Actualizări de securitate pentru Microsoft Release February 2018

Microsoft a lansat actualizări pentru sistemul de operare Windows al companiei, Microsoft Office și alte produse ale firmei în zilele de astăzi din 2018 Patch Day.

Prezentarea generală conține toate informațiile importante pentru a face cât mai ușor posibil păstrarea unei prezentări de ansamblu, descărcarea actualizărilor, căutarea de informații suplimentare și luarea deciziilor mai bune cu privire la instalarea actualizărilor.

Este recomandat să creați copii de siguranță ale sistemului înainte de a instala orice patch-uri. Trecutul a arătat mereu și repede că actualizările pot avea efecte negative asupra sistemelor și că backup-urile sunt cea mai bună opțiune atunci când vine vorba de rulare înapoi.

Ghidul nostru enumeră toate actualizările de securitate și non-securitate lansate de Microsoft de la Ziua de Patch din ianuarie. Fiecare patch este listat cu numele, descrierea și link-ul către Microsoft.

Afișăm modul în care produsele Windows și browserele Microsoft sunt afectate de actualizările din această lună, postând probleme cunoscute și sfaturi de securitate. Puteți găsi informații despre descărcări și chiar link-uri directe către descărcări la sfârșitul articolului.

Actualizări de securitate Microsoft februarie 2018

Faceți clic pe următorul link pentru a descărca o foaie de calcul Excel care afișează toate actualizările de securitate pe care Microsoft le-a lansat în februarie 2018:
microsoft-windows-february-2018-updates.zip

Rezumat

  • Microsoft a lansat actualizări pentru toate versiunile client și server acceptate de Windows.
  • Actualizările de securitate sunt disponibile și pentru Microsoft Office, Adobe Flash, Microsoft Edge și Internet Explorer.
  • Toate sistemele Windows sunt afectate de o vulnerabilitate critică.

Distribuția sistemului de operare

  • Windows 7: vulnerabilități 15 din care 1 este evaluat critic și 14 sunt evaluate importante
  • Windows 8.1: vulnerabilități 12 din care 1 este evaluat critic, 10 sunt importante, iar 1 este moderată
  • Versiunea Windows 10 1607: Vulnerabilitățile 17 din care 1 este evaluată critic și 16 sunt considerate importante
  • Versiunea Windows 10 1703: Vulnerabilitățile 18 din care 1 este evaluată critic și 17 sunt considerate importante
  • Versiunea Windows 10 1709: Vulnerabilitățile 19 din care 1 este evaluată critic și 18 sunt considerate importante

Produse Windows Server

  • Windows Server 2008: vulnerabilități 11 din care 1 este evaluat critic și 10 sunt considerate importante
  • Windows Server 2008 R2: vulnerabilități 14 din care 1 este evaluat critic și 13 sunt evaluate ca fiind importante
  • Windows Server 2012 și 2012 R2: Vulnerabilitățile 12 din care 1 este evaluată critic 11 sunt considerate importante
  • Windows Server 2016: vulnerabilități 17 din care 1 este evaluat critic și 16 sunt considerate importante

Alte produse Microsoft

  • Internet Explorer 11: vulnerabilități 2, 1 critic, important 1
  • Microsoft Edge: vulnerabilități 14, 11 critic, 2 important, 1 moderat

Actualizări de securitate

KB4074588 - Actualizare cumulativă pentru versiunea Window 10 1709 pentru a construi 16299.248.

  • Adresează problema în care conturile copilului pot accesa modul InPrivate pe dispozitivele ARM, chiar dacă istoricul lor de navigare și de căutare este trimis părinților lor. Acest lucru se întâmplă numai în conturile Microsoft aparținând copiilor gestionați utilizând serviciul Microsoft Family și pentru care părinții au activat raportarea activităților. Acest lucru se aplică Microsoft Edge și Internet Explorer.
  • Rezolvă probleme cu andocarea și deconectarea ferestrelor Internet Explorer.
  • Probleme cu adrese în Internet Explorer unde apăsarea tastei ștergere a introdus o nouă linie în casetele de introducere dintr-o aplicație.
  • Probleme cu Adrese în Internet Explorer unde elementele selectate nu s-ar actualiza în anumite circumstanțe.
  • Probleme de adresă în care unii utilizatori s-ar fi confruntat cu probleme legate de conectarea la anumite site-uri web atunci când utilizează acreditările contului terță parte din Microsoft Edge.
  • Actualizează informațiile despre fusul orar.
  • Rezolvă adresele cu setările de compatibilitate ale browserului care apar în timpul actualizărilor.
  • Probleme cu adrese se adresează unde, în anumite configurații hardware, ratele de cadre ale jocurilor DirectX au fost limitate neintenționat la un factor al sincronizării verticale a ecranului.
  • Probleme cu adrese care cauzează întârzieri la comutarea limbajelor tastaturii utilizând Alt + Shift.
  • Rezolvă adresele în cazul în care obiectivele finale ale sunetului surround au revenit la stereo după repornire.
    Îmbunătățește și reduce condițiile când anumite tastaturi Bluetooth dau chei în timpul scenariilor de reconectare.
  • Corectează întârzierile mouse-ului pentru dispozitivele care raportează incorect starea nivelului bateriei.
  • Probleme cu adrese de adrese în cazul în care snap-in-urile aplicației MMC, cum ar fi Serviciile, Administratorul de politici locale și Gestionarea imprimantei, nu se execută când este activată funcția de control al aplicațiilor Windows Defender (Device Guard). Eroarea este "Obiectul nu acceptă această proprietate sau metodă".
  • Împiedică utilizarea opțiunii de final pentru setările preliminare de producție pentru instalarea Windows când semnalul de testare este activat.
  • Probleme privind adresele în care instalările Windows Server, versiunea 1709 nu sunt activate automat utilizând caracteristica Automated Virtual Machine Activation (AVMA) pe gazdele Hyper-V care au fost activate.
  • Rezolvă adresele cu caracteristica șabloanelor Inregistrării automate pentru VVV unde sarcina programată nu a avut declanșatorul corespunzător.
  • Probleme de adresă în cazul în care clientul App-V nu a citit politica pentru SyncOnBatteriesEnabled când politica a fost setată utilizând un obiect de politică de grup (GPO).
  • Probleme privind adresele în cazul în care câmpul Supported On (Activat) pentru politica Enable App-V Client este gol în editorul Group Policy.
  • Probleme cu adresele în care datele de bază ale utilizatorului din registru nu sunt întreținute corect când anumite pachete App-V aparțin grupului de conexiuni.
  • Oferă logare suplimentară pentru administratori pentru a lua măsuri, cum ar fi alegerea unei configurații adecvate pentru pachetul App-V, atunci când există mai multe fișiere de configurare pentru un singur pachet.
  • Adresează problema cu pachetele App-V care nu sunt compatibile cu virtualizarea de registru utilizând containerele de kernel. Pentru a rezolva problema, am schimbat virtualizarea de registru pentru a utiliza metoda implicită (non-container). Clienții care doresc să utilizeze noua metodă (container de kernel) pentru virtualizarea registrilor pot totuși să treacă la aceasta, setând următoarea valoare a registrului la 1:
    Cale: HKEY_LOCAL_MACHINESOFTWAREMicrosoftAppVClientCompatibility
    Setare: ContainerRegistryEnabled
    Tip de date: DWORD
  • Actualizări de securitate pentru Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, componenta de căutare Microsoft Windows, Kernel-ul Windows, autentificarea Windows, Device Guard, driverul Common Log File System și sistemele de stocare și fișiere Windows.

KB4074591 - Actualizare cumulativă pentru Windwos 10 Versiunea 1511 pentru a construi 10586.1417

  • Actualizează informațiile despre fusul orar.
  • Probleme cu adrese care determină ca service.exe să nu mai funcționeze după ce aplicați privilegiul "Obțineți un jeton de impersonare pentru alt utilizator în aceeași sesiune" pentru computerele Windows Server 2012 R2. Aceste computere introduc apoi o buclă de repornire. Sistemul poate raporta ID-ul evenimentului SceCli 1202 cu eroarea 0x4b8. De asemenea, este posibil să raporteze ID Event 1000 cu numele de eroare de aplicație scesrv.dll și codul de excepție 0xc0000409. Acest privilegiu a fost introdus pentru prima dată în Windows Server 2016.
  • Probleme cu adrese de adrese în cazul în care snap-in-urile aplicației MMC, cum ar fi Serviciile, Administratorul de politici locale și Gestionarea imprimantei, nu se execută când este activată funcția de control al aplicațiilor Windows Defender (Device Guard). Eroarea este "Obiectul nu acceptă această proprietate sau metodă".
  • Adresează problema cu redirecționările adreselor URL în Internet Explorer.
  • Probleme de adresă în care unii utilizatori s-ar fi confruntat cu probleme legate de conectarea la anumite site-uri web atunci când utilizează acreditările contului terță parte din Microsoft Edge.
  • Rezolvarea adreselor cu compatibilitatea browserului Vizualizați setările care apar în timpul actualizărilor.
  • Actualizări de securitate pentru Microsoft Edge, Internet Explorer, componente de căutare Microsoft Windows, kernel-ul Windows, dispozitive de stocare Windows și sisteme de fișiere Windows, dispozitiv de comunicație a fișierelor obișnuite și Microsoft Scripting Engine.

KB4074590 - Actualizare cumulativă pentru Windows 10 Versiunea 1607 pentru a construi 14393.2068

  • Probleme cu adrese cu identificator de fragmente conținute în linkuri deschise utilizând Lista de situri pentru moduri de întreprindere pentru a redirecționa de la Microsoft Edge la Internet Explorer.
  • Adresează problema cu redarea elementelor grafice cu Internet Explorer.
  • Adresează o problemă legată de script care a cauzat încetarea activității Internet Explorer în unele cazuri.
  • Probleme cu adrese în Internet Explorer unde apăsarea tastei Ștergere a introdus o nouă linie în casetele de introducere dintr-o aplicație.
  • Probleme de adresă în care unii utilizatori s-ar fi confruntat cu probleme legate de conectarea la anumite site-uri web atunci când utilizează acreditările contului terță parte din Microsoft Edge.
  • Rezolvă adresele cu setările browserului Compatibilitate Vizualizați setările care au apărut în timpul actualizărilor.
  • Actualizează informațiile despre fusul orar.
  • Adresează problema în care datele de telemetrie nu au putut fi încărcate utilizând UTC din cauza mediilor de rețea care împiedică accesul la serverele CRL necesare.
  • Probleme cu adrese de adrese în cazul în care snap-in-urile aplicației MMC, cum ar fi Serviciile, Administratorul de politici locale și Gestionarea imprimantei, nu se execută când este activată funcția de control al aplicațiilor Windows Defender (Device Guard). Eroarea este "Obiectul nu acceptă această proprietate sau metodă".
  • Probleme cu adresele în cazul în care o eroare în MPIO în timp ce solicitările de intrare și de ieșire pot duce la eșecul tuturor căilor disponibile.
  • Probleme cu adresele în cazul în care CPU-ul bazei de aplicații dărâmă când rulează IIS.
  • Actualizări Microcodul CPU Microsoft HoloLens pentru a aborda vulnerabilitatea CVE-2017-5715 - Injecție țintă ramură. Instalarea acestei KB pentru HoloLens se aplică tuturor actualizărilor relevante pentru OS și Microcod. Consultați consultativ 180002 pentru mai multe detalii.
  • Adresează problema în care, după instalarea KB4057142 sau KB4056890 pe un server SMB, este posibil ca accesarea fișierelor din punctele de joncțiune ale directorilor sau ale punctelor de montare a volumului găzduite pe server să nu reușească. Eroarea este "ERROR_INVALID_REPARSE_DATA". De exemplu, acest simptom poate fi observat:
  • Editarea unor politici de grup utilizând GPMC sau AGPM 4.0 poate eșua odată cu eroarea "Datele prezente în buffer-ul punctului de reparare sunt nevalide. (Excepție de la HRESULT: 0x80071128) ".
    Actualizări de securitate pentru Microsoft Edge, Internet Explorer, Adobe Flash Player, Componenta de căutare Microsoft Windows, Kernel-ul Windows, Device Guard, Common File System Driver și sistemele de stocare Windows și fișiere Windows.

KB4074592 - Actualizare cumulativă pentru Windows 10 Versiunea 1703 pentru a construi 15063.909.

  • Rezolvă adresele cu un identificator de fragmente conținut în linkuri deschise utilizând Lista de situri pentru moduri de întreprindere pentru a redirecționa de la Microsoft Edge la Internet Explorer.
  • Rezolvă probleme cu derularea prin aplicațiile client în Microsoft Edge.
  • Adresează o problemă legată de script care a cauzat încetarea activității Internet Explorer în unele cazuri.
  • Adresează problema lansării fișierelor utilizând comenzi rapide asociate în Internet Explorer.
  • Rezolvă probleme cu redarea elementelor grafice în Internet Explorer.
  • Probleme cu adrese în Internet Explorer unde apăsarea tastei Ștergere a introdus o nouă linie în casetele de introducere dintr-o aplicație.
  • Probleme de adresă în care unii utilizatori s-ar fi confruntat cu probleme legate de conectarea la anumite site-uri web atunci când utilizează acreditările contului terță parte din Microsoft Edge.
  • Actualizează informațiile despre fusul orar.
  • Adresează problema în care datele de telemetrie nu au putut fi încărcate utilizând UTC din cauza mediilor de rețea care împiedică accesul la serverele CRL necesare.
  • Probleme cu adresele în care caracteristica certutil.exe -MergePfx nu a putut produce un fișier EPF fuzionat pentru mai multe certificate V1.
  • Probleme cu adrese de adrese în cazul în care snap-in-urile aplicației MMC, cum ar fi Serviciile, Administratorul de politici locale și Gestionarea imprimantei, nu se execută când este activată funcția de control al aplicațiilor Windows Defender (Device Guard). Eroarea este "Obiectul nu acceptă această proprietate sau metodă".
  • Probleme cu adresele în care boot-ul cu UWF (Unified Write Filter) activat poate duce la stoparea erorii 0xE1 în dispozitivele încorporate, în special atunci când se utilizează un hub USB.
  • Îmbunătățește performanțele procesoarelor Intel care au activat Hardware P-States (HWP).
  • Rezolvă adresele în care clienții afișează uneori mesajul de eroare "Ceva a mers prost" după ce a terminat experiența în afara casetei.
  • Actualizări de securitate pentru Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, componenta de căutare Microsoft Windows, Kernel-ul Windows, Device Guard, sistemele de stocare Windows și sistemele de fișiere și driver-ul Common Log File System.

KB4074593 - Windows Embedded 8 Standard

KB4074594 - 2018-02 securizare lunară de securitate pentru Windows 8.1 și Windows Server 2012 R2

KB4074597 - 2018-02 Actualizare de securitate numai pentru Windows 8.1 și Windows Server 2012 R2

Toate cele trei se referă la următoarele probleme de securitate:

  • Actualizări de securitate pentru Windows Graphics, Kernel-ul Windows, driver-ul Common File System, componenta de căutare Microsoft Windows și sistemele de stocare și fișiere Windows.

KB4074598 - 2018-02 securizare lunară de securitate pentru Windows 7 și Windows Server 2008 R2

KB4074587 - 2018-02 Actualizare de securitate numai pentru Windows 7 și Windows Server 2008 R2

Ambele soluții rezolvă următoarele probleme de securitate:

  • Actualizări de securitate pentru Windows Graphics, Kernel-ul Windows, driver-ul Common File System, componenta de căutare Microsoft Windows și sistemele de stocare și fișiere Windows.

KB4074736 - Actualizare de securitate cumulată pentru Internet Explorer: februarie 13, 2018

KB4034044 - Actualizare de securitate pentru Windows Server 2008 și Windows XP Embedded care remediază vulnerabilitatea de dezvăluire a informațiilor în VBScript.

KB4057893 - Actualizare de securitate pentru SP3 încorporat Windows XP pentru sisteme x86 -

KB4058165 - Actualizare de securitate 2018-02 pentru Windows Server 2008 - abordează o problemă de securitate în Kernel-ul Windows care ar putea fi abuzată pentru atacurile de dezvăluire a informațiilor.

KB4073079 - Actualizare de securitate 2018-02 pentru Windows Server 2008 - se adresează unei vulnerabilități la nivel de privilegii în driver-ul Windows Common File System.

KB4073080 - Actualizare de securitate 2018-02 pentru Windows Server 2008 - Remediază o vulnerabilitate a divulgării informațiilor și o vulnerabilitate la nivel de privilegiu în kernel-ul Windows.

KB4074589 - 2018-02 numai pentru actualizarea de calitate pentru Windows Embedded 8 Standard și Windows Server 2012

KB4074595 - Actualizare de securitate 2018-02 pentru Adobe Flash Player pentru Windows 10 Versiunea 1709, Windows 10 Versiunea 1703, Versiunea 10 pentru Windows 1607, Versiunea 10 pentru Windows 1511, Versiunea 10 pentru Windows 1507 și Windows 10

KB4074603 - Actualizare de securitate 2018-02 pentru Windows Server 2008 și Windows XP Embedded

KB4074836 - Actualizare de securitate 2018-02 pentru Windows Server 2008 și Windows XP Embedded

KB4074851 - Actualizare de securitate 2018-02 pentru Windows Server 2008

KB4074852 - Actualizare de securitate 2018-02 pentru SP3 încorporat Windows XP pentru sistemele x86

probleme cunoscute

  • Istoricul Istoric al actualizărilor Windows raportează că KB4054517 nu sa instalat din cauza erorii 0x80070643. - Soluție: executați un control manual pentru actualizări pentru a vă asigura că nu sunt disponibile alte actualizări.
  • Din cauza unei probleme care afectează anumite versiuni ale software-ului antivirus, această remediere se aplică numai computerelor pe care ISV-ul antivirus a actualizat ALLOW REGKEY.

Instrucțiuni de securitate și actualizări

ADV180004 - februarie 2018 Actualizare de securitate Adobe Flash

Actualizări legate de securitate

KB4019276 - Actualizare pentru WES09 și POSReady 2009

KB4056446 - Actualizare pentru Windows Server 2008

KB4076492 - 2018-02 Rollup de calitate pentru .NET Framework 3.5.1 pe Windows Embedded Standard 7, Windows 7 și Windows Server 2008 R2

KB4076493 - 2018-02 Rollup de calitate pentru .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 pe 8 Standard și Windows Server 2012 încorporat în Windows

KB4076494 - 2018-02 Rollup de calitate pentru .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 pe Windows 8.1, Windows RT 8.1 și Windows Server 2012 R2

KB4076495 - 2018-02 Rollup de calitate pentru .NET Framework 2.0, 3.0, 4.5.2, 4.6 pe Windows Server 2008

KB4077944 - 2018-02 Actualizare dinamică pentru Windows 10 Versiunea 1709

KB4077962 - 2018-02 Actualizare dinamică pentru Windows 10 Versiunea 1703

KB4078408 - 2018-02 Actualizare dinamică pentru Windows 10 Versiunea 1709

KB4087256 - Actualizare 2018-02 pentru Windows 10 Versiunea 1709

KB4058258 - Actualizare Windows 10 Versiunea 1709 pentru a construi 16299.214

KB890830 - Instrumentul de eliminare a software-ului rău intenționat pentru Windows - februarie 2018

O mare actualizare fără securitate, cu îmbunătățiri și remedii.

KB4073291 - Actualizare Windows 10 Versiunea 1709 pentru a construi 16299.201

Adaugă protecții suplimentare pentru versiunile 32-bit ale versiunii 10 Windows 1709. Se adresează, de asemenea, probleme inițial patch-uri în KB4056892. Are probleme cunoscute

KB4057144 - Actualizare Windows 10 Versiunea 1703 pentru a construi 15063.877

Corectează o mulțime de probleme, inclusiv probleme legate de stat fără probleme pentru unele sisteme AMD, imprimarea problemelor PDF în Microsoft Edge sau probleme de securitate Windows Defender.

KB4057142 - Actualizare Windows 10 Versiunea 1607 pentru a construi 14393.2034

Actualizarea include îmbunătățiri de calitate. O mulțime de remedii, unele meciuri KB4057144.

KB4075200 - Actualizare Windows 10 Versiunea 1511 pentru a construi 10586.1358

Actualizare fără securitate pentru versiunea actualizată din noiembrie a Windows 10. Include unele remedii.

KB2952664 - Actualizare compatibilitate pentru menținerea actualizării Windows în Windows 7

Actualizări Microsoft Office

Microsoft a lansat actualizări non-securitate pentru produsele Office săptămâna trecută. Consultați această prezentare generală dacă nu ați făcut-o deja.

Oficiul pentru 2016

KB4011686 - Remediază vulnerabilitățile de executare la distanță a codului în Office 2016.

KB4011143 -Fixează vulnerabilitățile de executare la distanță a codului în Office 2016.

Oficiul pentru 2013

KB4011690 - Perfectează vulnerabilitățile din Microsoft Office care pot fi exploatate pentru executarea codului la distanță.

KB3172459 - Actualizare de securitate pentru Microsoft Office pentru a aborda vulnerabilitățile de executare a codului la distanță.

Oficiul pentru 2010

KB4011707 - Remediază vulnerabilitățile de executare la distanță a codului în Office 2010.

KB3114874 - Remediază vulnerabilitățile de executare la distanță a codului în Office 2010.

Cum se descarcă și se instalează actualizările de securitate din februarie 2018

windows microsoft februarie actualizări 2018

Toate actualizările de securitate pentru Windows sunt distribuite deja prin Windows Update și prin alte servicii de distribuire a actualizărilor. Utilizatorii care doresc să instaleze actualizările imediat pot avea nevoie să execute verificări manuale pentru actualizări, deoarece acestea nu se întâmplă în timp real.

Faceți următoarele pentru a executa o verificare pentru actualizări:

  1. Apăsați tasta Windows, tastați Windwos Update și selectați rezultatul.
  2. Windows va rula automat un cec atunci când se deschide pagina sau după ce selectați "verificați pentru actualizări".
  3. Actualizările ar trebui descărcate și instalate automat după scanare. Dacă nu, faceți clic pe butonul de descărcare pentru a începe procesul.

Descărcarea actualizărilor directe

Următoarele linkuri indică site-ul Microsoft Update Catalog, unde puteți descărca actualizările ca fișiere autonome.

Windows 7 SP1 și Windows Server 2008 R2 SP

KB4074598- 2018-02 Securitate lunară de colectare de calitate pentru Windows 7
KB4074587 - 2018-02 Securitate numai pentru actualizarea de calitate pentru Windows 7

Windows 8.1 și Windows Server 2012 R2

KB4074594 - 2018-02 Securitate lunară de colectare de calitate pentru Windows 8.1

KB4074597 - 2018-02 Securitate numai pentru actualizarea de calitate pentru Windows 8.1

Windows 10 (versiunea 1511)

KB4074591 - Actualizare cumulativă pentru Windows 10 Versiunea 1511

Windows 10 și Windows Server 2016 (versiunea 1607)

KB4074590 - 2018-02 Actualizare cumulativă pentru Windows 10 Versiunea 1607 și Windows Server 2016

Windows 10 (versiunea 1703)

KB4074592 - 2018-02 Actualizare cumulativă pentru Windows 10 Versiunea 1703

Windows 10 (versiunea 1709)

KB4074588 - 2018-02 Actualizare cumulativă pentru Windows 10 Versiunea 1709

Resurse aditionale

Mesaj Actualizări de securitate pentru Microsoft Release February 2018 a apărut în primul rând pe ghacks Technology News.

În legătură cu o postare

Lasa un raspuns

Acest site folosește Akismet pentru a reduce spamul. Aflați cum sunt procesate datele despre comentarii.