Aktualizacje zabezpieczeń firmy Microsoft, wydanie z lipca 2017 r
- Kategoria: Firmy
Firma Microsoft wydała aktualizacje zabezpieczeń dla wszystkich obsługiwanych wersji systemu Microsoft Windows i innych produktów firmy 11 lipca 2017 r.
Poniższy przewodnik zawiera szczegółowe informacje o obchodach Microsoft Patch Day w lipcu 2017 r. Rozpoczyna się podsumowaniem wykonawczym, które obejmuje ważne informacje o aktualizacjach.
Poniżej przedstawiono dystrybucję aktualizacji dla poszczególnych systemów operacyjnych, serwera i klienta oraz innych produktów firmy Microsoft.
Zawiera listę aktualizacji zabezpieczeń, porad dotyczących zabezpieczeń oraz późniejszych aktualizacji niezwiązanych z zabezpieczeniami, z których każda zawiera krótki opis i łącze do artykułu bazy wiedzy Microsoft Knowledgebase.
Wreszcie, można uzyskać bezpośrednie łącza do pobierania zbiorczych aktualizacji zabezpieczeń i niezwiązanych z zabezpieczeniami oraz tylko aktualizacji zabezpieczeń dla wszystkich obsługiwanych systemów operacyjnych oraz pobierania informacji.
Możesz sprawdzić podsumowanie dnia aktualizacji z czerwca 2017 aby uzyskać informacje na wypadek, gdybyś go przegapił.
Aktualizacje zabezpieczeń firmy Microsoft, lipiec 2017 r
Możesz pobrać ten arkusz kalkulacyjny programu Excel, aby uzyskać listę wszystkich aktualizacji zabezpieczeń opublikowanych przez firmę Microsoft w dniu wprowadzenia poprawek w lipcu 2017 r. Wystarczy kliknąć poniższe łącze, aby pobrać dokument na komputer: Aktualizacje zabezpieczeń firmy Microsoft, lipiec 2017 r
Wskazówka : Upewnij się, że utwórz kopię zapasową swojego systemu przed zainstalowaniem łatek.
Streszczenie dla kierownictwa
- Firma Microsoft wydała aktualizacje zabezpieczeń dla wszystkich obsługiwanych przez firmę wersji klienckich i serwerowych systemu Windows.
- Wszystkie systemy operacyjne są narażone na krytyczne luki w zabezpieczeniach.
- Udostępniono aktualizacje zabezpieczeń dla innych produktów firmy Microsoft, w tym Microsoft Office, Microsoft Edge i Internet Explorer.
- System Windows 10 w wersji 1507 nie będzie już otrzymywać aktualizacji zabezpieczeń.
Dystrybucja systemu operacyjnego
- Windows 7 : 22 podatności, z których 2 oceniono jako krytyczne, 19 ważnych, a 1 umiarkowaną
- Windows 8.1 : 24 podatności, z których 2 oceniono jako krytyczne, 21 ważnych, a 1 umiarkowaną
- Windows RT 8.1 : 21 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, a 21 ważnych
- Windows 10 wersja 1703 : 27 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, 23 ważne, a 1 umiarkowany
Produkty Windows Server:
- Windows Server 2008 : 22 luki w zabezpieczeniach, z których 2 oceniono jako krytyczne, 19 ważne, a 1 umiarkowaną
- Windows Server 2008 R2 : 23 luki w zabezpieczeniach, z których 2 oceniono jako krytyczne, 20 ważne, a 1 umiarkowaną
- Windows Server 2012 i 2012 R2 : 24 luki w zabezpieczeniach, z których 2 oceniono jako krytyczne, 21 ważne, a 1 umiarkowaną
- Windows Server 2016 : 29 luk w zabezpieczeniach, z których 3 oceniono jako krytyczne, 25 ważnych, a 1 umiarkowaną
Inne produkty firmy Microsoft
- Internet Explorer 11 : 7 luk, 5 krytycznych, 2 ważne
- Microsoft Edge : 19 luk, 15 krytycznych, 3 ważne, 1 umiarkowana
- Dodatek Service Pack 2 dla pakietu Microsoft Office 2010: 2 luki, 2 ważne
- Dodatek Service Pack 1 dla pakietu Microsoft Office 2013 : 1 luka, 1 ważna
- Microsoft Office 2016 : 1 luka, 1 ważna
Aktualizacje zabezpieczeń
Windows 10 w wersji 1703 - 11 lipca 2017 r. - KB4025342 (Kompilacja systemu operacyjnego 15063.483)
- Rozwiązano problem wprowadzony przez KB4022716, w którym program Internet Explorer 11 mógł nieoczekiwanie zamknąć się podczas odwiedzania niektórych witryn internetowych.
- Rozwiązano problem, aby ulepszyć obsługę programu MediaCreationTool.exe w scenariuszach instalacji opaski uciskowej.
- Rozwiązano problem z CoreMessaging.dll, który mógł powodować awarie aplikacji 32-bitowych w 64-bitowej wersji systemu operacyjnego Windows.
- Rozwiązano problem polegający na tym, że program Visual Studio lub aplikacja WPF może nieoczekiwanie zakończyć działanie (przestaje odpowiadać, a następnie następuje awaria) podczas uruchamiania na piórze i / lub komputerze obsługującym dotyk z aktualizacją Windows 10 Creators Update.
- Rozwiązano problem, który powoduje awarię systemu, gdy niektóre urządzenia USB są odłączane, gdy system śpi.
- Rozwiązano problemy z orientacją ekranu, która przestała działać po zamknięciu i otwarciu pokrywy.
- Rozwiązano problem, który powoduje, że obrazy .jpx i .jbig2 przestają renderować się w plikach PDF.
- Rozwiązano problem polegający na tym, że użytkownicy nie mogli uzyskać uprawnień administratora za pośrednictwem okna dialogowego Kontrola konta użytkownika (UAC) podczas korzystania z karty inteligentnej.
- Rozwiązano problem polegający na tym, że podczas wprowadzania koreańskiego pisma odręcznego ostatni znak słowa był usuwany lub niepoprawnie przenoszony do następnego wiersza.
- Rozwiązano problem z sytuacją wyścigu między Menedżerem katalogu App-V a usługą profilowania w roamingu. Dostępny jest nowy klucz rejestru do kontrolowania okresu oczekiwania dla Menedżera katalogu App-V, który umożliwia ukończenie dowolnej usługi roamingu profili innej firmy.
Zaktualizowano zabezpieczenia przeglądarki Internet Explorer 11, Microsoft Edge, Windows Search, jądra systemu Windows, powłoki systemu Windows, aparatu skryptów firmy Microsoft, wirtualizacji systemu Windows, sieci w centrach danych, systemu Windows Server, pamięci masowej i systemów plików systemu Windows, składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, ASP. NET, Microsoft PowerShell i .NET Framework.
Windows 8.1 i Windows Server 2012 R2 - 11 lipca 2017 r. - KB4025333 (Tylko aktualizacja zabezpieczeń)
- Aktualizacje zabezpieczeń jądra Windows, ASP.NET, Internet Explorer 11, Windows Search, Windows Storage and File Systems, Datacenter Networking, Windows Virtualization, Windows Server, Windows shell, Microsoft NTFS, Microsoft PowerShell, Windows Kernel-Mode Drivers i Microsoft Graphics Składnik.
Windows 8.1 i Windows Server 2012 R2 - 11 lipca 2017 r. - KB4025336 (Miesięczny pakiet zbiorczy)
- Rozwiązano problem wywoływany w KB4022720, w wyniku którego program Internet Explorer 11 może nieoczekiwanie zamknąć się podczas odwiedzania niektórych witryn internetowych.
- Rozwiązano problem, który powoduje, że obrazy .jpx i .jbig2 przestają renderować się w plikach PDF.
- Oraz wszystkie aktualizacje zabezpieczeń KB4025333
Windows 7 SP1 i Windows Server 2008 R2 SP1 - 11 lipca 2017– KB4025337 (Tylko aktualizacja zabezpieczeń)
- Zaktualizowano zabezpieczenia składnika Microsoft Graphics, wyszukiwania systemu Windows, sterowników trybu jądra systemu Windows, wirtualizacji systemu Windows, systemu Windows Server, pamięci masowych i systemów plików systemu Windows, sieci centrów danych, powłoki systemu Windows, ASP.NET, Microsoft PowerShell, jądra systemu Windows i systemu Microsoft NTFS.
Windows 7 SP1 i Windows Server 2008 R2 SP1 - 11 lipca 2017 - KB4025341 (Miesięczny pakiet zbiorczy)
- Rozwiązano problem wywoływany w KB4022168, który powodował, że Internet Explorer 11 mógł nieoczekiwanie zamknąć się podczas odwiedzania niektórych witryn internetowych.
- Oraz wszystkie aktualizacje zabezpieczeń KB4025337.
KB4022746 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń funkcji zabezpieczeń Kerberos SNAME omijająca lukę w zabezpieczeniach w systemie Windows Server 2008: 11 lipca 2017 r.
KB4022748 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach jądra systemu Windows umożliwiającej ujawnienie informacji w systemie Windows Server 2008: 11 lipca 2017 r.
KB4022883 - Aktualizacja zabezpieczeń dla WES09 i POSReady 2009 - Luka w zabezpieczeniach jądra systemu Windows umożliwiająca ujawnienie informacji: 13 czerwca 2017 r.
KB4022914 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach jądra systemu Windows umożliwiającej ujawnienie informacji w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025240 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń funkcji zabezpieczeń przeglądarki Microsoft omijająca lukę w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025252 - Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer
- Rozwiązano problem wprowadzony przez KB 4032782 gdzie Internet Explorer może nieoczekiwanie zamknąć się podczas odwiedzania niektórych witryn internetowych.
- Rozwiązano problem w programie Internet Explorer 11, w którym węzeł tekstowy zwrócony z DOMParser może być nieprawidłowy, gdy MutationObserver dla childList i poddrzewa jest aktywne.
- Rozwiązano problem w programie Internet Explorer 11, który powodował awarię w ograniczonych scenariuszach podczas korzystania z funkcji Znajdź (Ctrl-F).
- Rozwiązano problem polegający na tym, że zdarzenie onhashchange nie uruchamia się podczas nawigacji po niektórych zaszyfrowanych adresach URL w przeglądarce Internet Explorer 11.
- Rozwiązano problem polegający na tym, że procedura obsługi zdarzeń NewWindow3 nigdy nie jest wywoływana w zarządzanej klasie WebBrowser platformy .NET 4.6.
- Rozwiązano problem, który mógł powodować migotanie kursora po najechaniu kursorem na opcję wyskakującego menu w Internet Explorer 11 i Microsoft Edge.
- Rozwiązano problem polegający na tym, że program Internet Explorer 11 ulega awarii, gdy użytkownik kliknie pusty nagłówek kolumny, a następnie szybko kliknie kombinację Shift + podwójne kliknięcie.
- Rozwiązano problem polegający na tym, że program Internet Explorer 11 ulega awarii z niektórymi obiektami pomocnika przeglądarki po lipcowych aktualizacjach programu Internet Explorer.
- Rozwiązano problem polegający na tym, że niektóre elementy (wejście lub wybór) nie mogą być aktywnymi celami żadnej akcji w programie Internet Explorer 11. Dzieje się tak po usunięciu elementu iframe, który zawierał kursor wewnątrz pewnych elementów (input lub select) i dodaniu nowego elementu iframe.
KB4025397 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej ujawnienie informacji w Monitorze wydajności systemu Windows w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025398 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach MSINFO.exe umożliwiającej ujawnienie informacji w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025409 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej podniesienie uprawnień w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025497 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej zdalne wykonanie kodu w Eksploratorze Windows w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025674 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej atak typu „odmowa usługi” w Eksploratorze Windows w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025872 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej zdalne wykonanie kodu programu Windows PowerShell w systemie Windows Server 2008: 11 lipca 2017 r.
KB4025877 - Aktualizacja zabezpieczeń dla WES09 i POSReady 2009 - Ta aktualizacja zabezpieczeń usuwa luki w systemie Windows Server 2008, które mogą umożliwić podniesienie uprawnień lub ujawnienie informacji.
KB4026059 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach systemu Windows CLFS umożliwiającej podniesienie uprawnień w systemie Windows Server 2008: 11 lipca 2017 r.
KB4026061 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej zdalne wykonanie kodu programu WordPad w systemie Windows Server 2008: 11 lipca 2017 r.
KB4032955 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej zdalne wykonanie kodu usługi wyszukiwania systemu Windows w systemie Windows Server 2008: 11 lipca 2017 r.
KB4033107 - 11 lipca 2017 aktualizacja dla pakietu Microsoft Office
Znane problemy
Ważna uwaga dotycząca CVE-2017-8563: po zainstalowaniu aktualizacji dla CVE-2017-8563, aby zwiększyć bezpieczeństwo uwierzytelniania LDAP przez SSL / TLS, administratorzy muszą utworzyć ustawienie rejestru LdapEnforceChannelBinding na kontrolerze domeny.
Porady i aktualizacje dotyczące bezpieczeństwa
Poradnik zabezpieczeń firmy Microsoft 4033453 - Luka w zabezpieczeniach Azure AD Connect może pozwolić na podniesienie uprawnień
Aktualizacja usuwa lukę w zabezpieczeniach, która może pozwolić na podniesienie uprawnień, jeśli funkcja zapisywania zwrotnego haseł Azure AD Connect zostanie nieprawidłowo skonfigurowana podczas włączania. Osoba atakująca, której uda się wykorzystać tę lukę, może zresetować hasła i uzyskać nieautoryzowany dostęp do dowolnych lokalnych kont uprzywilejowanych użytkowników usługi AD.
Problem został rozwiązany w najnowszej wersji (1.1.553.0) Azure AD Connect, uniemożliwiając dowolne resetowanie hasła do lokalnych kont uprzywilejowanych użytkowników usługi AD.
Aktualizacje niezwiązane z bezpieczeństwem
KB4034374 - 2017-07 Dynamiczna aktualizacja dla systemu Windows 10 w wersji 1703 - Aktualizacja zgodności w celu uaktualnienia do systemu Windows 10 w wersji 1703: 11 lipca 2017
KB890830 - Narzędzie Windows do usuwania złośliwego oprogramowania - lipiec 2017 r. - Usuń określone rozpowszechnione złośliwe oprogramowanie za pomocą narzędzia Windows do usuwania złośliwego oprogramowania
Jak pobrać i zainstalować aktualizacje zabezpieczeń z lipca 2017 r
Komputery z systemem Windows są domyślnie skonfigurowane do automatycznego wyszukiwania, pobierania i instalowania aktualizacji. To nie jest akcja w czasie rzeczywistym, a jeśli liczy się czas, możesz w dowolnym momencie ręcznie sprawdzić dostępność aktualizacji.
- Stuknij w klawisz Windows, wpisz Windows Update i naciśnij klawisz Enter.
- W zależności od konfiguracji usługi Windows Update musisz albo kliknąć przycisk „sprawdź dostępność aktualizacji”, albo dzieje się to automatycznie.
- Ponownie, w zależności od konfiguracji, system Windows może automatycznie pobierać i instalować te aktualizacje po ich znalezieniu lub na żądanie użytkownika.
Bezpośrednie pobieranie aktualizacji
Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP
- kb4025341 - Miesięczny pakiet zbiorczy aktualizacji z 11 lipca 2017 r
- kb4025337 - Tylko aktualizacja zabezpieczeń z 11 lipca 2017 r
Windows 8.1 i Windows Server 2012 R2
- kb4025336 - Miesięczny pakiet zbiorczy aktualizacji z 11 lipca 2017 r
- kb4025333 - Tylko aktualizacja zabezpieczeń z 11 lipca 2017 r
Windows 10 i Windows Server 2016 (wersja 1703)
- kb4025342 - Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1703
Dodatkowe zasoby
- Aktualizacje zabezpieczeń z lipca 2017 r. - informacje o wersji
- Lista aktualizacji oprogramowania dla produktów firmy Microsoft
- Lista ostrzeżeń dotyczących bezpieczeństwa
- Przewodnik po aktualizacjach zabezpieczeń
- Witryna wykazu usługi Microsoft Update
- Nasz szczegółowy przewodnik dotyczący aktualizacji systemu Windows
- Historia aktualizacji systemu Windows 10
- Historia aktualizacji systemu Windows 8.1
- Historia aktualizacji systemu Windows 7