Aktualizacje zabezpieczeń firmy Microsoft, wydanie z października 2017 r

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Firma Microsoft wydała aktualizacje zabezpieczeń systemu operacyjnego Windows i innych produktów firmy we wtorek z poprawkami z października 2017 r.

Nasza comiesięczna seria zawiera informacje na temat dnia aktualizacji firmy Microsoft. Zawiera przegląd wszystkich aktualizacji zabezpieczeń i niezwiązanych z zabezpieczeniami, które Microsoft wydał od ostatniego Dzień aktualizacji we wrześniu 2017 .

Miesięczny przewodnik zawiera informacje o wpływie na różne wersje systemu Windows - klienta i serwera - oraz przeglądarki Microsoft Edge i Internet Explorer. Zawiera łącza do zasobów, bezpośrednie łącza do pobierania zbiorczych aktualizacji systemu Windows, nowe i zaktualizowane porady dotyczące zabezpieczeń oraz informacje na temat pobierania aktualizacji na komputery z systemem Windows.

Aktualizacje zabezpieczeń firmy Microsoft, październik 2017 r

microsoft october 2017 security updates

Możesz pobrać następujący arkusz kalkulacyjny programu Excel, jeśli chcesz uzyskać listę wszystkich aktualizacji zabezpieczeń dla wszystkich produktów firmy Microsoft, które firma wydała od wtorku z poprawkami z września 2017 r.

Kliknij poniższe łącze, aby pobrać podstawowy arkusz kalkulacyjny programu Excel na swoje urządzenie: Security-Updates-Microsoft-Windows-October-2017.zip

Kliknij ten link, aby zamiast tego pobrać pełny (ze wszystkimi szczegółami) arkusz kalkulacyjny Excel: październik-2017-full-updates-security-windows.zip

Streszczenie dla kierownictwa

  • Windows 10 w wersji 1511, listopadowa aktualizacja, nie będzie już otrzymywać aktualizacji zabezpieczeń. Kliknij tutaj aby otworzyć wpis na blogu Microsoftu na ten temat.
  • Firma Microsoft wydała poprawki zabezpieczeń dla wszystkich wersji systemu Windows.
  • Wydano także aktualizacje zabezpieczeń dla Internet Explorer, Microsoft Edge, Skype for Business i Lync oraz Microsoft Office.

Dystrybucja systemu operacyjnego

  • System Windows 7 : 20 luk w zabezpieczeniach, z których 5 oceniono jako krytyczne, 15 ważnych
  • Windows 8.1 : 23 luki w zabezpieczeniach, z których 6 oceniono jako krytyczne, 17 ważnych
  • Windows 10 w wersji 1607 : 29 luk, 6 krytycznych, 23 ważnych
  • Windows 10 w wersji 1703 : 29 luk w zabezpieczeniach, z których 6 oceniono jako krytyczne, 23 ważne

Produkty Windows Server:

  • Windows Server 2008 R2: 18 luk, z których 3 oceniono jako krytyczne, 15 ważnych
  • Windows Server 2012 i 2012 R2 : 23 luki w zabezpieczeniach, z których 6 oceniono jako krytyczne, a 17 ważnych
  • Windows Server 2016: 29 luk w zabezpieczeniach, z których 6 oceniono jako krytyczne, 23 ważne

Inne produkty firmy Microsoft

  • Internet Explorer 11 : 5 luk, 4 krytyczne, 1 ważna
  • Microsoft Edge : 16 luk, 14 krytycznych, 2 ważne

Aktualizacje zabezpieczeń

KB4041676 - Wersja Windows 10 1703

  • Rozwiązano problem polegający na tym, że niektóre aplikacje UWP i Centennial wyświetlają szarą ikonę i wyświetlają komunikat o błędzie „Nie można otworzyć tej aplikacji” podczas uruchamiania.
  • Rozwiązano problem z niezawodnością, który powoduje, że usługa AppReadiness przestaje działać.
  • Rozwiązano problem polegający na tym, że aplikacje korzystające ze stosu map Silverlight przestały działać.
  • Rozwiązano problem polegający na tym, że VSync uniemożliwia urządzeniom przechodzenie do trybu automatycznego odświeżania panelu, co może prowadzić do skrócenia żywotności baterii.
  • Rozwiązano problem polegający na tym, że dostosowania użytkownika (takie jak przypięte kafelki) wprowadzone w wymuszonym częściowym układzie Start są tracone podczas uaktualniania do systemu Windows 10 1703.
  • Rozwiązano problem polegający na tym, że Universal CRT powodował, że konsolidator (link.exe) przestał działać w przypadku dużych projektów.
  • Rozwiązano problem, który uniemożliwiał raportowaniu błędów systemu Windows zapisywanie raportów o błędach w folderze tymczasowym, który jest odtwarzany z nieprawidłowymi uprawnieniami. Zamiast tego folder tymczasowy jest nieumyślnie usuwany.
  • Rozwiązano problem polegający na tym, że licznik wydajności usługi MSMQ (kolejka usługi MSMQ) może nie wypełniać wystąpień kolejki, gdy serwer obsługuje klastrowaną rolę usługi MSMQ.
  • Rozwiązano problem z brokerem tokenów polegający na wycieku tokenu, który powodował, że sesje pozostawały przydzielone po wylogowaniu.
  • Rozwiązano problem polegający na tym, że kody PIN kart inteligentnych do weryfikacji tożsamości osobistej (PIV) nie są buforowane dla poszczególnych aplikacji. Spowodowało to, że użytkownicy wielokrotnie widzieli monit o podanie kodu PIN w krótkim okresie; zwykle monit o PIN jest wyświetlany tylko raz.
  • Rozwiązano problem polegający na tym, że używanie narzędzia Cipher.exe / u do aktualizacji kluczy szyfrowania agenta odzyskiwania danych (DRA) kończyło się niepowodzeniem, chyba że szyfrowanie certyfikatu użytkownika już istnieje na komputerze.
  • Rozwiązano problem polegający na tym, że używanie funkcji AppLocker do blokowania nowoczesnej aplikacji kończy się niepowodzeniem. Ten problem występuje tylko w przypadku nowoczesnych aplikacji, które są wstępnie zainstalowane w systemie Windows.
  • Rozwiązano problem z przesyłaniem formularzy w przeglądarce Internet Explorer.
  • Rozwiązano problem z renderowaniem elementu graficznego w przeglądarce Internet Explorer.
  • Rozwiązano problem, który uniemożliwiał aktywowanie elementu w programie Internet Explorer.
  • Rozwiązano problem z dokowaniem i oddokowaniem okien przeglądarki Internet Explorer.
  • Rozwiązano problem spowodowany wyskakującym okienkiem w przeglądarce Internet Explorer.
  • Rozwiązano problem polegający na tym, że interfejs API dostawcy nieoczekiwanie usuwał dane.
  • Rozwiązano problem polegający na tym, że użycie narzędzia Robocopy do skopiowania biblioteki dokumentów programu SharePoint, która jest zamontowana jako litera dysku, nie kopiuje plików. Jednak w tym scenariuszu Robocopy pomyślnie skopiuje foldery.
  • Rozwiązano problem polegający na tym, że ograniczenia MDM USB nie wyłączały portu USB zgodnie z oczekiwaniami.
  • Rozwiązano problem polegający na tym, że tworzenie sesji iSCSI w nowej instalacji systemu operacyjnego może powodować błąd „Inicjator nie istnieje” podczas próby połączenia się z target.ressed problem polegający na tym, że połączenie z aplikacjami RDS opublikowanymi przy użyciu Azure App Proxy kończy się niepowodzeniem. Komunikat o błędzie to „Twój komputer nie może połączyć się z serwerem bramy usług pulpitu zdalnego. Skontaktuj się z administratorem sieci, aby uzyskać pomoc ”. Błąd może wystąpić, gdy zostanie przekroczony limit rozmiaru pliku cookie RDP. Ta aktualizacja zwiększyła rozmiar limitu plików cookie RDP.
  • Rozwiązano problem polegający na tym, że USBHUB.SYS losowo powoduje uszkodzenie pamięci, co skutkuje przypadkowymi awariami systemu, które są niezwykle trudne do zdiagnozowania.
  • Rozwiązano problem, który miał wpływ na pobieranie niektórych gier ze sklepu Microsoft Store w fazie przedsprzedaży. Pobieranie kończy się niepowodzeniem z kodem błędu 0x80070005, a urządzenie próbuje ponownie rozpocząć pobieranie od początku.
  • Rozwiązano problem polegający na tym, że wartość rejestru ServerSecurityDescriptor nie migruje po uaktualnieniu do systemu Windows 10 1703. W rezultacie użytkownicy mogą nie być w stanie dodać drukarki za pomocą usługi Citrix Print Manager. Ponadto mogą nie być w stanie drukować na przekierowanej drukarce klienta, uniwersalnym sterowniku druku Citrix lub sterowniku drukarki sieciowej przy użyciu uniwersalnego sterownika druku Citrix.
  • Aktualizacje zabezpieczeń składnika Microsoft Windows Search, sterowników trybu jądra systemu Windows, składnika Microsoft Graphics, Internet Explorer, jądra systemu Windows, Microsoft Edge, uwierzytelniania systemu Windows, Windows TPM, Device Guard, Windows Wireless Networking, Windows Storage and Filesystems, Microsoft Windows DNS, Microsoft Aparat skryptów, Windows Server, podsystem Windows dla systemu Linux, aparat bazy danych Microsoft JET i serwer SMB systemu Windows.

KB4041691 - Windows 10 w wersji 1607 i Windows Server 2016

  • Rozwiązano problem polegający na tym, że Universal CRT powodował, że konsolidator (link.exe) przestał działać w przypadku dużych projektów.
  • Rozwiązano problem z przesyłaniem formularzy w przeglądarce Internet Explorer.
  • Rozwiązano problem z renderowaniem elementu graficznego w przeglądarce Internet Explorer.
  • Rozwiązano problem z dokowaniem i oddokowaniem okien przeglądarki Internet Explorer.
  • Rozwiązano problem spowodowany wyskakującym okienkiem w przeglądarce Internet Explorer.
  • Rozwiązano problem polegający na tym, że interfejs API dostawcy nieoczekiwanie usuwał dane.
  • Rozwiązano problem polegający na tym, że propagacja SD przestaje działać po ręcznym wyzwoleniu propagacji deskryptora zabezpieczeń (SDPROP) przez ustawienie atrybutu RootDse FixupInheritance na 1. Po ustawieniu tego atrybutu propagacja SD i zmiany uprawnień wprowadzone w obiektach Active Directory nie są propagowane do obiektów podrzędnych. Żadne błędy nie są rejestrowane.
  • Rozwiązano naruszenie zasad dostępu w usłudze LSASS, które występuje podczas uruchamiania warunków roli kontrolera domeny. Sytuacja wyścigu powoduje naruszenie, gdy występują wywołania zarządzania kontami, gdy baza danych odświeża wewnętrzne metadane. Resetowanie lub zmiana hasła to jedno z wezwań zarządzania, które mogą wywołać ten problem.
  • Rozwiązano problem polegający na tym, że USBHUB.SYS losowo powoduje uszkodzenie pamięci, co skutkuje przypadkowymi awariami systemu, które są niezwykle trudne do zdiagnozowania.
  • Rozwiązano problem polegający na tym, że wartość rejestru ServerSecurityDescriptor nie migruje po uaktualnieniu do systemu Windows 10 1607. W rezultacie użytkownicy mogą nie być w stanie dodać drukarki za pomocą usługi Citrix Print Manager. Ponadto mogą nie być w stanie drukować na przekierowanej drukarce klienta, uniwersalnym sterowniku druku Citrix lub sterowniku drukarki sieciowej przy użyciu uniwersalnego sterownika druku Citrix.
  • Aktualizacje zabezpieczeń składnika Microsoft Windows Search, sterowników trybu jądra systemu Windows, składnika Microsoft Graphics, Internet Explorer, jądra systemu Windows, Microsoft Edge, uwierzytelniania systemu Windows, Windows TPM, Device Guard, Windows Wireless Networking, Windows Storage and Filesystems, Microsoft Windows DNS, Microsoft Aparat skryptów, Windows Server, aparat bazy danych Microsoft JET i serwer Windows SMB.

KB4041689 - Windows 10 w wersji 1511 - koniec wsparcia technicznego po tej aktualizacji.

KB4042895 - Windows 10 RTM

KB4041693 - Comiesięczny pakiet zbiorczy aktualizacji dla Windows 8.1 i Windows Server 2012 (zobacz także aktualizacja dotycząca samych zabezpieczeń KB4041687 )

  • Rozwiązano problem z dokowaniem i oddokowaniem okien przeglądarki Internet Explorer.
  • Rozwiązano problem z przesyłaniem formularzy w przeglądarce Internet Explorer.
  • Rozwiązano problem polegający na tym, że program Internet Explorer przestaje odpowiadać na żądanie nawigacji.
  • Rozwiązano problem występujący w formancie WebView programu Internet Explorer w niektórych scenariuszach.
  • Rozwiązano problem z kodowaniem adresów URL w przeglądarce Internet Explorer.
  • Rozwiązano problem, który uniemożliwiał aktywowanie elementu w programie Internet Explorer.
  • Rozwiązano problem spowodowany wyskakującym okienkiem w przeglądarce Internet Explorer.
  • Rozwiązano problem z renderowaniem elementu graficznego w przeglądarce Internet Explorer.
  • Rozwiązano problem w przeglądarce Internet Explorer spowodowany łączem przekierowującym.
  • Rozwiązano problem polegający na tym, że wiadomości, które powinny być w języku innym niż angielski, były wyświetlane w języku angielskim w programie Internet Explorer.
  • Rozwiązano problem polegający na tym, że USBHUB.SYS losowo powoduje uszkodzenie pamięci, co skutkuje przypadkowymi awariami systemu, które są niezwykle trudne do zdiagnozowania.
  • Aktualizacje zabezpieczeń składnika wyszukiwania systemu Microsoft Windows, sterowników trybu jądra systemu Windows, składnika Microsoft Graphics, programu Internet Explorer, jądra systemu Windows, sieci bezprzewodowych systemu Windows, pamięci i systemów plików systemu Windows, Microsoft Windows DNS, Windows Server, aparatu bazy danych Microsoft JET i serwera SMB systemu Windows .

KB4041681 - Comiesięczny pakiet zbiorczy aktualizacji dla systemu Windows 7 i Windows Server 2008 R2 (patrz także aktualizacja dotycząca samych zabezpieczeń KB4041678 )

  • Rozwiązano problem z dokowaniem i oddokowaniem okien przeglądarki Internet Explorer.
  • Rozwiązano problem z przesyłaniem formularzy w przeglądarce Internet Explorer.
  • Rozwiązano problem z kodowaniem adresów URL w przeglądarce Internet Explorer.
  • Rozwiązano problem, który uniemożliwiał aktywowanie elementu w programie Internet Explorer.
  • Rozwiązano problem z renderowaniem elementu graficznego w przeglądarce Internet Explorer.
  • Rozwiązano problem polegający na tym, że USBHUB.SYS losowo powoduje uszkodzenie pamięci, co skutkuje przypadkowymi awariami systemu, które są niezwykle trudne do zdiagnozowania.
  • Zaktualizowano zabezpieczenia składnika Microsoft Windows Search, sterowników trybu jądra systemu Windows, składnika Microsoft Graphics, programu Internet Explorer, jądra systemu Windows, funkcji sieci bezprzewodowej systemu Windows, aparatu bazy danych Microsoft JET i serwera SMB systemu Windows.

KB4040685 - Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer - poprawki są zawarte w miesięcznym zbiorczym zestawieniu jakości zabezpieczeń.

KB4041671 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Poprawia lukę w zabezpieczeniach umożliwiającą ujawnienie informacji, która może prowadzić do obejścia mechanizmu ASLR (Kernel Address Space Layout Randomization).

KB4041679 - 2017-10 Tylko aktualizacja zabezpieczeń dla systemów Windows Embedded 8 Standard i Windows Server 2012.

KB4041681 - Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń 2017-10 dla systemów Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4041683 - Aktualizacja zabezpieczeń 2017-10 dla programu Adobe Flash Player dla systemu Windows 10 w wersji 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard i Windows Server 2012

KB4041690 - Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń 2017-10 dla systemów Windows Embedded 8 Standard i Windows Server 2012

KB4041944 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008

KB4041995 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

KB4042007 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

KB4042050 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008

KB4042067 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

KB4042120 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

KB4042121 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

KB4042122 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

KB4042123 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008

KB4042723 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded

Znane problemy

  • Po zainstalowaniu KB4041691 pobieranie aktualizacji przy użyciu plików instalacji ekspresowej może się nie powieść.
    • Pobierz aktualizacje z wykazu usługi Microsoft Update
    • Uruchom następujące polecenia z wiersza poleceń administracyjnych:
      • bity konfiguracji sc start = wyłączone
      • bity stopu netto
    • Zainstaluj aktualizację.
    • Uruchom następujące polecenia z wiersza poleceń administracyjnych:
      • sc config bits start = delayed-auto
      • net start bits
  • Po zainstalowaniu KB4041681 użytkownicy pakietów mogą zobaczyć okno dialogowe błędu, które wskazuje, że wystąpił wyjątek aplikacji podczas zamykania niektórych aplikacji. Może to mieć wpływ na aplikacje, które używają pliku mshtml.dll do ładowania treści internetowych. Błąd występuje tylko wtedy, gdy proces jest już zamykany i nie ma wpływu na funkcjonalność aplikacji.
  • Zainstalowanie KB4034674 może zmienić język czeski i arabski na angielski w przeglądarce Microsoft Edge i innych aplikacjach.
  • W systemach z włączoną obsługą złącza USB typu C Interfejs oprogramowania systemowego (UCSI) może pojawić się niebieski ekran lub przestać odpowiadać czarnym ekranem po zainicjowaniu zamykania systemu (KB4041676).
  • Po zainstalowaniu aktualizacji KB4040685 użytkownicy pakietu programu Internet Explorer 11 mogą otrzymać komunikat o błędzie informujący o wystąpieniu wyjątku aplikacji po zamknięciu niektórych aplikacji. Może to mieć wpływ na aplikacje, które używają pliku mshtml.dll do ładowania treści internetowych. Ten problem występuje tylko wtedy, gdy proces jest już zamykany. Nie wpływa to na funkcjonalność aplikacji.

Porady i aktualizacje dotyczące bezpieczeństwa

ADV170012 | Luka w zabezpieczeniach modułu TPM umożliwia obejście funkcji zabezpieczeń - w niektórych chipsetach modułu TPM (Trusted Platform Module) istnieje luka w zabezpieczeniach. Luka osłabia siłę klucza. Należy zauważyć, że jest to luka w zabezpieczeniach oprogramowania układowego, a nie luka w systemie operacyjnym lub określonej aplikacji. Po zainstalowaniu aktualizacji oprogramowania i / lub oprogramowania sprzętowego będziesz musiał ponownie zarejestrować się we wszystkich uruchomionych usługach bezpieczeństwa, aby naprawić te usługi.

ADV170013 | Aktualizacja zabezpieczeń Flash z września 2017 r

ADV170014 | Opcjonalne zmiany w uwierzytelnianiu jednokrotnego logowania w systemie Windows NTLM - firma Microsoft udostępnia opcjonalne rozszerzenie zabezpieczeń dla programu NT LAN Manager (NTLM), ograniczając zasoby sieciowe różnych klientów w systemach operacyjnych Windows 10 lub Windows Server 2016, które mogą używać logowania jednokrotnego NTLM (SSO) jako metoda uwierzytelniania. Po wdrożeniu nowego rozszerzenia zabezpieczeń z zasadą izolacji sieci definiującą zasoby organizacji osoby atakujące nie mogą już przekierowywać użytkownika do złośliwego zasobu znajdującego się poza organizacją w celu uzyskania komunikatów uwierzytelniania NTLM.

ADV170015 | Aktualizacja Microsoft Office Defense w szczegółach

ADV170016 - Dogłębna ochrona systemu Windows Server 2008

ADV170017 | Aktualizacja Office Defense in Depth

Aktualizacje niezwiązane z bezpieczeństwem

KB4043766 - Pakiet zbiorczy jakości 2017-10 dla .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4043767 - Pakiet zbiorczy jakości 2017-10 dla .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows 8.1, Windows RT 8.1 i Windows Server 2012 R2

KB4043768 - Pakiet zbiorczy jakości 2017-10 dla .NET Framework 2.0 w systemie Windows Server 2008

KB4043769 - Pakiet zbiorczy jakości 2017-10 dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012

KB890830 - Narzędzie Windows do usuwania złośliwego oprogramowania - październik 201

KB4038801 - Aktualizacja dla systemu Windows 10 w wersji 1607 i Windows Server 2016

  • Naprawiono ustawienie blokady stacji roboczej dla kart inteligentnych.
  • Naprawiono problem w Menedżerze poświadczeń podczas zapisywania pustych haseł (system mógł przestać działać podczas korzystania z tych poświadczeń).
  • Naprawiono problem z zapytaniem WMI, w którym tokeny dostępu były nieprawidłowo zamykane.
  • Problem z sklonowanym plikiem w systemach ReFS.
  • Naprawiono błąd STOP 0x44 w Npfs! NpFsdDirectoryControl.
  • Naprawiono błąd 0x1_SysCallNum_71_nt! KiSystemServiceExitPico.
  • Naprawiono utratę dostępu do domeny przez komputer, gdy MSA (zarządzane konto usługi) odnawia hasło automatycznie.
  • Naprawiono problemy z RemoteApp podczas minimalizowania i przywracania do trybu pełnoekranowego.
  • Poprawione problemy z opóźnieniem podczas uzyskiwania dostępu do dokumentów pakietu Office ze zdalnych dysków sieciowych.
  • Naprawiono problemy z opóźnieniem logowania użytkownika.
  • Rozwiązano problem polegający na tym, że polecenie cmdlet Get-AuthenticodeSignature nie wyświetla listy TimeStamperCertificate, mimo że plik ma sygnaturę czasową.
  • Naprawiono błędy „Multiple Bugcheck” BAD_POOL_CALLER (c2) 0000000000000007; Spróbuj uwolnić pulę, która została już zwolniona ”i„ 0xCC PAGE_FAULT_IN_FREED_SPECIAL_POOL ”.
  • Naprawiono niewyświetlanie ostrzeżenia o przekroczeniu limitu czasu bezczynności pulpitu zdalnego.
  • Naprawiono `` nazwa użytkownika lub hasło jest nieprawidłowe. 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) 'w konsoli zarządzania urzędu certyfikacji podczas odwoływania certyfikatów powiązanych z wyłączonymi kontami użytkowników.
  • Rozwiązano problem z uwierzytelnianiem wieloskładnikowym na urządzeniach, które używają niestandardowych definicji kultury.
  • Rozwiązano problem polegający na tym, że węzeł klastra przestaje działać podczas korzystania z replikacji asynchronicznej na dyskach o bardzo dużej szybkości.
  • Naprawiono problem z wyciekiem pamięci jądra spowodowany przez ksecdd.sys.
  • Naprawiono problemy z nadmiernym zużyciem pamięci w LSASS.
  • Naprawiono zakleszczenie podczas logowania RDP i konsoli w sekcji „Stosowanie ustawień profilu użytkownika”.
  • Naprawiono „get-tpm: wykryto błąd wewnętrzny. (Wyjątek od HRESULT: 0x80290107). W wierszu: 1 znak: 1 'podczas operacji związanych z TMP przy użyciu programu PowerShell.
  • Dodano obsługę wylogowania OIDC przy użyciu stowarzyszonych LDP.
  • Rozwiązano problem z certyfikatami Windows Hello CEP i CES na kontach gMSA.
  • Poprawiona niezawodność RPC.
  • Naprawiono problem z logowaniem za pomocą karty inteligentnej na serwerze usług pulpitu zdalnego.
  • Naprawiono problem polegający na tym, że nie można włączyć funkcji Hibernuj raz / Wznów wiele w systemie Windows Server 2016 IoT z ujednoliconym filtrem zapisu.
  • Naprawiono błąd 8409: „Wystąpił błąd bazy danych”.
  • Rozwiązano problem polegający na tym, że kontrolery domeny (DC) systemu Windows Server 2016 mogą rejestrować zdarzenia inspekcji o identyfikatorach 4625 i 4776.
  • Naprawiono „Brak wystarczającej ilości miejsca na dysku, aby ukończyć tę operację” i „Za mało dostępnej pojemności” podczas próby rozszerzenia klastrowego woluminu udostępnionego powyżej 2 terabajtów za pomocą Menedżera dysków.
  • Rozwiązano problem polegający na tym, że wewnętrzna baza danych systemu Windows (WID) na serwerach AD FS systemu Windows Server 2016 nie może zsynchronizować niektórych ustawień z powodu ograniczenia klucza obcego
  • Rozwiązano problem polegający na tym, że usługa pamięci masowej systemu Windows Server Essentials przestaje działać, jeśli warstwowy dysk wirtualny zostanie utworzony w puli pamięci zawierającej dysk twardy i dysk SSD
  • Rozwiązano naruszenie zasad dostępu w usłudze LSASS, które występuje podczas uruchamiania warunków roli kontrolera domeny
  • BitLocker.psm1 nie rejestruje haseł, jeśli rejestrowanie jest włączone.

KB4040724 - Aktualizacja dla systemu Windows 10 w wersji 1703

  • Naprawiono problemy z wydajnością lub opóźnienia w przeglądarce Microsoft Edge po zainstalowaniu KB4038788.
  • Ulepszenia niezawodności i poprawki łączności komórkowej.

KB4036479 - Aktualizacja dla Windows 8.1 i Windows Server 2012 R2 - Eliminacja ponownego uruchamiania w początkowej konfiguracji maszyny wirtualnej w systemie Windows Server 2012 R2

Aktualizacje pakietu Microsoft Office

Microsoft Office 2016

  • Access 2016 3 października 2017 r., Aktualizacja programu Access 2016 ( KB4011142 )
  • Excel 2016 3 października 2017, aktualizacja dla programu Excel 2016 ( KB4011166 )
  • Office 2016 Opis aktualizacji zabezpieczeń dla pakietu Office 2016: 10 października 2017 ( KB4011185 )
  • Office 2016 Opis aktualizacji zabezpieczeń dla pakietu Office 2016: 10 października 2017 ( KB2920723 )
  • Office 2016 3 października 2017, aktualizacja dla pakietu Office 2016 ( KB4011167 )
  • Office 2016 3 października 2017, aktualizacja dla pakietu Office 2016 ( KB4011139 )
  • Office 2016 3 października 2017, aktualizacja dla pakietu Office 2016 ( KB4011135 )
  • Office 2016 3 października 2017, aktualizacja dla pakietu Office 2016 ( KB4011036 )
  • Office 2016 3 października 2017, aktualizacja dla pakietu Office 2016 ( KB4011144 )
  • Office 2016 3 października 2017, aktualizacja dla pakietu Office 2016 ( KB4011158 )
  • Outlook 2016 Opis aktualizacji zabezpieczeń dla programu Outlook 2016: 10 października 2017 ( KB4011162 )
  • PowerPoint 2016 3 października 2017, aktualizacja programu PowerPoint 2016 ( KB4011164 )
  • Project 2016 3 października 2017 r., Aktualizacja programu Project 2016 ( KB4011141 )
  • Skype na Business 2016 Opis aktualizacji zabezpieczeń programu Skype na Business 2016: 10 października 2017 ( KB4011159 )
  • Visio 2016 3 października 2017, aktualizacja programu Visio 2016 ( KB4011136 )
  • Word 2016 3 października 2017 r., Aktualizacja programu Word 2016 ( KB4011140 )
  • Word 2016 Opis aktualizacji zabezpieczeń dla programu Word 2016: 10 października 2017 ( KB4011222 )

Microsoft Office 2013

  • Access 2013 3 października 2017, aktualizacja programu Access 2013 ( KB3172543 )
  • Excel 2013 3 października 2017, aktualizacja dla programu Excel 2013 ( KB4011181 )
  • Office 2013 Opis aktualizacji zabezpieczeń dla pakietu Office 2013: 10 października 2017 ( KB3172524 )
  • Office 2013 Opis aktualizacji zabezpieczeń dla pakietu Office 2013: 10 października 2017 ( KB3172531 )
  • Office 2013 3 października 2017, aktualizacja dla pakietu Office 2013 ( KB4011148 )
  • Office 2013 3 października 2017, aktualizacja dla pakietu Office 2013 ( KB4011169 )
  • Outlook 2013 Opis aktualizacji zabezpieczeń dla programu Outlook 2013: 10 października 2017 ( KB4011178 )
  • Project 2013 3 października 2017 r., Aktualizacja programu Project 2013 ( KB4011156 )
  • Skype for Business 2015 (Lync 2013) Opis aktualizacji zabezpieczeń programu Skype dla firm 2015 (Lync 2013): 10 października 2017 ( KB4011179 )
  • Visio 2013 3 października 2017, aktualizacja programu Visio 2013 ( KB4011149 )
  • Opis aktualizacji zabezpieczeń dla programu Word 2013 dla programu Word 2013: 10 października 2017 ( KB4011232 )
  • Word 2013 3 października 2017 r., Aktualizacja programu Word 2013 ( KB4011150 )

Pakiet Office 2010

  • Office 2010 Opis aktualizacji zabezpieczeń pakietu Office 2010: 10 października 2017 ( KB2553338 )
  • Office 2010 Opis aktualizacji zabezpieczeń pakietu Office 2010: 10 października 2017 ( KB2837599 )
  • Office 2010 Opis aktualizacji zabezpieczeń pakietu Office 2010: 10 października 2017 ( KB3213627 )
  • Outlook 2010 Opis aktualizacji zabezpieczeń dla programu Outlook 2010: 10 października 2017 ( KB4011196 )
  • Opis aktualizacji zabezpieczeń dla programu Word 2010 dla programu Word 2010: 10 października 2017 ( KB3213630 )

Office 2007

  • Pakiet zgodności pakietu Office Opis aktualizacji zabezpieczeń pakietu zgodności pakietu Office: 10 października 2017 ( KB3213647 )
  • Opis aktualizacji zabezpieczeń programu Word 2007 dla programu Word 2007: 10 października 2017 ( KB3213648 )
  • Word Viewer Opis aktualizacji zabezpieczeń dla programu Word Viewer: 10 października 2017 ( KB4011236 )

SharePoint Server 2016

  • Office Online Server Opis aktualizacji zabezpieczeń dla Office Online Server: 10 października 2017 ( KB3213659 )
  • SharePoint Server 2016 Opis aktualizacji zabezpieczeń dla programu SharePoint Enterprise Server 2016: 10 października 2017 ( KB4011217 )
  • SharePoint Server 2016 10 października 2017, aktualizacja dla programu SharePoint Server 2016 ( KB4011161 )

SharePoint Server 2013, Project Server 2013 i SharePoint Foundation 2013

  • Office Web Apps Server 2013 Opis aktualizacji zabezpieczeń dla Office Web Apps Server 2013: 10 października 2017 ( KB4011231 )
  • Project Server 2013 10 października 2017 r., Aktualizacja programu Project Server 2013 ( KB4011182 )
  • Project Server 2013 10 października 2017, zbiorcza aktualizacja programu Project Server 2013 ( KB4011175 )
  • SharePoint Enterprise Server 2013 10 października 2017, zbiorcza aktualizacja dla programu SharePoint Enterprise Server 2013 ( KB4011177 )
  • SharePoint Enterprise Server 2013 Opis aktualizacji zabezpieczeń dla programu SharePoint Enterprise Server 2013: 10 października 2017 ( KB4011170 )
  • SharePoint Foundation 2013 Opis aktualizacji zabezpieczeń dla programu SharePoint Foundation 2013: 10 października 2017 ( KB4011180 )
  • SharePoint Foundation 2013 10 października 2017, aktualizacja programu SharePoint Foundation 2013 ( KB4011183 )
  • SharePoint Foundation 2013 10 października 2017, zbiorcza aktualizacja dla programu SharePoint Foundation 2013 ( KB4011173 )
  • Usługi automatyzacji programu Word dla programu SharePoint Server 2013 Opis aktualizacji zabezpieczeń usług automatyzacji programu Word dla programu SharePoint Server 2013: 10 października 2017 ( KB4011068 )

SharePoint Server 2010

  • Project Server 2010 10 października 2017 r., Zbiorcza aktualizacja programu Project Server 2010 ( KB4011192 )
  • SharePoint Server 2010 10 października 2017, zbiorcza aktualizacja dla programu SharePoint Server 2010 ( KB4011195 )
  • SharePoint Server 2010 Office Web Apps Opis aktualizacji zabezpieczeń dla SharePoint Server 2010 Office Web Apps: 10 października 2017 ( KB4011194 )
  • Usługi automatyzacji programu Word dla programu SharePoint Server 2010 Opis aktualizacji zabezpieczeń usług automatyzacji programu Word dla programu SharePoint Server 2010: 10 października 2017 r. ( KB3213623 )

Jak pobrać i zainstalować aktualizacje zabezpieczeń z października 2017 r

Aktualizacje zabezpieczeń z października 2017 r. Są udostępniane za pośrednictwem aktualizacji systemu Windows. Wszystkie klienckie wersje systemu Windows są skonfigurowane do automatycznego sprawdzania i pobierania ważnych aktualizacji.

Nie jest to jednak sprawdzenie w czasie rzeczywistym i możesz uruchomić ręczne sprawdzanie dostępności aktualizacji, aby uzyskać aktualizacje wcześniej.

Jak zawsze utwórz kopię zapasową przed aktualizacją, aby móc przywrócić system do stanu sprzed aktualizacji, jeśli coś pójdzie nie tak.

  1. Naciśnij klawisz Windows, wpisz Windows Update i wybierz wynik z listy pozycji wyświetlanych przez Windows.
  2. Wybierz opcję „sprawdź aktualizacje”, jeśli usługa Windows Update nie sprawdza automatycznie aktualizacji na stronie.
  3. Wybierz aktualizacje, które chcesz pobrać, jeśli znalezione aktualizacje nie są pobierane automatycznie.

Możesz pobrać zbiorcze aktualizacje dla systemu Windows 10, Windows 8.1 i Windows 7 również z witryny Katalog aktualizacji firmy Microsoft. Bezpośrednie linki do pobierania są wymienione poniżej.

Bezpośrednie pobieranie aktualizacji

Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP

  • KB4041681 - Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń 2017-10 dla systemu Windows 7 dla systemów opartych na procesorach x86
  • KB4041678 - 2017-10 tylko aktualizacja zabezpieczeń dla systemu Windows Embedded Standard 7 dla systemów opartych na procesorach x64

Windows 8.1 i Windows Server 2012 R2

  • KB4041693 - Miesięczny pakiet zbiorczy aktualizacji jakości 2017-10 dla systemu Windows 8.1 dla systemów opartych na procesorach x86
  • KB4041687 - 2017-10 tylko aktualizacja jakości zabezpieczeń dla systemu Windows 8.1 dla systemów opartych na procesorach x86

Windows 10 i Windows Server 2016 (wersja 1607)

  • KB4041691 - 2017-10 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1607 i Windows Server 2016

Windows 10 i Windows Server 2016 (wersja 1703)

  • KB4041676 - 2017-10 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1703

Dodatkowe zasoby