Aktualizacje zabezpieczeń firmy Microsoft, wydanie z września 2017 r

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Aktualizacje zabezpieczeń dla wszystkich obsługiwanych wersji systemu Microsoft Windows i innych produktów firmy Microsoft zostały wydane 12 września 2017 r.

Ten przewodnik zawiera obszerne informacje na temat wydania; ważne jest, aby uzyskać jaśniejszy obraz tego, co zostało wydane w tym miesiącu i jak należy wdrożyć aktualizacje.

Rozpoczyna się streszczeniem zawierającym najważniejsze fakty dotyczące przewodnika. Poniżej przedstawiono dystrybucję systemów operacyjnych - według wersji klienckich i serwerowych systemu Windows - oraz innych produktów firmy Microsoft.

Wszystkie aktualizacje zabezpieczeń, porady dotyczące zabezpieczeń i aktualizacje niezwiązane z zabezpieczeniami są wymienione później. Każde łącze do strony pomocy technicznej firmy Microsoft w celu wyszukania informacji opublikowanych przez firmę Microsoft w ramach określonej aktualizacji.

Ostatnia część przewodnika zawiera łącza do bezpośredniego pobierania aktualizacji zabezpieczeń dla systemu Windows oraz dodatkowe łącza do zasobów, z których można skorzystać.

Sprawdź dzień aktualizacji z sierpnia 2017, jeśli go przegapiłeś.

Aktualizacje zabezpieczeń firmy Microsoft z września 2017 r

Pobierz następujący arkusz kalkulacyjny programu Excel zawierający wszystkie aktualizacje zabezpieczeń i szczegółowe informacje opublikowane przez firmę Microsoft od dnia wprowadzenia poprawek w sierpniu 2017 r.

Kliknij poniższe łącze, aby pobrać - spakowany - arkusz kalkulacyjny do systemu lokalnego: microsoft-Security-Updates-september-2017.zip

Streszczenie dla kierownictwa

  • Firma Microsoft wydała poprawki zabezpieczeń dla wszystkich wersji systemu Windows.
  • Wydano również aktualizacje zabezpieczeń dla Internet Explorer, Microsoft Edge, Microsoft Office, Skype for Business i Lync, Microsoft Exchange Server, Adobe Flash Player i .Net Framework.

Dystrybucja systemu operacyjnego

  • Windows 7 : 22 luki w zabezpieczeniach, z których 3 oceniono jako krytyczne, 19 ważnych
  • Windows 8.1 : 26 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, 22 ważne
  • Windows 10 wersja 1703 : 25 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, 23 ważne

Produkty Windows Server:

  • Windows Server 2008 R2 : 23 luki w zabezpieczeniach, z których 3 oceniono jako krytyczne, 20 ważnych
  • Windows Server 2012 i 2012 R2 : 26 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, 21 ważne, a 1 umiarkowane
  • Windows Server 2016 : 28 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, 26 ważnych

Inne produkty firmy Microsoft

  • Internet Explorer 11 : 7 luk, 5 krytycznych, 2 ważne
  • Microsoft Edge : 28 luk, 19 krytycznych, 7 ważnych, 2 umiarkowane

Aktualizacje zabezpieczeń

KB4038788 - Wersja Windows 10 1703

  • Rozwiązano problem polegający na tym, że profile kolorów nie wracają do ustawień określonych przez użytkownika po zagraniu w grę na pełnym ekranie.
  • Zaktualizowana funkcja HDR ma być domyślnie wyłączona w systemie operacyjnym.
  • Rozwiązano problem polegający na tym, że nie można otworzyć menu Start po dodaniu edytora IME innej firmy.
  • Rozwiązano problem ze skanerami, które opierają się na obsłudze sterowników skrzynki odbiorczej.
  • Rozwiązano problem z funkcją Mobile Device Manager Enterprise, umożliwiającą prawidłowe działanie zestawów słuchawkowych.
  • Rozwiązano problem polegający na tym, że niektóre maszyny nie ładują bezprzewodowych urządzeń WAN po ich wznowieniu ze stanu uśpienia.
  • Rozwiązano problem polegający na tym, że Raportowanie błędów systemu Windows nie czyści plików tymczasowych w przypadku przekierowania w folderze.
  • Rozwiązano problem polegający na tym, że odwołanie certyfikatu skojarzonego z wyłączonym kontem użytkownika w konsoli zarządzania urzędu certyfikacji kończyło się niepowodzeniem. Błąd to „Nazwa użytkownika lub hasło są nieprawidłowe.
  • 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ”.
  • Rozwiązano problem polegający na tym, że LSASS przecieka duże ilości pamięci.
  • Rozwiązano problem polegający na tym, że włączenie szyfrowania za pomocą syskey.exe uniemożliwia uruchomienie systemu.
  • Zaktualizowano skrypt programu BitLocker.psm1 PowerShell, aby nie rejestrował haseł, gdy rejestrowanie jest włączone.
  • Rozwiązano problem polegający na tym, że zapisanie poświadczenia z pustym hasłem do modułu Credential Manager powoduje awarię systemu podczas próby użycia tego poświadczenia.
  • Aktualizacje paska nawigacji programu Internet Explorer 11 z polem wyszukiwania.
  • Rozwiązano problem w przeglądarce Internet Explorer, w którym cofanie jest przerywane, jeśli konwersja znaków zostanie anulowana przy użyciu edytora IME.
  • Rozwiązano problem z EMIE, w którym Microsoft Edge i Internet Explorer wielokrotnie przełączały się między sobą.
  • Rozwiązano problem polegający na tym, że urządzenie może przestać odpowiadać przez kilka minut, a następnie przestać działać z błędem 0x9F (SYSTEM_POWER_STATE_FAILURE) po podłączeniu karty sieciowej USB.
  • Rozwiązano problem polegający na tym, że niektórych aplikacji nie można otworzyć, ponieważ usługa IPHlpSvc przestaje odpowiadać podczas procedury rozruchu systemu Windows.
  • Rozwiązano problem polegający na tym, że plik spoolsv.exe przestaje działać.
  • Rozwiązano problem polegający na tym, że polecenie cmdlet Get-AuthenticodeSignature nie wyświetla listy TimeStamperCertificate, mimo że plik ma sygnaturę czasową.
  • Rozwiązano problem polegający na tym, że po uaktualnieniu do systemu Windows 10 użytkownicy mogą napotykać duże opóźnienia podczas uruchamiania aplikacji hostowanych w systemie Windows Server 2008 z dodatkiem SP2.
  • Rozwiązano problemy z wyświetlaniem RemoteApp, które występują podczas minimalizowania i przywracania trybu RemoteApp do trybu pełnoekranowego.
  • Rozwiązano problem, który czasami powoduje, że Eksplorator plików systemu Windows przestaje odpowiadać i powoduje, że system przestaje działać.
  • Rozwiązano problem, który powoduje, że polecenie cmdlet Export-StartLayout kończy się niepowodzeniem podczas eksportowania układu kafelków podczas uruchamiania.
  • Rozwiązano problem polegający na tym, że opcja dołączenia do usługi Azure AAD jest czasami niedostępna po wyjęciu z pudełka.
  • Rozwiązano problem polegający na tym, że kliknięcie przycisków powiadomień Centrum akcji systemu Windows nie powoduje podjęcia żadnych działań.
  • Ponowne wydanie MS16-087 - aktualizacja zabezpieczeń dla składników bufora wydruku systemu Windows.
  • Zaktualizowano zabezpieczenia składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, powłoki systemu Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft Scripting Engine, Windows Hyper-V, jądra systemu Windows i wirtualizacji systemu Windows.

KB4038792 - Miesięczny pakiet zbiorczy aktualizacji dla systemów Windows 8.1 i Windows Server 2012 R2

  • Aktualizacje paska nawigacji programu Internet Explorer 11 z polem wyszukiwania.
  • Rozwiązano problem w przeglądarce Internet Explorer, w którym cofanie jest przerywane, jeśli konwersja znaków zostanie anulowana przy użyciu edytora IME.
  • Rozwiązano problem w przeglądarce Internet Explorer, gdzie grafika renderowała się nieprawidłowo.
  • Rozwiązano problem w programie Internet Explorer, w którym klawisz Delete działał nieprawidłowo.
  • i wszystkie aktualizacje KB4038793

KB4038793 - Tylko aktualizacja zabezpieczeń systemu Windows 8.1 i Windows Server 2012 R2

  • Ponowne wydanie MS16-087 - aktualizacja zabezpieczeń dla składników bufora wydruku systemu Windows.
  • Zaktualizowano zabezpieczenia składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, powłoki systemu Windows, programu Microsoft Uniscribe, biblioteki PDF systemu Microsoft Windows, modułu Windows TPM, funkcji Windows Hyper-V, jądra systemu Windows i serwera DHCP systemu Windows.

KB4038799 - 2017-09 Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń dla systemów Windows Embedded 8 Standard i Windows Server 2012

  • Taki sam jak KB4038793

KB4038786 - 2017-09 Tylko aktualizacja zabezpieczeń dla systemów Windows Embedded 8 Standard i Windows Server 2012

  • Taki sam jak KB4038793

KB4038777 - Miesięczny pakiet zbiorczy aktualizacji dla systemu Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1

  • Aktualizacje paska nawigacji programu Internet Explorer 11 z polem wyszukiwania.
  • Rozwiązano problem w przeglądarce Internet Explorer, w którym cofanie jest przerywane, jeśli konwersja znaków zostanie anulowana przy użyciu edytora IME.
  • Rozwiązano problem w przeglądarce Internet Explorer, w którym grafika renderowała się nieprawidłowo.
  • Rozwiązano problem w programie Internet Explorer, w którym klawisz Delete działał nieprawidłowo.
  • i wszystkie aktualizacje KB4038779

KB4038779 - Tylko aktualizacja zabezpieczeń dla systemu Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1

  • Rozwiązano problem polegający na tym, że aplikacje z włączonymi opcjami śledzenia odwołań LDAP używają dynamicznego połączenia portu TCP, które nie jest zamykane do czasu zamknięcia aplikacji lub ponownego uruchomienia wywołującego systemu operacyjnego. Przy wystarczającej ilości czasu i ilości te aplikacje mogą całkowicie zużywać wszystkie porty dynamiczne TCP. W takim przypadku komunikacja sieciowa zakończy się niepowodzeniem dla dowolnego protokołu lub operacji wykorzystującej porty dynamiczne. Ten problem został wprowadzony w aktualizacjach zbiorczych z lipca i sierpnia 2017 r., Począwszy od KB4025337 i KB4025341.
  • Ponowne wydanie MS16-087 - aktualizacja zabezpieczeń dla składników bufora wydruku systemu Windows.
  • Zaktualizowano zabezpieczenia składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, powłoki systemu Windows, funkcji Windows Hyper-V, jądra systemu Windows i wirtualizacji systemu Windows.

KB4036586 - Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer

KB3170455 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - aktualizacja zabezpieczeń dla składników buforu wydruku systemu Windows (lipiec 2016 r., Ponowne wydanie we wrześniu 2017 r.)

KB4032201 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach jądra systemu Windows umożliwiającej ujawnienie informacji w systemie Windows Server 2008 - Luka umożliwiająca ujawnienie informacji występuje, gdy jądro systemu Windows nieprawidłowo obsługuje obiekty w pamięci.

  • Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.

KB4034786 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej fałszowanie sterownika Bluetooth firmy Microsoft w systemie Windows Server 2008.

  • Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.

KB4038806 - 2017-09 Aktualizacja zabezpieczeń dla programu Adobe Flash Player dla systemu Windows 10 w wersji 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard i Windows Server 2012

KB4038874 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej ujawnienie informacji jądra systemu Windows w systemie Windows Server 2008.

  • Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.

KB4039038 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach umożliwiającej ujawnienie informacji w systemie Windows Server 2008

  • Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.

KB4039266 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej zdalne wykonanie kodu powłoki systemu Windows w systemie Windows Server 2008

  • Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.

KB4039325 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Na razie brak informacji

KB4039384 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luk w zabezpieczeniach systemu Windows Uniscribe w systemie Windows Server 2008

  • Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.

KB4041083 - 2017-09 Security and Quality Rollup for .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4041084 - 2017-09 Security and Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded 8 Standard and Windows Server 2012

KB4041085 - 2017-09 Security and Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows 8.1, Windows RT 8.1 and Windows Server 2012 R2

KB4041086 - 2017-09 Security and Quality Rollup for .NET Framework 2.0, 3.0, 4.5.2, 4.6 on Windows Server 2008

KB4041090 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4041091 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012

KB4041092 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows 8.1 i Windows Server 2012 R2

KB4041093 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 2.0, 3.0, 4.5.2, 4.6 w systemie Windows Server 2008

KB4038781 - 2017-09 Dynamiczna aktualizacja zbiorcza dla systemu Windows 10 w wersji 1607

KB4038783 - 2017-09 Dynamiczna aktualizacja zbiorcza dla systemu Windows 10 w wersji 1511

KB4038788 - 2017-09 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1607 i Windows 10

KB3203474 - Aktualizacja zabezpieczeń dla pakietu Office 2016: 12 września 2017 r

  • Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach pakietu Microsoft Office, które mogą pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik pakietu Office.

KB3213551 - Aktualizacja zabezpieczeń dla pakietu Office 2016: 12 września 2017 r

  • Taki sam jak KB3203474

KB4011050 - Aktualizacja zabezpieczeń programu Excel 2016 z 12 września 2017 r

  • Taki sam jak KB3203474
  • Zawiera również dużą listę ulepszeń niezwiązanych z bezpieczeństwem, które między innymi poprawiają wydajność i naprawiają awarie.

KB3213564 - Aktualizacja zabezpieczeń dla pakietu Office 2013: 12 września 2017 r

  • Taki sam jak KB3203474

KB3213638 , KB3213631 , KB3213626 - Aktualizacja zabezpieczeń dla pakietu Office 2010: 12 września 2017 r

  • Taki sam jak KB3203474

Znane problemy

KB4038788

  • Zainstalowanie KB4034674 może zmienić język czeski i arabski na angielski w przeglądarce Microsoft Edge i innych aplikacjach.
    • Nie ma jeszcze obejścia.

KB4038792 i KB4038793

  • Uwierzytelnianie serwera NPS może zostać przerwane, a klienci bezprzewodowi mogą nie nawiązać połączenia.
    • Obejście: ustaw SYSTEM CurrentControlSet Services RasMan PPP EAP 13 DisableEndEntityClientCertCheck na wartość 0.
  • Japoński edytor IME może się zawiesić w pewnych sytuacjach.

Porady i aktualizacje dotyczące bezpieczeństwa

ADV170015 - Głęboka aktualizacja Microsoft Office Defense

KB4025398 - Aktualizacja zabezpieczeń dla WES09 i POSReady 2009 - Naprawiono lukę umożliwiającą ujawnienie informacji w konsoli informacji o systemie Windows.

Aktualizacje niezwiązane z bezpieczeństwem

KB3186568 - Microsoft .NET Framework 4.7 dla Windows 10

KB3186607 - Pakiety językowe programu Microsoft .NET Framework 4.7 dla systemu Windows 10

KB4039111 - Aktualizacja dla WEPOS i POSReady 2009

KB4039556 - 2017-09 Dynamiczna aktualizacja dla systemu Windows 10 w wersji 1607

KB890830 - Narzędzie Windows do usuwania złośliwego oprogramowania dla systemu Windows - wrzesień 2017 r

KB4038921 - Aktualizacja dla .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012

KB4038922 - Aktualizacja dla .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 w Windows 8.1 i Windows Server 2012 R2

KB4038923 - Aktualizacja dla .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 i Windows Server 2008

KB4035036 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4035037 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012

KB4035038 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows 8.1, Windows RT 8.1 i Windows Server 2012 R2

KB4035039 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 2.0, 3.0, 4.5.2, 4.6 w systemie Windows Server 2008

KB4019276 - Aktualizacja dla Windows Server 2008 - Dodaje obsługę TLS 1.1 i TLS 1.2.

KB4036162 - Aktualizacja dla systemu Windows Server 2008 - Naprawia awarię programu WordPad.

KB4037616 - Aktualizacja dla systemu Windows Server 2008 - Naprawia awarię pliku spoolsv.exe.

KB4022633 - Aktualizacja 2017-05 dla systemu Windows 10 w wersji 1511 - Aktualizacja OOBE dla systemu Windows 10 w wersji 1511

Jak pobrać i zainstalować aktualizacje zabezpieczeń z września 2017 r

windows security updates september 2017

Sugestia: aktualizacje systemu Windows mogą przynieść odwrotny skutek; mogą powodować problemy, a nawet blokować uruchomienie lub prawidłowe działanie komputera. Proponuję utworzyć kopię zapasową systemu przed zainstalowaniem aktualizacji .

Komputery z systemem Windows są skonfigurowane do automatycznego pobierania i instalowania ważnych aktualizacji - takich jak aktualizacje zabezpieczeń -. Nie jest to jednak proces w czasie rzeczywistym i możesz czasami chcieć ręcznie sprawdzić dostępność aktualizacji lub pobrać aktualizacje ręcznie, aby je zainstalować bez bezpośredniego połączenia z serwerami firmy Microsoft.

Możesz uruchomić ręczne sprawdzanie dostępności aktualizacji w systemie Windows w następujący sposób:

  • Wybierz klawisz Windows na klawiaturze, wpisz Windows Update i naciśnij klawisz Enter.
  • System Windows może uruchomić sprawdzanie automatycznie po otwarciu strony lub po kliknięciu łącza lub przycisku „sprawdź dostępność aktualizacji”.
  • Aktualizacje mogą być pobierane automatycznie, jeśli zostaną znalezione lub dopiero po ich zaakceptowaniu.

Aktualizacje można również pobierać bezpośrednio z witryny internetowej wykazu aktualizacji firmy Microsoft. Linki są wymienione poniżej:

Bezpośrednie pobieranie aktualizacji

Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP

  • KB4038777 - 2017-09 Miesięczny pakiet zbiorczy aktualizacji jakości dla systemu Windows 7 dla systemów opartych na procesorach x86
  • KB4038779 - 2017-09 Tylko aktualizacja jakości zabezpieczeń dla systemu Windows Embedded Standard 7 dla systemów opartych na procesorach x64

Windows 8.1 i Windows Server 2012 R2

  • KB4038792 - 2017-09 Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń dla systemu Windows 8.1 dla systemów opartych na procesorach x86
  • KB4038793 - 2017-09 Tylko aktualizacja jakości zabezpieczeń dla systemu Windows 8.1 dla systemów opartych na procesorach x86

Windows 10 i Windows Server 2016 (wersja 1703)

  • KB4038788 - 2017-09 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1703

Dodatkowe zasoby