielādējot miega režīmu, neizdodas ielādēt bezvadu WAN ierīces.
  • Risināta problēma, kurā Windows kļūdu ziņošana neattīra pagaidu failus, kad mape tiek novirzīta.
  • Risināta problēma, kuras gadījumā neizdodas atsaukt sertifikātu, kas saistīts ar lietotāja invalīdu kontu CA pārvaldības konsolē. Kļūda ir "Lietotājvārds vai parole nav pareiza.
  • 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ”.
  • Risināta problēma, kad LSASS izplūst liels atmiņas apjoms.
  • Risināta problēma, ja šifrēšanas iespējošana, izmantojot syskey.exe, padara sistēmu atsāknējamu.
  • Atjaunināts BitLocker.psm1 PowerShell skripts, lai netiktu reģistrētas paroles, ja reģistrēšana ir iespējota.
  • Risināta problēma, kurā akreditācijas datu saglabāšana ar tukšu paroli Credential Manager izraisa sistēmas avāriju, mēģinot izmantot šo akreditācijas datu.
  • Internet Explorer 11 navigācijas joslas ar meklēšanas lodziņu atjauninājumi.
  • Internet Explorer risinātā problēma, kurā atsaukšana tiek pārtraukta, ja rakstzīmju konvertēšana tiek atcelta, izmantojot IME.
  • Risināta problēma ar EMIE, kurā Microsoft Edge un Internet Explorer atkārtoti pārslēdzās savā starpā.
  • Risināta problēma, kad ierīce var pārstāt reaģēt uz vairākām minūtēm un pēc tam pārstāt darboties ar kļūdu 0x9F (SYSTEM_POWER_STATE_FAILURE), kad ir pievienots USB tīkla adapteris.
  • Risināta problēma, kurā dažas lietotnes nevar atvērt, jo IPHlpSvc pakalpojums pārstāj reaģēt Windows sāknēšanas procedūras laikā.
  • Risināta problēma, kurā spoolsv.exe pārstāj darboties.
  • Adresēta problēma, kurā cmdlet Get-AuthenticodeSignature nav uzskaitīts TimeStamperCertificate, pat ja failam ir laika zīmogs.
  • Risināta problēma, kurā pēc jaunināšanas uz Windows 10 lietotājiem var rasties ilga kavēšanās, palaižot Windows Server 2008 SP2 mitinātās lietojumprogrammas.
  • Risinātās RemoteApp displeja problēmas, kas rodas, minimizējot un atjaunojot RemoteApp pilnekrāna režīmā.
  • Risināta problēma, kuras dēļ Windows File Explorer pārstāj reaģēt un sistēma vairs nedarbojas.
  • Risināta problēma, kuras dēļ eksportētāja startēšanas laikā eksportējot flīzes izkārtojumu, neizdodas izraisīt cmdlet Export-StartLayout.
  • Risināta problēma, kurā opcija pievienoties Azure AAD dažreiz nav pieejama, kad tiek nodrošināta pieredze.
  • Risināmā problēma, kad, noklikšķinot uz pogas Windows darbības centra paziņojumos, netiek veiktas nekādas darbības.
  • MS16-087 - drošības atjauninājums Windows drukas spolētāja komponentiem.
  • Drošības atjauninājumi Microsoft Graphics Component, Windows kodola režīma draiveriem, Windows apvalks, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft Scripting Engine, Windows Hyper-V, Windows kodols un Windows Virtualization.

KB4038792 - Windows 8.1 un Windows Server 2012 R2 ikmēneša apkopojums

  • Internet Explorer 11 navigācijas joslas ar meklēšanas lodziņu atjauninājumi.
  • Internet Explorer risinātā problēma, kurā atsaukšana tiek pārtraukta, ja rakstzīmju konvertēšana tiek atcelta, izmantojot IME.
  • Risināta problēma pārlūkprogrammā Internet Explorer, kurā grafika tiek parādīta nepareizi.
  • Adresēta problēma pārlūkprogrammā Internet Explorer, kurā dzēšanas taustiņš darbojās nepareizi.
  • un visi KB4038793 atjauninājumi

KB4038793 - Windows 8.1 un Windows Server 2012 R2 tikai drošības atjauninājums

  • MS16-087 - drošības atjauninājums Windows drukas spolētāja komponentiem.
  • Drošības atjauninājumi Microsoft grafikas komponentam, Windows kodola režīma draiveriem, Windows apvalkam, Microsoft Uniscribe, Microsoft Windows PDF bibliotēkai, Windows TPM, Windows Hyper-V, Windows kodolam un Windows DHCP serverim.

KB4038799 - 2017-09 drošības ikmēneša kvalitātes apkopojums Windows Embedded 8 Standard un Windows Server 2012

  • Tas pats, kas KB4038793

KB4038786 - 2017-09. Tikai drošības kvalitātes atjauninājums operētājsistēmai Windows Embedded 8 Standard un Windows Server 2012

  • Tas pats, kas KB4038793

KB4038777 - Windows 7 SP1 un Windows Server 2008 R2 SP1 ikmēneša apkopojums

  • Internet Explorer 11 navigācijas joslas ar meklēšanas lodziņu atjauninājumi.
  • Internet Explorer risinātā problēma, kurā atsaukšana tiek pārtraukta, ja rakstzīmju konvertēšana tiek atcelta, izmantojot IME.
  • Risināta problēma pārlūkprogrammā Internet Explorer, kurā grafika tiek parādīta nepareizi.
  • Adresēta problēma pārlūkprogrammā Internet Explorer, kurā dzēšanas taustiņš darbojās nepareizi.
  • un visi KB4038779 atjauninājumi

KB4038779 - Windows 7 SP1 un Windows Server 2008 R2 SP1 tikai drošības atjauninājums

  • Risināta problēma, kurā lietojumprogrammas, kurām ir iespējotas LDAP novirzīšanas iespējas, izmanto TCP dinamiskā porta savienojumu, kas netiek aizvērts, līdz lietojumprogrammas aizveras vai zvana OS tiek restartēta. Ar pietiekamu laiku un apjomu šīs lietojumprogrammas var pilnībā patērēt visus TCP dinamiskos portus. Ja tas notiek, tīkla komunikācija neizdosies jebkuram protokolam vai operācijai, kas izmanto dinamiskos portus. Šis jautājums tika ieviests ar 2017. gada jūlija un augusta kumulatīvajiem atjauninājumiem, sākot ar KB4025337 un KB4025341.
  • MS16-087 - drošības atjauninājums Windows drukas spolētāja komponentiem.
  • Drošības atjauninājumi Microsoft Graphics Component, Windows kodola režīma draiveriem, Windows apvalks, Windows Hyper-V, Windows kodola un Windows virtualizācijas.

KB4036586 - kumulatīvs drošības atjauninājums pārlūkprogrammai Internet Explorer

KB3170455 - Windows Server 2008 drošības atjauninājums - Windows drukas spolētāja komponentu drošības atjauninājums (2016. gada jūlijs, atkārtota izlaišana 2017. gada septembrī)

KB4032201 - Windows kodola informācijas atklāšanas ievainojamības drošības atjauninājums operētājsistēmā Windows Server 2008 - Informācijas izpaušanas ievainojamība pastāv, kad Windows kodols nepareizi apstrādā objektus atmiņā.

  • Piezīme. Pēc valodas pakotņu instalēšanas sistēmā atjauninājums ir jāinstalē atkārtoti.

KB4034786 - Windows Server 2008 drošības atjauninājums - Microsoft Bluetooth draivera drošības atjauninājums, kas norāda uz Windows Server 2008 ievainojamību.

  • Piezīme. Pēc valodas pakotņu instalēšanas sistēmā atjauninājums ir jāinstalē atkārtoti.

KB4038806 - 2017-09 drošības atjauninājums Adobe Flash Player operētājsistēmas Windows 10 versijai 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard un Windows Server 2012

KB4038874 - Windows Server 2008 drošības atjauninājums - Windows Kernel informācijas atklāšanas ievainojamības drošības atjauninājums Windows Server 2008.

  • Piezīme. Pēc valodas pakotņu instalēšanas sistēmā atjauninājums ir jāinstalē atkārtoti.

KB4039038 - Windows Server 2008 drošības atjauninājums - Windows Server 2008 informācijas atjaunināšanas ievainojamības drošības atjauninājums

  • Piezīme. Pēc valodas pakotņu instalēšanas sistēmā atjauninājums ir jāinstalē atkārtoti.

KB4039266 - Windows Server 2008 drošības atjauninājums - Windows čaulas attālā koda izpildes ievainojamības drošības atjauninājums Windows Server 2008

  • Piezīme. Pēc valodas pakotņu instalēšanas sistēmā atjauninājums ir jāinstalē atkārtoti.

KB4039325 - Windows Server 2008 drošības atjauninājums - informācijas vēl nav

KB4039384 - Windows Server 2008 un Windows XP iegultā drošības atjauninājums - Windows drošības atjauninājums, kas paredzēts Windows Server 2008 nepilnību ievainošanai

  • Piezīme. Pēc valodas pakotņu instalēšanas sistēmā atjauninājums ir jāinstalē atkārtoti.

KB4041083 - 2017-09. NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 drošības un kvalitātes apkopojums operētājsistēmā Windows Embedded Standard 7, Windows 7 un Windows Server 2008 R2

KB4041084 - 2017-09. NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.1, 4.6.2, 4.7 drošības un kvalitātes apkopojums operētājsistēmā Windows Embedded 8 Standard un Windows Server 2012

KB4041085 - 2017-09. NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 drošības un kvalitātes apkopojums operētājsistēmās Windows 8.1, Windows RT 8.1 un Windows Server 2012 R2

KB4041086 - 2017-09. NET Framework 2.0, 3.0, 4.5.2, 4.6 drošības un kvalitātes apkopojums operētājsistēmā Windows Server 2008

KB4041090 - 2017-09. Tikai drošības atjauninājums .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 Windows Embedded Standard 7, Windows 7 un Windows Server 2008 R2

KB4041091 - 2017-09. Tikai drošības atjauninājums .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 Windows Embedded 8 Standard un Windows Server 2012

KB4041092 - 2017-09 tikai drošības atjauninājums .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 operētājsistēmā Windows 8.1 un Windows Server 2012 R2

KB4041093 - 2017-09. Tikai drošības atjauninājums .NET Framework 2.0, 3.0, 4.5.2, 4.6 operētājsistēmā Windows Server 2008

KB4038781 - 2017-09. Dinamiskais kumulatīvais atjauninājums operētājsistēmas Windows 10 versijai 1607

KB4038783 - 2017-09-09 dinamiskais kumulatīvais atjauninājums operētājsistēmas Windows 10 versijai 1511

KB4038788 - 2017-09 kumulatīvs atjauninājums operētājsistēmas Windows 10 versijai 1607 un Windows 10

KB3203474 - Office 2016 drošības atjauninājums: 2017. gada 12. septembris

  • Šis drošības atjauninājums novērš Microsoft Office ievainojamības, kas varētu atļaut attālinātu koda izpildi, ja lietotājs atver speciāli izveidotu Office failu.

KB3213551 - Office 2016 drošības atjauninājums: 2017. gada 12. septembris

  • Tas pats, kas KB3203474

KB4011050 - Excel 2016 drošības atjauninājums, 2017. gada 12. septembris

  • Tas pats, kas KB3203474
  • Ietver arī lielu ar drošību nesaistītu uzlabojumu sarakstu, kas cita starpā uzlabo veiktspēju un novērš avārijas.

KB3213564 - Office 2013 drošības atjauninājums: 2017. gada 12. septembris

  • Tas pats, kas KB3203474

KB3213638, KB3213631, KB3213626 - Office 2010 drošības atjauninājums: 2017. gada 12. septembris

  • Tas pats, kas KB3203474

Zināmās problēmas

KB4038788

  • Instalējot KB4034674, var mainīt čehu un arābu valodas uz angļu uz Microsoft Edge un citām lietojumprogrammām.
    • Pagaidām nav risinājums.

KB4038792 un KB4038793

  • Var tikt pārtraukta NPS autentifikācija, un bezvadu klientiem var neizdoties izveidot savienojumu.
    • Risinājums: iestatiet SYSTEM \ CurrentControlSet \ Services \ RasMan \ PPP \ EAP \ 13 \ DisableEndEntityClientCertCheck uz vērtību 0.
  • Noteiktos scenārijos japāņu IME var pakārties.
    • Risinājums: instalējiet KB2962409.

Drošības ieteikumi un atjauninājumi

ADV170015 - Microsoft Office Defense padziļinātā atjauninājumā

KB4025398 - WES09 un POSReady 2009 drošības atjauninājums - labo informācijas izpaušanas ievainojamību Windows sistēmas informācijas konsolē.

Ar drošību nesaistīti atjauninājumi

KB3186568 - Microsoft .NET Framework 4.7 operētājsistēmai Windows 10

KB3186607 - Microsoft .NET Framework 4.7 valodu pakotnes operētājsistēmai Windows 10

KB4039111 - atjauninājums WEPOS un POSReady 2009

KB4039556 - 2017-09 dinamiskais atjauninājums operētājsistēmas Windows 10 versijai 1607

KB890830 - Windows ļaunprātīgas programmatūras noņemšanas rīks operētājsistēmai Windows - 2017. gada septembris

KB4038921 - .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 atjauninājums Windows Embedded 8 Standard un Windows Server 2012

KB4038922 - atjauninājums .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 operētājsistēmās Windows 8.1 un Windows Server 2012 R2

KB4038923 - .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 atjauninājums operētājsistēmā Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 un Windows Server 2008

KB4035036 - 2017. gada augusts. NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 kvalitātes apkopojuma priekšskatījums operētājsistēmā Windows Embedded Standard 7, Windows 7 un Windows Server 2008 R2

KB4035037 - 2017. gada augusts. NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 kvalitātes apkopojuma priekšskatījums Windows Embedded 8 Standard un Windows Server 2012

KB4035038 - 2017. gada augusts. NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 kvalitātes apkopojuma priekšskatījums operētājsistēmās Windows 8.1, Windows RT 8.1 un Windows Server 2012 R2

KB4035039 - 2017. gada augusts. NET Framework 2.0, 3.0, 4.5.2, 4.6 kvalitātes apkopojuma priekšskatījums operētājsistēmā Windows Server 2008

KB4019276 - Windows Server 2008 atjauninājums - pievieno atbalstu TLS 1.1 un TLS 1.2.

KB4036162 - Windows Server 2008 atjauninājums - novērš WordPad avāriju.

KB4037616 - Windows Server 2008 atjauninājums - novērš spoolsv.exe avāriju.

KB4022633 - 2017-05 atjauninājums operētājsistēmas Windows 10 versijai 1511 - OOBE atjauninājums operētājsistēmas Windows 10 versijai 1511

Kā lejupielādēt un instalēt 2017. gada septembra drošības atjauninājumus

Ieteikums: Windows atjauninājumi var izraisīt atpakaļgaitu; viņi var ieviest problēmas vai pat bloķēt datoru no sāknēšanas vai pareizas darbības. Pirms atjauninājumu instalēšanas es iesaku jums izveidot sistēmas dublējumu.

Windows personālie datori ir konfigurēti, lai automātiski lejupielādētu un instalētu svarīgus atjauninājumus, piemēram, drošības atjauninājumus. Tomēr tas nav reāllaika process, un jūs, iespējams, vēlēsities reizēm veikt manuālu atjauninājumu pārbaudi vai manuāli lejupielādēt atjauninājumus, lai tos instalētu bez tieša savienojuma ar Microsoft serveriem.

Manuālu Windows atjauninājumu pārbaudi var veikt šādā veidā:

  • Tastatūrā atlasiet Windows taustiņu, ierakstiet Windows Update un atlasiet Enter taustiņu.
  • Windows var pārbaudīt automātiski, atverot lapu vai pēc tam, kad esat noklikšķinājis uz saites vai pogas “Pārbaudīt atjauninājumus”.
  • Atjauninājumus var lejupielādēt automātiski, ja tie ir atrasti, vai tikai pēc tam, kad esat tos pieņēmis.

Jūs varat lejupielādēt atjauninājumus arī tieši no Microsoft atjauninājumu kataloga vietnes. Saites ir uzskaitītas zemāk:

Tiešas atjauninājumu lejupielādes

Windows 7 SP1 un Windows Server 2008 R2 SP

  • KB4038777 - 2017-09 drošības mēneša apkopojums operētājsistēmai Windows 7 operētājsistēmai x86
  • KB4038779 - 2017-09 Tikai ar drošību saistīts kvalitātes atjauninājums Windows iegultajam standartam 7, kas paredzēts x64 sistēmām

Windows 8.1 un Windows Server 2012 R2

  • KB4038792 - 2017-09 drošības mēneša apkopojums operētājsistēmas Windows 8.1 operētājsistēmai x86
  • KB4038793 - 2017-09 Tikai ar drošību saistīts kvalitātes atjauninājums operētājsistēmai Windows 8.1 operētājsistēmai x86

Windows 10 un Windows Server 2016 (versija 1703)

  • KB4038788 - 2017-09 kumulatīvs atjauninājums operētājsistēmas Windows 10 versijai 1703

Papildu resursi

  • 2017. gada septembra drošības atjauninājumu izlaišanas piezīmes
  • Microsoft produktu programmatūras atjauninājumu saraksts
  • Drošības ieteikumu saraksts
  • Drošības atjauninājumu ceļvedis
  • Microsoft atjauninājumu kataloga vietne
  • Mūsu padziļinātā Windows atjaunināšanas rokasgrāmata
  • Windows 10 atjaunināšanas vēsture
  • Windows 8.1 atjauninājumu vēsture
  • Windows 7 atjaunināšanas vēsture