Omówienie aktualizacji zabezpieczeń systemu Microsoft Windows z czerwca 2018 r
- Kategoria: Firmy
Jest 12 czerwca 2018 r., A to oznacza, że nadszedł czas na kolejny przegląd Microsoft Patch Day. Firma Microsoft wydaje aktualizacje zabezpieczeń dla swoich produktów w drugi wtorek każdego miesiąca.
Omówienie zawiera informacje o wszystkich aktualizacjach zabezpieczeń i niezwiązanych z zabezpieczeniami, które firma Microsoft opublikowała dzisiaj, a także szczegółowe informacje o znanych problemach, opublikowanych poradach dotyczących zabezpieczeń i dystrybucji aktualizacji dla wszystkich obsługiwanych systemów operacyjnych klientów i serwerów oraz przeglądarek firmy Microsoft.
Przewodnik zawiera instrukcje dotyczące znajdowania i pobierania aktualizacji, bezpośrednie łącza do pobierania dla osób, które ich używają, oraz łącza do zasobów kierujące do witryny internetowej firmy Microsoft, gdzie można znaleźć dalsze informacje na temat poszczególnych poprawek i ogólnie ich wydań.
Jak zawsze, podziel się swoimi doświadczeniami w sekcji komentarzy poniżej.
Aktualizacje zabezpieczeń systemu Microsoft Windows, czerwiec 2018 r
Kliknij poniższe łącze, aby pobrać arkusz kalkulacyjny programu Excel zawierający listę wszystkich wydanych aktualizacji zabezpieczeń produktów firmy Microsoft w dniu czerwcowej poprawki: czerwiec-2018-security-updates-windows.zip
Streszczenie dla kierownictwa
- Firma Microsoft wydała aktualizacje zabezpieczeń dla wszystkich systemów operacyjnych klientów i serwerów, które są obsługiwane przez firmę.
- We wszystkich wersjach systemu Windows występuje co najmniej jedna krytyczna luka w zabezpieczeniach.
- Dodano obsługę spekulatywnego wyłączania obejścia magazynu (SSBD), ale nie jest ona domyślnie włączona. Zobacz uwagi poniżej.
- Firma Microsoft wydała również aktualizacje zabezpieczeń dla następujących produktów: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.
Dystrybucja systemu operacyjnego
- System Windows 7 : 9 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, a 7 ważnych.
- Windows 8.1 : 8 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, a 6 za ważne.
- Windows 10 w wersji 1607 : 25 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, a 21 jako ważne.
- Windows 10 w wersji 1703 : 25 luk w zabezpieczeniach, z których 3 oceniono jako krytyczne, a 22 ważne.
- Windows 10 w wersji 1709 : 27 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, a 23 ważne.
- Windows 10 w wersji 1803 : 26 luk w zabezpieczeniach, z których 4 oceniono jako krytyczne, a 22 ważne.
Produkty Windows Server
- Windows Server 2008 R2 : 9 luk w zabezpieczeniach, z których 2 oceniono jako krytyczne, a 7 ważnych.
- Windows Server 2012 i 2012 R2 : 8 luk w zabezpieczeniach, z których 2 zostały ocenione jako krytyczne, a 6 ważne.
- Windows Server 2016 : 24 luki w zabezpieczeniach, z których 4 oceniono jako krytyczne, a 22 ważne.
Inne produkty firmy Microsoft
- Internet Explorer 11 : 4 luki, 2 krytyczne, 2 ważne
- Microsoft Edge : 7 luk, 3 krytyczne, 4 ważne
Aktualizacje zabezpieczeń systemu Windows
Uwagi
- Systemy Windows 10 w wersji 1607 i Windows Server 2016 wymagają KB4132216 przed zainstalowaniem aktualizacji z czerwca 2016 r.
- Aby chronić się przed CVE-2017-5715, administratorzy systemu Windows Server muszą skonsultować się KB4072698 . Wersje klienta są chronione automatycznie.
- Aby chronić się przed CV-2017-5754, administratorzy Windows Server muszą się skonsultować KB4072698 . Wersje klienta są chronione automatycznie.
- Aby chronić się przed CVE-2018-3639, administratorzy Windows Server oraz administratorzy Windows 7, 8.1 i Windows 10 muszą skonsultować się ADV180012 .
Sprawdź nasze instrukcje na dodanie ochrony tutaj .
KB4284867 - Tylko aktualizacja zabezpieczeń systemu Windows 7 SP1
KB4284826 - Comiesięczna aktualizacja dodatku SP1 dla systemu Windows 7
- Zwiększono limit plików cookie w przeglądarce Internet Explorer z 50 do? (Microsoft nie wspomina o nowym limicie).
- Popraw niezawodność przeglądarki Internet Explorer podczas korzystania z geolokalizacji.
KB4284878 - Tylko aktualizacja zabezpieczeń systemu Windows 8.1 SP1
KB4284815 - Comiesięczna aktualizacja systemu Windows 8.1
- Blokuje aktualizacje oprogramowania układowego na urządzeniach z włączoną funkcją BitLocker, ale wyłączonym lub nieobecnym Bezpiecznym uruchamianiem.
- Zwiększa limit 50 plików cookie w IE.
- Poprawia geolokalizację IE.
- Zezwala dyskom obsługującym pasmo z jedną partycją i MSR na konwersję na dysk dynamiczny.
KB4284880 - Windows 10 w wersji 1607 i Windows Server 2016
- Ulepszenia w wydajności
- Blokuje aktualizacje oprogramowania układowego na urządzeniach z włączoną funkcją BitLocker, ale wyłączonym lub nieobecnym Bezpiecznym uruchamianiem.
- Naprawiono błąd zatrzymania E1 podczas uruchamiania z Unified Write Filter i podłączonym koncentratorem USB.
- Zezwala dyskom obsługującym pasmo z jedną partycją i MSR na konwersję na dysk dynamiczny.
- Zwiększono limit plików cookie IE z 50.
KB4284874 - Zbiorcza aktualizacja systemu Windows 10 w wersji 1703
- Ulepszenia w wydajności
- Naprawiono problem tylko dla urządzeń przenośnych, w którym pliki przedsiębiorstwa można było zapisywać jako pliki osobiste przy włączonych zasadach ochrony informacji systemu Windows.
- Ten sam problem z oprogramowaniem układowym, jak opisano powyżej.
- Ten sam problem z błędem zatrzymania E1 jak powyżej.
- Zwiększenie tego samego limitu plików cookie w IE.
KB4284819 - Zbiorcza aktualizacja systemu Windows 10 w wersji 1709
- Ulepszenia w wydajności.
- Naprawiono błąd Edge, który powodował nieprawidłowe odpowiedzi na żądania XML.
- Standard sieciowy plików cookie SameSite w przeglądarkach IE i Edge.
- Naprawiono wersję IE, która uniemożliwia przeglądarce korzystanie ze zaktualizowanej wersji usług lokalizacyjnych.
- Blokuje aktualizacje oprogramowania układowego na urządzeniach z włączoną funkcją BitLocker, ale wyłączonym lub nieobecnym Bezpiecznym uruchamianiem.
KB4284835 - Zbiorcza aktualizacja systemu Windows 10 w wersji 1803
- Zawiera poprawkę dla Intuit QuickBooks.
- Obsługa standardu internetowego plików cookie SameSite w przeglądarkach IE i Edge.
- Naprawiono wersję IE, która uniemożliwia przeglądarce korzystanie ze zaktualizowanej wersji usług lokalizacyjnych.
- Naprawiono problemy związane z grami, które powodowały ukrywanie niektórych okien dialogowych, jeśli system był podłączony do monitorów obsługujących formaty wyświetlania z przeplotem.
- Rozwiązano problem z kontrolą jasności na laptopach.
- Naprawiono problem z uruchomieniem GameBar.
- Blokuje aktualizacje oprogramowania układowego na urządzeniach z włączoną funkcją BitLocker, ale wyłączonym lub nieobecnym Bezpiecznym uruchamianiem. Administratorzy mogą
- zawieś Bitlocker, aby zainstalować oprogramowanie.
- zainstaluj aktualizacje oprogramowania układowego przed następnym uruchomieniem systemu operacyjnego.
- uruchom ponownie urządzenie, aby funkcja Bitlocker nie pozostała w stanie zawieszenia.
- Naprawiono problem z czarnym ekranem podczas uruchamiania systemu opreating.
KB4230450 - Zbiorcza aktualizacja programu Internet Explorer - aktualizacja autonomiczna nie ma zastosowania do instalacji na urządzeniach, na których są już zainstalowane aktualizacje z czerwca 2018 r. (Lub nowsze).
KB4093227 - Luka umożliwiająca atak typu „odmowa usługi” (RDP) protokołu Windows Remote Desktop Protocol w systemie Windows Server 2008.
KB4130956 - Luka umożliwiająca zdalne wykonanie kodu w systemie Windows Server 2008.
KB4230467 - Aktualizacja zabezpieczeń dotycząca luk w systemie Windows Server 2008.
KB4234459 - Luka umożliwiająca ujawnienie informacji jądra systemu Windows w systemie Windows Server 2008.
KB4284846 - Tylko aktualizacja zabezpieczeń dla systemu Windows Server 2012.
KB4284855 - Miesięczny pakiet zbiorczy aktualizacji dla systemu Windows Server 2012
KB4293928 - Aktualizacja zabezpieczeń dla systemu Windows XP Embedded
KB4294413 - Aktualizacja zabezpieczeń dla luki w zabezpieczeniach HIDParser umożliwiającej podniesienie uprawnień w systemach Windows Server 2008, Windows Embedded POSReady 2009 i Windows Embedded Standard 2009
Znane problemy
Windows 7 z dodatkiem SP1:
Błąd zatrzymania w systemach komputerowych, które nie obsługują SIMD lub SSE2.
Kontroler interfejsu sieciowego przestanie działać po zastosowaniu aktualizacji z powodu „problemu z systemem Windows i oprogramowaniem innych firm, który jest związany z brakującym plikiem (oem.inf)”.
Obejście: Uruchom devmgmt.msc i wybierz Akcja> Skanuj w poszukiwaniu zmian sprzętu.
Alternatywne obejście: Kliknij prawym przyciskiem urządzenie w Menedżerze urządzeń i wybierz Aktualizuj. Następnie „wyszukaj automatycznie zaktualizowane oprogramowanie sterownika” lub „Przeglądaj mój komputer w poszukiwaniu oprogramowania sterownika”.
Windows 10 w wersji 1607, Windows Server 2016:
Podczas tworzenia chronionych maszyn wirtualnych i artefaktów wymaganych do ich wdrażania zaobserwowano problemy z niezawodnością. Istnieją również problemy z niezawodnością Kreatora plików osłony z interfejsem SCVMM lub bez niego.
Uwaga: nie ma to wpływu na istniejące chronione maszyny wirtualne i HGS.
Windows 10 w wersji 1709:
Problemy z niektórymi platformami nieanglojęzycznymi, w których kilka ciągów może być wyświetlanych w języku angielskim zamiast w wybranym języku interfejsu.
Windows 10 w wersji 1803:
Niektórzy użytkownicy mogą otrzymać komunikat „Podano nieprawidłowy argument” podczas uzyskiwania dostępu do plików z folderu współdzielonego przy użyciu protokołu SMBv1.
Obejście: Włącz inną wersję protokołu na kliencie i serwerze. Widzieć KB2696547 .
Porady i aktualizacje dotyczące bezpieczeństwa
ADV180012 - Wskazówki firmy Microsoft dotyczące omijania spekulacyjnych sklepów
ADV180013 - Wytyczne firmy Microsoft dotyczące odczytu rejestru nielegalnego systemu
ADV180014 - Aktualizacja zabezpieczeń Adobe Flash z czerwca 2018 r
Aktualizacje niezwiązane z bezpieczeństwem
KB4091666 - Aktualizacje mikrokodu Intel dla systemu Windows 10 w wersji 1507.
KB4091663 - Aktualizacje mikrokodu Intel dla systemu Windows 10 w wersji 1703.
KB4090007 - Aktualizacje mikrokodu Intel dla systemu Windows 10 w wersji 1709 i Windows Server 2016.
KB4100347 - Aktualizacje mikrokodu Intel dla systemu Windows 10 w wersji 1803 i Windows Server 2016.
KB4284848 - Windows 10 w wersji 1803 i Windows Server 2016
KB4293700 - Krytyczna aktualizacja zgodności przy aktualizacji do systemu Windows 10 w wersji 1709
KB4293701 - Aktualizacja zgodności w celu uaktualnienia do systemu Windows 10 w wersji 1803
KB890830 - Narzędzie Windows do usuwania złośliwego oprogramowania - czerwiec 2018 r
KB4338548 - Aktualizacja dla systemu Windows 10 w wersji 1803. Rozwiązuje problem w programie QuickBooks Desktop; Usługa trybu wielu użytkowników programu QuickBooks nie uruchamia się z błędem „System Windows nie może uruchomić usługi QuickBooksDBXX na komputerze lokalnym”. i „Błąd 193: 0xc1”
KB4100403 - Aktualizacja dla systemu Windows 10 w wersji 1803. KB4100403 zbiorcza aktualizacja dla systemu Windows 10 w wersji 1803 . Rozwiązuje różne problemy.
KB4103714 - Aktualizacja dla systemu Windows 10 w wersji 1709. Zobacz aktualizację zbiorczą KB4103714 dla systemu Windows 10 w wersji 1709 . Rozwiązuje różne problemy.
KB4103722 - Aktualizacja dla systemu Windows 10 w wersji 1703.
KB4103720 - Aktualizacja dla systemu Windows 10 w wersji 1607 i Windows Server 2016. Zobacz aktualizacje systemu Windows 10 w wersji 1703 i 1607 KB4103722 i KB4103720 . Rozwiązuje wiele problemów.
Aktualizacje pakietu Microsoft Office
Sprawdź Omówienie aktualizacji niezwiązanych z zabezpieczeniami dla pakietu Office z czerwca 2018 r. Tutaj . Poniżej znajduje się lista wydanych aktualizacji zabezpieczeń dla produktów Microsoft Office.
Pakiet Office 2016
- KB4022174 - Rozwiązuje problem bezpieczeństwa w programie Excel 2016.
- KB4022177 - Rozwiązuje problem bezpieczeństwa w programie Outlook 2016.
- KB4022160 - Rozwiązuje problem bezpieczeństwa w programie Outlook 2016.
Pakiet Office 2013
- KB4022191 - Rozwiązuje problem bezpieczeństwa w programie Excel 2013.
- KB4022182 - Rozwiązuje problem bezpieczeństwa w pakiecie Office 2013.
- KB4018387 - Rozwiązuje problem bezpieczeństwa w pakiecie Office 2013.
- KB4022169 - Rozwiązuje problem bezpieczeństwa w programie Outlook 2013.
Pakiet Office 2010
- KB4022209 - Naprawiono lukę umożliwiającą zdalne wykonanie kodu w programie Excel 2010.
- KB4022199 - Naprawiono lukę umożliwiającą zdalne wykonanie kodu w pakiecie Office 2010.
- KB3115248 - Naprawiono lukę umożliwiającą zdalne wykonanie kodu w pakiecie Office 2010.
- KB3115197 - Naprawiono lukę umożliwiającą zdalne wykonanie kodu w pakiecie Office 2010.
- KB4022205 - Naprawiono lukę umożliwiającą zdalne wykonanie kodu w programie Outlook 2010.
- KB4011186 - Naprawiono lukę umożliwiającą zdalne wykonanie kodu w programie Publisher 2010.
Jak pobrać i zainstalować aktualizacje zabezpieczeń z czerwca 2018 r
Uwaga : Utwórz kopię zapasową partycji systemowej lub całego urządzenia przed zainstalowaniem aktualizacji systemu Windows. Coś może pójść nie tak, a kopia zapasowa zapewnia możliwość przywrócenia poprzedniej wersji.
Użytkownicy i administratorzy systemu Windows mają kilka sposobów uzyskiwania aktualizacji i instalowania ich na obsługiwanych urządzeniach.
Domyślną opcją dla użytkowników domowych jest skorzystanie z usługi Windows Update, ale istnieją również opcje pobierania aktualizacji indywidualnie z witryny internetowej Microsoft Update Catalog lub za pomocą narzędzi innych firm, takich jak Windows Update MiniTool .
Witryna Windows Update regularnie sprawdza dostępność aktualizacji i domyślnie pobiera i instaluje je automatycznie w większości systemów.
Wykonaj następujące czynności, aby uruchomić ręczne sprawdzanie aktualizacji:
- Naciśnij klawisz Windows, aby otworzyć menu Start.
- Wpisz Aktualizacje systemu Windows i wybierz wynik.
- Kliknij przycisk „Sprawdź aktualizacje”, jeśli sprawdzanie aktualizacji nie jest uruchamiane automatycznie.
Uwaga : Jeśli korzystasz z systemu Windows 10, sprawdzanie dostępności aktualizacji może spowodować znalezienie nowych aktualizacji funkcji dla systemu Windows 10. Jeśli ich nie chcesz, skonfiguruj system Windows tak, aby odraczał aktualizacje funkcji, przełączając się z półrocznego kanału (ukierunkowanego) na półroczny kanał w obszarze Zaawansowane opcje w Ustawienia> Aktualizacja i zabezpieczenia.
Bezpośrednie pobieranie aktualizacji
Aktualizacje dla wszystkich obsługiwanych wersji systemu Windows można również pobrać z witryny wykazu usługi Microsoft Update. Aby to zrobić, wystarczy kliknąć poniższe bezpośrednie linki.
Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP
- KB4284826 - 2018-06 Miesięczny pakiet zbiorczy aktualizacji jakości dla systemu Windows 7
- KB4284867 - 2018-06 Tylko aktualizacja zabezpieczeń dla systemu Windows 7
Windows 8.1 i Windows Server 2012 R2
- KB4284815 - 2018-06 Miesięczny pakiet zbiorczy aktualizacji jakości dla systemu Windows 8.1
- KB4284878 - 2018-06 Tylko aktualizacja jakości zabezpieczeń dla systemu Windows 8.1
Windows 10 i Windows Server 2016 (wersja 1607)
- KB4284880 - 2018-06 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1607
Windows 10 (wersja 1703)
- KB4284874 - 2018-06 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1703
Windows 10 (wersja 1709)
- KB4284819 - 2018-06 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1709
Windows 10 (wersja 1803)
- KB4284835 - 2018-06 Zbiorcza aktualizacja dla systemu Windows 10 w wersji 1709
Dodatkowe zasoby
- Informacje o wydaniu aktualizacji zabezpieczeń z czerwca 2018 r
- Lista aktualizacji oprogramowania dla produktów firmy Microsoft
- Przewodnik po aktualizacjach zabezpieczeń
- Witryna wykazu usługi Microsoft Update
- Nasz szczegółowy przewodnik dotyczący aktualizacji systemu Windows
- Jak zainstalować opcjonalne aktualizacje w systemie Windows 10
- Historia aktualizacji systemu Windows 10
- Historia aktualizacji systemu Windows 8.1
- Historia aktualizacji systemu Windows 7