Microsofti turvavärskenduste 2017. aasta detsembri väljalase

See ülevaade pakub teavet turvavärskenduste ja mitteturbevärskenduste kohta, mille Microsoft väljastas Windowsi, Office'i ja muude ettevõtte toodete jaoks 2017. aasta detsembris.

Juhend on jagatud erinevateks osadeks: see algab kommenteeritud kokkuvõttega, milles tuuakse välja kõige olulisemad bitid. Sellele järgneb opsüsteemi jaotamine, mis toob välja, kuidas Windowsi erinevaid versioone see kuu mõjutab.

Järgmine on turbevärskenduste, teadaolevate probleemide, turvanõuannete ja muude kui turbevärskenduste loend. Ülevaate viimane osa viitab otse Windows 7, 8.1 ja 10 süsteemide värskenduste kumulatiivsetele allalaadimistele ja ressurssidele, millest leiate lisateabe otsimiseks kasulikku.

Vaadake 2017. aasta novembri paranduspäeva, et saada teavet eelmise kuu plaastrite kohta.

Microsofti turvavärskendused - detsember 2017

Võite alla laadida järgmise Exceli arvutustabeli, milles loetletakse kõigi Microsofti 2017. aasta detsembris välja lastud toodete kõigi turvavärskenduste versioon. Laadige see alla, klõpsates järgmisel lingil: windows-security-updates-de December-2017.zip

Kommenteeritud kokkuvõte

  • Microsoft andis välja turvavärskendused kõigi Windowsi kõigi versioonide jaoks, mida ettevõte toetab (klient ja server).
  • Windowsi, kuid IE ja Edge jaoks pole kriitilisi värskendusi.
  • Muud turbevärskendustega Microsofti tooted on: Microsoft Office, Microsoft Exchange Server, Microsoft Edge ja Internet Explorer.

Operatsioonisüsteemi levitamine

  • Windows 7 : 2 haavatavust, millest 2 peetakse oluliseks
  • Windows 8.1 : 2 haavatavust, millest 2 peetakse oluliseks
  • Windows 10 versioon 1607 : 3 haavatavust, millest 3 peetakse oluliseks
  • Windows 10 versioon 1703 : 3 haavatavust, millest 3 peetakse oluliseks
  • Windows 10 versioon 1709 : 3 haavatavust, millest 3 peetakse oluliseks

Windows Serveri tooted

  • Windows Server 2008 : 2 haavatavust, millest 2 peetakse oluliseks
  • Windows Server 2008 R2 : 2 haavatavust, millest 2 peetakse oluliseks
  • Windows Server 2012 ja 2012 R2 : 2 haavatavust, millest 2 peetakse oluliseks
  • Windows Server 2016 : 3 haavatavust, millest 3 peetakse oluliseks

Muud Microsofti tooted

  • Internet Explorer 11 : 13 haavatavust, 9 kriitilist ja 4 olulist
  • Microsoft Edge : 13 haavatavust, 12 kriitiline, 1 oluline

Turvavärskendused

KB4054518 - Windows 7 SP1 ja Windows Server 2008 R2 SP1 igakuine koondaruanne

  • Aadresside probleem, kus SQL Serveri aruandlusteenuste kasutajad ei pruugi ripploendis kerimisriba kasutada.
  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Microsoft Scripting Engine'i ja Windows Serveri turbevärskendused.

KB4054521 - ainult Windows 7 SP1 ja Windows Server 2008 R2 SP1 turbevärskendus

  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Microsoft Scripting Engine'i ja Windows Serveri turbevärskendused.

KB4054519 - Windows 8.1 ja Windows Server 2012 R2 igakuine koondamine

  • Aadresside probleem, kus SQL Serveri aruandlusteenuste kasutajad ei pruugi ripploendis kerimisriba kasutada.
  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Microsoft Scripting Engine'i ja Windows Serveri turbevärskendused.

KB4054522 - värskendatakse ainult Windows 8.1 ja Windows Server 2012 R2 turvalisus

  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Microsoft Scripting Engine'i ja Windows Serveri turbevärskendused.

KB4054517 - Windows 10 versiooni 1709 kumulatiivne värskendus 16299.125 ehitamiseks

  • Värskendab Internet Exploreri käivitusnupu vaikimisi nähtavust.
  • Aadresside probleem, kus Windows Defender Device Guard ja Application Control blokeerivad mõne rakenduse töötamise, isegi ainult auditeerimise täideviimisrežiimis.
  • Aadresside küsimus UC / U3 üleminekute PLC-biti lähtestamiseks.
  • Aadressid probleemiks isikupärastatud Bluetooth-seadmetega, mis ei toeta sidumist.
  • siin ei toeta puutetundlik klaviatuur 88 keele standardset paigutust.
  • Aadressid, kus kolmanda osapoole sisestusmeetodi redigeerija (IME) puutetundlikul klaviatuuril puudub IME ON / OFF-klahv.
  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Aadresside probleem, kus System Centeri virtuaalmasina kasutamisel
  • Haldur (VMM), kasutaja ei saa virtuaalseid masinaid (VM) kopeerida ega kloonida. Veateade on "0x80070057- vigane parameeter". See probleem mõjutab VM-i kloonimiseks ja kopeerimiseks kasutatavaid skripte VMM UI ja PowerShell.
  • Microsoft Scripting Engine'i, Microsoft Edge'i ja Windows Serveri turbevärskendused.

KB4053580 - Windows 10 versiooni 1703 kumulatiivne värskendus 15063.786 ehitamiseks

  • Värskendab Internet Exploreri käivitusnupu vaikimisi nähtavust.
  • Aadresside probleem, kus SQL Serveri aruandlusteenuste kasutajad ei pruugi ripploendis kerimisriba kasutada.
  • Tegeleb probleemiga, mille tõttu Windows Pro seadmed ettevõtte praeguses haruüksuses (CBB) said ootamatult uuendada.
  • Aadress on küsimus, kus rakendused võivad reageerida enam klientidele, kellel on PAC-skripti konfiguratsioonide abil lubatud Interneti- või veebipuhverserverid. See tuleneb WinHTTP.dll-i uue taasesituse ummikseisust.
  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Microsoft Scripting Engine'i, Microsoft Edge'i ja Windows Serveri turbevärskendused.

KB4053579 - Windows 10 versiooni 1607 kumulatiivne värskendus 14393.1944 ehitamiseks

  • Aadresside probleem, kus SQL Serveri aruandlusteenuste kasutajad ei pruugi ripploendis kerimisriba kasutada.
  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Aadresside probleem, kus pärast KB4041688, KB4052231 või KB4048953 installimist ilmub tõrge "CDPUserSvc_XXXX ei tööta". Lisaks lahendab see sündmuse ID 1000 logimise rakenduse sündmuste logis. Ta märgib, et svchost.exe_CDPUserSvc_XXXX lakkas töötamast ja rikke mooduli nimi on "cdp.dll".
  • Microsoft Scripting Engine'i ja Microsoft Edge'i turbevärskendused.

KB4053578 - Windows 10 versiooni 1511 kumulatiivne värskendus 10586.1295 ehitamiseks

  • Tegeleb täiendatud ajavöönditeabega seotud täiendavate probleemidega.
  • Aadresside probleem, mis mõjutas mõnda Epsoni SIDM (punktmaatriks) ja TM (POS) printerit, mis ei suutnud printida x86 või x64 põhistes süsteemides. See probleem mõjutab KB4048952.
  • Microsoft Scripting Engine'i, Microsoft Edge'i ja Windows Serveri turbevärskendused.

KB4052978 - Internet Exploreri kumulatiivne turvavärskendus: 12. detsember 2017

KB4047170 - Windows Server 2008 turvavärskendus - parandab Windows Media Playeri teabe avalikustamise haavatavuse.

KB4052303 - Windows Server 2008 ja manustatud Windows XP turvavärskendus - parandab Windows RRAS Service'i kaugkoodi täitmise haavatavuse.

KB4053473 - Windows Server 2008 turvavärskendus - parandab teabe avalikustamise haavatavuse selle: // protokollikäitlejas

KB4053577 - Adobe Flash Playeri turvavärskendus

KB4054520 - igakuine turukvaliteedi koondkomplekt Windows Embedded 8 Standard ja Windows Server 2012 jaoks

KB4054523 - ainult turbe kvaliteedi värskendus Windowsi Embedded 8 Standard ja Windows Server 2012 jaoks

teadaolevad probleemid

Puudub

Turvanõuanded ja värskendused

CVE-2017-11940 - Microsofti õelvara kaitse mootori kaugkoodi täitmise haavatavus

Turvaga mitteseotud värskendused

KB4055994 - dünaamiline värskendus Windowsi versioonile 1709 - ühilduvusvärskendus Windows 10 versioonile 1709 versiooniuuenduse uuendamiseks ja taastamiseks

KB4056457 - dünaamiline värskendus Windowsi versioonile 1709 - usaldusväärsuse värskendus Windows 10 versioonile 1709 täiendamiseks

KB4051956 - värskendus Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 ja Windows XP Embedded - ajavööndi ja DST muudatused Windowsis Põhja-Küprose, Sudaani ja Tonga jaoks

KB890830 - Windowsi pahatahtliku tarkvara eemaldamise tööriist - detsember 2017

KB4049068 - Windowsi ajavöönd muutub Fidži jaoks

Microsoft Office'i värskendused

Microsoft andis Microsoft Office'i jaoks välja turbevärskendused 6. detsembril 2017. Meie ülevaate leiate siit.

KB4011095 - Office 2016 - see turvavärskendus lahendab Microsoft Office'i nõrgad kohad, mis võimaldavad koodi kaugkäivitust, kui kasutaja avab spetsiaalselt loodud Office'i faili.

KB4011575 - Word 2016 - lahendab dokumendis 4011575 kirjeldatud probleemi. Lisaks sellele sisaldab paranduste loend:

  • See värskendus parandab Word 2016 VBA stiiliomaduste toimivust.
  • Kui salvestate dokumendi režiimis Jälgimismudelid, kaob dokumendist osa teksti.
  • Reavahe kuvatakse valesti, kui kasutate Word 2016 OpenType (* .otf) fonte.
  • Word VBA kaudu ei saa tekstikasti esimese lõigu lõigu ID-d määrata.
  • Pärast tabeli veeru laiuse kohandamist kattub lahtri tekst.
  • Kui proovite Word 2016-is OLE-objekti aktiveerida, aktiveeritakse objekt ootamatult äsja avatud rakenduses.
  • Kui loote ja redigeerite dokumenti, mis põhineb mallil, mis asub kaustas Ajutised Interneti-failid, ja printige see seejärel uuesti, ilmub usaldusriba ootamatult. Kui klõpsate uuesti käsul Luba redigeerimine, jookseb Word kokku.
  • Horisontaaljooned kaovad Word 2016-s, kui muudate suumi taset.
  • Kui salvestate Wordi dokumendi paremalt vasakule PDF- või XPS-failina, on rea numbrid paremal pool teksti vasakul küljel.
  • Word 2016 jookseb horisontaaljoone kujuga binaarse dokumendi (* .doc) avamisel kokku.
  • Kui kasutate Office 2016 rakendustes hindi numbrit, kuvatakse araabia koma eraldaja koma, mitte periooditähise asemel.
  • Word 2016 jookseb kokku pärast navigeerimispaanide kasutamist, kui Wordi rakendus on manustatud teise rakenduse OLE-objektiks.
  • Word 2016 jookseb kokku, kui proovite Office 2016 pärand grammatikakontrolli grammatikavalikuid muuta.

KB4011277 - Office 2013 - sama nagu 4011575.

KB4011590 - Word 2013 - sama nagu 4011575

KB4011612 - Office 2010 - sama nagu 4011575

KB4011614 - Word 2010 - sama nagu 4011575

KB4011608 - Word 2007 - sama nagu 4011575

KB4011576 - SharePoint Server 2016 - parandab SharePointi serveri privileegide haavatavuse määra.

KB4011578 - SharePoint Enterprise Sever 2016 - funktsioonide tõlkimise täiustused ja SharePointi terviseanalüsaatori algoritmi täiustused.

KB4011587 - Office Web Apps Server 2013

  • Oletame, et olete lisanud välja SaveDate Wordi dokumenti Kiirdetailide kaudu. Sellises olukorras, kui vaatate dokumenti Word Online Vieweris, teatab SaveDate väli dokumendi viimase salvestamise aja asemel serveri praeguse aja.
  • Kui vaatate dokumente ja klõpsate Word Online Vieweris teatud märke (näiteks heebrea ja araabia keelt) sisaldavaid hüperlinke, siis hüperlingid ei tööta.

KB4011598 - Project Server 2013 - erinevad parandused ülesannetes, töögraafikutes ja muudes küsimustes.

KB4011589 - Project Server 2013 kumulatiivne värskendus

  • Microsoft Office 2013 käigultparandused on nüüd mitmekeelsed. See kumulatiivne värskenduste pakett sisaldab värskendusi kõigi keelte jaoks.
  • See kumulatiivne värskenduspakett sisaldab kõiki serverikomponentide pakette. Lisaks värskendab see kumulatiivne värskenduspakett ainult süsteemi installitud komponente.

KB4011601 - SharePoint Enterprise Server 2013 - terviseanalüsaatori täiustused.

KB4011582 - SharePoint Enterprise Server 2013 - palju parandusi ja täiustusi.

KB4011596 - SharePoint Foundation 2013 - palju parandusi ja täiustusi.

KB4011588 - SharePoint Foundation 2013 kumulatiivne värskendus - sama nagu KB4011589.

KB4011593 - SharePoint Server 2013 kumulatiivne värskendus - sama nagu KB4011589.

Kuidas alla laadida ja installida 2017. aasta detsembri turvavärskendusi

Turbevärskendused on Microsofti poolt välja antud üksikute või kumulatiivsete värskendustena. Kõiki Windowsi konkreetse versiooni turbevärskendusi pakutakse enamikes kodusüsteemides Windowsi värskenduste kaudu.

Windows on vaikimisi seadistatud oluliste värskenduste, näiteks turvavärskenduste automaatseks allalaadimiseks ja installimiseks.

Protsessi kiirendamiseks saate värskendusi käsitsi kontrollida:

  1. Start kuvamiseks puudutage Windowsi klahvi.
  2. Tippige Windows Update ja valige üksus otsingutulemite loendist.
  3. Kui Windows ei tee seda Windowsi värskenduste lehe avanemisel, klõpsake värskenduste kontrollimisel nuppu.
  4. Värskendused installitakse kas automaatselt või kasutaja taotlusel.

Siin on Windows 7, Windows 8.1 ja Windows 10 (kõik toetatud versioonid) 32- ja 64-bitiste versioonide kumulatiivsete värskenduste otsesed allalaadimislingid.

Otsene värskenduste allalaadimine

Windows 7 SP1 ja Windows Server 2008 R2 SP

  • KB4054518 - 2017-12 x86-põhiste süsteemide Windows 7 turbekuukvaliteedi kuukvalifikatsioon
  • KB4054521 - 2017-12 Ainult turbevärskendus x64-põhiste süsteemide Windowsi manustatud standardi 7 jaoks

Windows 8.1 ja Windows Server 2012 R2

  • KB4054519 - 2017-12 x86-põhiste süsteemide jaoks mõeldud Windows 8.1 turvakvaliteedi igakuine turukvalifikatsioon

  • KB4054522 - 2017-12 Ainult turbevärskendus x86-põhiste süsteemide Windows 8.1 jaoks

Windows 10 (versioon 151)

  • KB4053578 - Windows 10 versiooni 1511 kumulatiivne värskendus

Windows 10 ja Windows Server 2016 (versioon 1607)

  • KB4053579-- 2017-12 Windows 10 versiooni 1607 ja Windows Server 2016 kumulatiivne värskendus

Windows 10 (versioon 1703)

  • KB4053580 - 2017-12 Windows 10 versiooni 1703 kumulatiivne värskendus

Windows 10 (versioon 1709)

  • KB4054517 - 2017-12 Windows 10 versiooni 1709 kumulatiivne värskendus

Lisaressursid

  • 2017. aasta detsembri turbevärskenduste väljaande märkused
  • Microsofti toodete tarkvarauuenduste loend
  • Turvanõuannete loetelu
  • Turvavärskenduste juhend
  • Microsofti värskenduste kataloogi sait
  • Meie põhjalik Windowsi värskendusjuhend
  • Windows 10 värskenduste ajalugu
  • Windows 8.1 värskenduste ajalugu
  • Windows 7 värskenduste ajalugu