Aktualizacje zabezpieczeń firmy Microsoft, wydanie z września 2017 r
- Kategoria: Firmy
Aktualizacje zabezpieczeń dla wszystkich obsługiwanych wersji systemu Microsoft Windows i innych produktów firmy Microsoft zostały wydane 12 września 2017 r.
Ten przewodnik zawiera obszerne informacje na temat wydania; ważne jest, aby uzyskać jaśniejszy obraz tego, co zostało wydane w tym miesiącu i jak należy wdrożyć aktualizacje.
Rozpoczyna się streszczeniem zawierającym najważniejsze fakty dotyczące przewodnika. Poniżej przedstawiono dystrybucję systemów operacyjnych - według wersji klienckich i serwerowych systemu Windows - oraz innych produktów firmy Microsoft.
Wszystkie aktualizacje zabezpieczeń, porady dotyczące zabezpieczeń i aktualizacje niezwiązane z zabezpieczeniami są wymienione później. Każde łącze do strony pomocy technicznej firmy Microsoft w celu wyszukania informacji opublikowanych przez firmę Microsoft w ramach określonej aktualizacji.
Ostatnia część przewodnika zawiera łącza do bezpośredniego pobierania aktualizacji zabezpieczeń dla systemu Windows oraz dodatkowe łącza do zasobów, z których można skorzystać.
Sprawdź dzień aktualizacji z sierpnia 2017, jeśli go przegapiłeś.
Aktualizacje zabezpieczeń firmy Microsoft z września 2017 r
Pobierz następujący arkusz kalkulacyjny programu Excel zawierający wszystkie aktualizacje zabezpieczeń i szczegółowe informacje opublikowane przez firmę Microsoft od dnia wprowadzenia poprawek w sierpniu 2017 r.
Kliknij poniższe łącze, aby pobrać - spakowany - arkusz kalkulacyjny do systemu lokalnego: microsoft-Security-Updates-september-2017.zip
Streszczenie dla kierownictwa
- Firma Microsoft wydała poprawki zabezpieczeń dla wszystkich wersji systemu Windows.
- Wydano również aktualizacje zabezpieczeń dla Internet Explorer, Microsoft Edge, Microsoft Office, Skype for Business i Lync, Microsoft Exchange Server, Adobe Flash Player i .Net Framework.
Dystrybucja systemu operacyjnego
- Windows 7 : 22 luki w zabezpieczeniach, z których 3 oceniono jako krytyczne, 19 ważnych
- Windows 8.1 : 26 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, 22 ważne
- Windows 10 wersja 1703 : 25 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, 23 ważne
Produkty Windows Server:
- Windows Server 2008 R2 : 23 luki w zabezpieczeniach, z których 3 oceniono jako krytyczne, 20 ważnych
- Windows Server 2012 i 2012 R2 : 26 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, 21 ważne, a 1 umiarkowane
- Windows Server 2016 : 28 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, 26 ważnych
Inne produkty firmy Microsoft
- Internet Explorer 11 : 7 luk, 5 krytycznych, 2 ważne
- Microsoft Edge : 28 luk, 19 krytycznych, 7 ważnych, 2 umiarkowane
Aktualizacje zabezpieczeń
KB4038788 - Wersja Windows 10 1703
- Rozwiązano problem polegający na tym, że profile kolorów nie wracają do ustawień określonych przez użytkownika po zagraniu w grę na pełnym ekranie.
- Zaktualizowana funkcja HDR ma być domyślnie wyłączona w systemie operacyjnym.
- Rozwiązano problem polegający na tym, że nie można otworzyć menu Start po dodaniu edytora IME innej firmy.
- Rozwiązano problem ze skanerami, które opierają się na obsłudze sterowników skrzynki odbiorczej.
- Rozwiązano problem z funkcją Mobile Device Manager Enterprise, umożliwiającą prawidłowe działanie zestawów słuchawkowych.
- Rozwiązano problem polegający na tym, że niektóre maszyny nie ładują bezprzewodowych urządzeń WAN po ich wznowieniu ze stanu uśpienia.
- Rozwiązano problem polegający na tym, że Raportowanie błędów systemu Windows nie czyści plików tymczasowych w przypadku przekierowania w folderze.
- Rozwiązano problem polegający na tym, że odwołanie certyfikatu skojarzonego z wyłączonym kontem użytkownika w konsoli zarządzania urzędu certyfikacji kończyło się niepowodzeniem. Błąd to „Nazwa użytkownika lub hasło są nieprawidłowe.
- 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ”.
- Rozwiązano problem polegający na tym, że LSASS przecieka duże ilości pamięci.
- Rozwiązano problem polegający na tym, że włączenie szyfrowania za pomocą syskey.exe uniemożliwia uruchomienie systemu.
- Zaktualizowano skrypt programu BitLocker.psm1 PowerShell, aby nie rejestrował haseł, gdy rejestrowanie jest włączone.
- Rozwiązano problem polegający na tym, że zapisanie poświadczenia z pustym hasłem do modułu Credential Manager powoduje awarię systemu podczas próby użycia tego poświadczenia.
- Aktualizacje paska nawigacji programu Internet Explorer 11 z polem wyszukiwania.
- Rozwiązano problem w przeglądarce Internet Explorer, w którym cofanie jest przerywane, jeśli konwersja znaków zostanie anulowana przy użyciu edytora IME.
- Rozwiązano problem z EMIE, w którym Microsoft Edge i Internet Explorer wielokrotnie przełączały się między sobą.
- Rozwiązano problem polegający na tym, że urządzenie może przestać odpowiadać przez kilka minut, a następnie przestać działać z błędem 0x9F (SYSTEM_POWER_STATE_FAILURE) po podłączeniu karty sieciowej USB.
- Rozwiązano problem polegający na tym, że niektórych aplikacji nie można otworzyć, ponieważ usługa IPHlpSvc przestaje odpowiadać podczas procedury rozruchu systemu Windows.
- Rozwiązano problem polegający na tym, że plik spoolsv.exe przestaje działać.
- Rozwiązano problem polegający na tym, że polecenie cmdlet Get-AuthenticodeSignature nie wyświetla listy TimeStamperCertificate, mimo że plik ma sygnaturę czasową.
- Rozwiązano problem polegający na tym, że po uaktualnieniu do systemu Windows 10 użytkownicy mogą napotykać duże opóźnienia podczas uruchamiania aplikacji hostowanych w systemie Windows Server 2008 z dodatkiem SP2.
- Rozwiązano problemy z wyświetlaniem RemoteApp, które występują podczas minimalizowania i przywracania trybu RemoteApp do trybu pełnoekranowego.
- Rozwiązano problem, który czasami powoduje, że Eksplorator plików systemu Windows przestaje odpowiadać i powoduje, że system przestaje działać.
- Rozwiązano problem, który powoduje, że polecenie cmdlet Export-StartLayout kończy się niepowodzeniem podczas eksportowania układu kafelków podczas uruchamiania.
- Rozwiązano problem polegający na tym, że opcja dołączenia do usługi Azure AAD jest czasami niedostępna po wyjęciu z pudełka.
- Rozwiązano problem polegający na tym, że kliknięcie przycisków powiadomień Centrum akcji systemu Windows nie powoduje podjęcia żadnych działań.
- Ponowne wydanie MS16-087 - aktualizacja zabezpieczeń dla składników bufora wydruku systemu Windows.
- Zaktualizowano zabezpieczenia składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, powłoki systemu Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft Scripting Engine, Windows Hyper-V, jądra systemu Windows i wirtualizacji systemu Windows.
KB4038792 - Miesięczny pakiet zbiorczy aktualizacji dla systemów Windows 8.1 i Windows Server 2012 R2
- Aktualizacje paska nawigacji programu Internet Explorer 11 z polem wyszukiwania.
- Rozwiązano problem w przeglądarce Internet Explorer, w którym cofanie jest przerywane, jeśli konwersja znaków zostanie anulowana przy użyciu edytora IME.
- Rozwiązano problem w przeglądarce Internet Explorer, gdzie grafika renderowała się nieprawidłowo.
- Rozwiązano problem w programie Internet Explorer, w którym klawisz Delete działał nieprawidłowo.
- i wszystkie aktualizacje KB4038793
KB4038793 - Tylko aktualizacja zabezpieczeń systemu Windows 8.1 i Windows Server 2012 R2
- Ponowne wydanie MS16-087 - aktualizacja zabezpieczeń dla składników bufora wydruku systemu Windows.
- Zaktualizowano zabezpieczenia składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, powłoki systemu Windows, programu Microsoft Uniscribe, biblioteki PDF systemu Microsoft Windows, modułu Windows TPM, funkcji Windows Hyper-V, jądra systemu Windows i serwera DHCP systemu Windows.
KB4038799 - 2017-09 Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń dla systemów Windows Embedded 8 Standard i Windows Server 2012
- Taki sam jak KB4038793
KB4038786 - 2017-09 Tylko aktualizacja zabezpieczeń dla systemów Windows Embedded 8 Standard i Windows Server 2012
- Taki sam jak KB4038793
KB4038777 - Miesięczny pakiet zbiorczy aktualizacji dla systemu Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1
- Aktualizacje paska nawigacji programu Internet Explorer 11 z polem wyszukiwania.
- Rozwiązano problem w przeglądarce Internet Explorer, w którym cofanie jest przerywane, jeśli konwersja znaków zostanie anulowana przy użyciu edytora IME.
- Rozwiązano problem w przeglądarce Internet Explorer, w którym grafika renderowała się nieprawidłowo.
- Rozwiązano problem w programie Internet Explorer, w którym klawisz Delete działał nieprawidłowo.
- i wszystkie aktualizacje KB4038779
KB4038779 - Tylko aktualizacja zabezpieczeń dla systemu Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1
- Rozwiązano problem polegający na tym, że aplikacje z włączonymi opcjami śledzenia odwołań LDAP używają dynamicznego połączenia portu TCP, które nie jest zamykane do czasu zamknięcia aplikacji lub ponownego uruchomienia wywołującego systemu operacyjnego. Przy wystarczającej ilości czasu i ilości te aplikacje mogą całkowicie zużywać wszystkie porty dynamiczne TCP. W takim przypadku komunikacja sieciowa zakończy się niepowodzeniem dla dowolnego protokołu lub operacji wykorzystującej porty dynamiczne. Ten problem został wprowadzony w aktualizacjach zbiorczych z lipca i sierpnia 2017 r., Począwszy od KB4025337 i KB4025341.
- Ponowne wydanie MS16-087 - aktualizacja zabezpieczeń dla składników bufora wydruku systemu Windows.
- Zaktualizowano zabezpieczenia składnika Microsoft Graphics, sterowników trybu jądra systemu Windows, powłoki systemu Windows, funkcji Windows Hyper-V, jądra systemu Windows i wirtualizacji systemu Windows.
KB4036586 - Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer
KB3170455 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - aktualizacja zabezpieczeń dla składników buforu wydruku systemu Windows (lipiec 2016 r., Ponowne wydanie we wrześniu 2017 r.)
KB4032201 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach jądra systemu Windows umożliwiającej ujawnienie informacji w systemie Windows Server 2008 - Luka umożliwiająca ujawnienie informacji występuje, gdy jądro systemu Windows nieprawidłowo obsługuje obiekty w pamięci.
- Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.
KB4034786 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej fałszowanie sterownika Bluetooth firmy Microsoft w systemie Windows Server 2008.
- Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.
KB4038806 - 2017-09 Aktualizacja zabezpieczeń dla programu Adobe Flash Player dla systemu Windows 10 w wersji 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard i Windows Server 2012
KB4038874 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej ujawnienie informacji jądra systemu Windows w systemie Windows Server 2008.
- Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.
KB4039038 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki w zabezpieczeniach umożliwiającej ujawnienie informacji w systemie Windows Server 2008
- Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.
KB4039266 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Aktualizacja zabezpieczeń dotycząca luki umożliwiającej zdalne wykonanie kodu powłoki systemu Windows w systemie Windows Server 2008
- Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.
KB4039325 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 - Na razie brak informacji
KB4039384 - Aktualizacja zabezpieczeń dla systemu Windows Server 2008 i Windows XP Embedded - Aktualizacja zabezpieczeń dotycząca luk w zabezpieczeniach systemu Windows Uniscribe w systemie Windows Server 2008
- Uwaga: po zainstalowaniu pakietów językowych w systemie należy ponownie zainstalować aktualizację.
KB4041083 - 2017-09 Security and Quality Rollup for .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2
KB4041084 - 2017-09 Security and Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded 8 Standard and Windows Server 2012
KB4041085 - 2017-09 Security and Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows 8.1, Windows RT 8.1 and Windows Server 2012 R2
KB4041086 - 2017-09 Security and Quality Rollup for .NET Framework 2.0, 3.0, 4.5.2, 4.6 on Windows Server 2008
KB4041090 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2
KB4041091 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012
KB4041092 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows 8.1 i Windows Server 2012 R2
KB4041093 - 2017-09 Tylko aktualizacja zabezpieczeń dla .NET Framework 2.0, 3.0, 4.5.2, 4.6 w systemie Windows Server 2008
KB4038781 - 2017-09 Dynamiczna aktualizacja zbiorcza dla systemu Windows 10 w wersji 1607
KB4038783 - 2017-09 Dynamiczna aktualizacja zbiorcza dla systemu Windows 10 w wersji 1511
KB4038788 - 2017-09 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1607 i Windows 10
KB3203474 - Aktualizacja zabezpieczeń dla pakietu Office 2016: 12 września 2017 r
- Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach pakietu Microsoft Office, które mogą pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik pakietu Office.
KB3213551 - Aktualizacja zabezpieczeń dla pakietu Office 2016: 12 września 2017 r
- Taki sam jak KB3203474
KB4011050 - Aktualizacja zabezpieczeń programu Excel 2016 z 12 września 2017 r
- Taki sam jak KB3203474
- Zawiera również dużą listę ulepszeń niezwiązanych z bezpieczeństwem, które między innymi poprawiają wydajność i naprawiają awarie.
KB3213564 - Aktualizacja zabezpieczeń dla pakietu Office 2013: 12 września 2017 r
- Taki sam jak KB3203474
KB3213638 , KB3213631 , KB3213626 - Aktualizacja zabezpieczeń dla pakietu Office 2010: 12 września 2017 r
- Taki sam jak KB3203474
Znane problemy
- Zainstalowanie KB4034674 może zmienić język czeski i arabski na angielski w przeglądarce Microsoft Edge i innych aplikacjach.
- Nie ma jeszcze obejścia.
- Uwierzytelnianie serwera NPS może zostać przerwane, a klienci bezprzewodowi mogą nie nawiązać połączenia.
- Obejście: ustaw SYSTEM CurrentControlSet Services RasMan PPP EAP 13 DisableEndEntityClientCertCheck na wartość 0.
- Japoński edytor IME może się zawiesić w pewnych sytuacjach.
- Obejście problemu: zainstaluj KB2962409 .
Porady i aktualizacje dotyczące bezpieczeństwa
ADV170015 - Głęboka aktualizacja Microsoft Office Defense
KB4025398 - Aktualizacja zabezpieczeń dla WES09 i POSReady 2009 - Naprawiono lukę umożliwiającą ujawnienie informacji w konsoli informacji o systemie Windows.
Aktualizacje niezwiązane z bezpieczeństwem
KB3186568 - Microsoft .NET Framework 4.7 dla Windows 10
KB3186607 - Pakiety językowe programu Microsoft .NET Framework 4.7 dla systemu Windows 10
KB4039111 - Aktualizacja dla WEPOS i POSReady 2009
KB4039556 - 2017-09 Dynamiczna aktualizacja dla systemu Windows 10 w wersji 1607
KB890830 - Narzędzie Windows do usuwania złośliwego oprogramowania dla systemu Windows - wrzesień 2017 r
KB4038921 - Aktualizacja dla .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012
KB4038922 - Aktualizacja dla .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 w Windows 8.1 i Windows Server 2012 R2
KB4038923 - Aktualizacja dla .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 i Windows Server 2008
KB4035036 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2
KB4035037 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemie Windows Embedded 8 Standard i Windows Server 2012
KB4035038 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 w systemach Windows 8.1, Windows RT 8.1 i Windows Server 2012 R2
KB4035039 - Sierpień 2017, wersja zapoznawcza pakietu zbiorczego jakości dla .NET Framework 2.0, 3.0, 4.5.2, 4.6 w systemie Windows Server 2008
KB4019276 - Aktualizacja dla Windows Server 2008 - Dodaje obsługę TLS 1.1 i TLS 1.2.
KB4036162 - Aktualizacja dla systemu Windows Server 2008 - Naprawia awarię programu WordPad.
KB4037616 - Aktualizacja dla systemu Windows Server 2008 - Naprawia awarię pliku spoolsv.exe.
KB4022633 - Aktualizacja 2017-05 dla systemu Windows 10 w wersji 1511 - Aktualizacja OOBE dla systemu Windows 10 w wersji 1511
Jak pobrać i zainstalować aktualizacje zabezpieczeń z września 2017 r
Sugestia: aktualizacje systemu Windows mogą przynieść odwrotny skutek; mogą powodować problemy, a nawet blokować uruchomienie lub prawidłowe działanie komputera. Proponuję utworzyć kopię zapasową systemu przed zainstalowaniem aktualizacji .
Komputery z systemem Windows są skonfigurowane do automatycznego pobierania i instalowania ważnych aktualizacji - takich jak aktualizacje zabezpieczeń -. Nie jest to jednak proces w czasie rzeczywistym i możesz czasami chcieć ręcznie sprawdzić dostępność aktualizacji lub pobrać aktualizacje ręcznie, aby je zainstalować bez bezpośredniego połączenia z serwerami firmy Microsoft.
Możesz uruchomić ręczne sprawdzanie dostępności aktualizacji w systemie Windows w następujący sposób:
- Wybierz klawisz Windows na klawiaturze, wpisz Windows Update i naciśnij klawisz Enter.
- System Windows może uruchomić sprawdzanie automatycznie po otwarciu strony lub po kliknięciu łącza lub przycisku „sprawdź dostępność aktualizacji”.
- Aktualizacje mogą być pobierane automatycznie, jeśli zostaną znalezione lub dopiero po ich zaakceptowaniu.
Aktualizacje można również pobierać bezpośrednio z witryny internetowej wykazu aktualizacji firmy Microsoft. Linki są wymienione poniżej:
Bezpośrednie pobieranie aktualizacji
Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP
- KB4038777 - 2017-09 Miesięczny pakiet zbiorczy aktualizacji jakości dla systemu Windows 7 dla systemów opartych na procesorach x86
- KB4038779 - 2017-09 Tylko aktualizacja jakości zabezpieczeń dla systemu Windows Embedded Standard 7 dla systemów opartych na procesorach x64
Windows 8.1 i Windows Server 2012 R2
- KB4038792 - 2017-09 Miesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń dla systemu Windows 8.1 dla systemów opartych na procesorach x86
- KB4038793 - 2017-09 Tylko aktualizacja jakości zabezpieczeń dla systemu Windows 8.1 dla systemów opartych na procesorach x86
Windows 10 i Windows Server 2016 (wersja 1703)
- KB4038788 - 2017-09 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1703
Dodatkowe zasoby
- Informacje o wydaniu aktualizacji zabezpieczeń z września 2017 r
- Lista aktualizacji oprogramowania dla produktów firmy Microsoft
- Lista ostrzeżeń dotyczących bezpieczeństwa
- Przewodnik po aktualizacjach zabezpieczeń
- Witryna wykazu usługi Microsoft Update
- Nasz szczegółowy przewodnik dotyczący aktualizacji systemu Windows
- Historia aktualizacji systemu Windows 10
- Historia aktualizacji systemu Windows 8.1
- Historia aktualizacji systemu Windows 7