Bulletins Keselamatan Microsoft Oktober 2016

Microsoft melancarkan kemas kini untuk sistem operasi yang disokong dan produk syarikat lain pada hari patch hari ini.

Panduan ini memberikan anda maklumat mengenai patch dan maklumat yang berkaitan. Ia merangkumi semua kemas kini keselamatan dan bukan keselamatan yang dikeluarkan oleh Microsoft, ditambah maklumat dan pautan tambahan yang mungkin berguna.

Ia bermula dengan ringkasan eksekutif yang menyerlahkan maklumat yang paling penting mengenai hari Patch Oktober 2016.

Ini diikuti dengan senarai klien Windows yang terjejas dan sistem operasi pelayan, dan produk Microsoft yang lain. Keterukan dan bilangan kemas kini disenaraikan untuk setiap produk supaya anda dapat melihat sekilas bagaimana produk yang anda gunakan terjejas.

Berikut adalah senarai buletin keselamatan, penasihat keselamatan, dan kemas kini bukan keselamatan yang dikeluarkan oleh Microsoft pada bulan Oktober 2016.

Bahagian terakhir menyenaraikan pilihan muat turun, dan pautan ke sumber tambahan.

Bulletins Keselamatan Microsoft Oktober 2016

Ringkasan eksekutif

  1. Kemas kini untuk Windows 7 dan 8 disediakan sebagai patch bulanan bulanan dan bukan kemas kini individu dari hari Patch ini. Kami membincangkannya secara terperinci, dan mencadangkan anda menyemak artikel ini untuk maklumat lanjut.
  2. Microsoft mengeluarkan sejumlah 10 buletin keselamatan pada Hari Patch 2016 pada bulan Oktober.
  3. Lima daripada sepuluh buletin dinilai dengan rating keparahan maksimum yang kritikal (tertinggi), baki lima dengan tahap keparahan maksimum yang penting (tertinggi kedua).
  4. Semua sistem operasi klien dan pelayan Microsoft dipengaruhi oleh kelemahan.
  5. Microsoft Silverlight, Microsoft .Net Framwork, Microsoft Office, dan pelbagai produk perniagaan juga terpengaruh.

Pengagihan Sistem Pengoperasian

Semua versi windows windows dipengaruhi oleh MS16-118, Ms16-120 dan MS16-122 secara kritikal. Windows 8.1, RT 8.1 dan Windows 10 juga dipengaruhi oleh MS16-127 secara kritikal. tingkap 10 di atasnya dipengaruhi oleh MS16-119 secara kritikal.

Windows 10 juga dipengaruhi oleh MS16-126, yang dinilai penting, yang membetulkan isu-isu dalam API Internet Messaging Internet.

MS16-119 adalah kemas kini keselamatan kumulatif untuk Microsoft Edge. MS16-127 mengemas kini Adobe Flash Player bersepadu pada sistem tersebut.

  • Windows Vista : 3 penting, 2 penting, 1 sederhana
  • Windows 7 : 3 kritikal, 2 penting, 1 sederhana
  • Windows 8.1 : 4 penting, 2 penting
  • Windows RT 8.1 : 4 penting, 2 penting
  • Windows 10 : 5 kritikal, 3 penting
  • Windows Server 2008 : 1 kritikal, 2 penting, 1 sederhana, 1 rendah
  • Windows Server 2008 R2 : 1 kritikal, 2 penting, 1 sederhana, 1 rendah
  • Windows Server 2012 dan 2012 R2 : 1 kritikal, 2 penting, 2 sederhana
  • Teras pelayan : 1 kritikal, 3 penting

Produk Microsoft yang lain

  • Microsoft .NET Framework Security Only Release : 1 penting.
  • Rangka Kerja Microsoft .NET-Bulanan Rollup Release : 1 penting.
  • Skype untuk Perniagaan 2016 : 1 penting.
  • Microsoft Lync 2010, 2013 : 1 penting.
  • Konsol Microsoft Live 2007 Konsol : 1 penting.
  • Microsoft Silverlight : 1 penting
  • Microsoft Office 2007, 2010 : 2 penting
  • Microsoft Office 2013, 2013 RT, 2016 : 1 penting
  • Microsoft Office untuk Mac 2011, 2016 : 1 penting:
  • Microsoft Word Viewer : 2 penting
  • Paket Perkhidmatan Keserasian Microsoft Office 3 : 2 penting
  • Microsoft SharePoint Server 2010, 2013 : 1 penting
  • Aplikasi Web Microsoft Office 2010, 2013 : 1 penting

Buletin Keselamatan

Merah = kritikal

MS16-118 - Kemaskini Keamanan Kumulatif untuk Internet Explorer (3192887)

Kemas kini keselamatan ini menyelesaikan kelemahan dalam Internet Explorer. Yang paling parah kelemahan boleh membenarkan pelaksanaan kod jauh jika pengguna melihat halaman web yang dibuat khusus menggunakan Internet Explorer.

MS16-119 - Kemaskini Keamanan Kumulatif untuk Microsoft Edge (3192890)

Kemas kini keselamatan ini menyelesaikan kelemahan Microsoft Edge. Yang paling parah kelemahan boleh membenarkan pelaksanaan kod jauh jika pengguna memandang laman web yang dibuat khusus menggunakan Microsoft Edge.

MS16-120 - Kemas Kini Keselamatan untuk Komponen Grafik Microsoft (3192884)

Kemas kini keselamatan ini menyelesaikan kelemahan dalam Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype untuk Perniagaan, Silverlight, dan Microsoft Lync.

MS16-121 - Kemas Kini Keselamatan untuk Microsoft Office (3194063)

Kemas kini keselamatan ini menyelesaikan kerentanan di Microsoft Office. Kerentanan pelaksanaan kod jarak jauh RTF Office wujud dalam perisian Microsoft Office apabila perisian Office gagal mengendalikan fail RTF dengan betul.

MS16-122 - Kemas Kini Keselamatan untuk Kawalan Video Microsoft (3195360)

Kemas kini keselamatan ini menyelesaikan kelemahan Microsoft Windows. Kerentanan boleh membenarkan pelaksanaan kod jauh jika Kawalan Video Microsoft gagal untuk mengendalikan objek dengan betul.

MS16-123 - Kemas Kini Keselamatan untuk Pemacu Mod Kernel Windows (3192892)

Kemas kini keselamatan ini menyelesaikan kelemahan dalam Microsoft Windows. Lebih teruk kerentanan boleh menyebabkan ketinggian keistimewaan jika penyerang log masuk ke sistem yang terjejas dan menjalankan aplikasi khusus yang boleh mengeksploitasi kerentanan dan mengawal sistem yang terjejas.

MS16-124 - Kemas Kini Keselamatan untuk Pendaftaran Windows (3193227)

Kemas kini keselamatan ini menyelesaikan kelemahan dalam Microsoft Windows. Kerentanan boleh membenarkan ketinggian keistimewaan jika penyerang boleh mengakses maklumat pendaftaran sensitif.

MS16-125 - Kemas Kini Keselamatan untuk Hab Diagnostik (3193229)

Kemas kini keselamatan ini menyelesaikan kelemahan Microsoft Windows. Kerentanan boleh menyebabkan ketinggian keistimewaan jika penyerang log masuk ke sistem yang terjejas dan menjalankan aplikasi yang dibuat khusus.

MS16-126 - Kemas Kini Keselamatan untuk API Pemesejan Internet Microsoft (3196067)

Kemas kini keselamatan ini menyelesaikan kelemahan Microsoft Windows. Kerentanan pendedahan maklumat wujud apabila API Internet Internet Microsoft tidak betul menangani objek dalam memori.

MS16-127 - Kemas Kini Keselamatan untuk Adobe Flash Player (3194343)

Kemas kini keselamatan ini menyelesaikan kelemahan Adobe Flash Player apabila dipasang pada semua edisi yang disokong Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, dan Windows 10.

Pemberitahuan dan pembaruan keselamatan

Kemas kini berkaitan bukan keselamatan

KB3194798 - Kemas kini untuk Windows 10 Versi 1607 - Kemas kini termasuk peningkatan kualiti menurut Microsoft.

  • Sejarah menyenaraikan pelbagai pembetulan untuk isu, serta kemas kini keselamatan yang dikeluarkan hari ini. Lihat halaman ini untuk maklumat lanjut.

KB3192392 - Kemas kini keselamatan untuk Windows 8.1 dan Windows Server 2012 R2

  • Kemas kini keselamatan ke Kawalan Video Microsoft, pemacu mod kernel, Komponen Grafik Microsoft, Windows registry, dan Internet Explorer 11.

KB3185331 - Bulanan Rollup untuk Windows 8.1 dan Windows Server 2012 R2

  • Kemas kini keselamatan ini termasuk penambahbaikan dan perbaikan yang merupakan sebahagian daripada kemas kini KB3185279 (dikeluarkan pada 20 September 2016) dan juga semua kemas kini keselamatan KB3192392.

KB3192391 - Kemas kini keselamatan untuk Windows 7 SP1 dan Windows Server 2008 R2 SP

  • Kemas kini keselamatan ke kaedah pengesahan Windows, Internet Explorer 11, komponen Grafik Microsoft, Kawalan Video Microsoft, pemacu mod kernel, Windows registry, dan Microsoft Internet Messaging API.

KB3185330 - Bulanan Rollup untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1

  • Kemas kini keselamatan ini termasuk penambahbaikan dan pembetulan yang merupakan sebahagian daripada kemas kini KB3185278 (dibebaskan 20 September 2016), dan juga menyelesaikan kemas kini keselamatan yang disenaraikan di bawah KB3192391

KB3191208 - Kemas kini untuk Windows 10 Versi 1511 - Tidak dapat memasang kemas kini servis Windows dalam Windows 10 Versi 1511

KB3197099 - Kemas Kini Dinamik untuk Windows 10 Versi 1607 - Kemas kini keserasian untuk peningkatan ke Windows 10 Versi 1607: 11 Oktober 2016

KB890830 - Alat Pembuangan Alat Perisian Berbahaya Windows - Oktober 2016

KB2952664 - Kemas kini untuk Windows 7 - Kemas kini keserasian untuk menaik taraf Windows 7. Lihat artikel ini untuk maklumat lanjut.

KB2976978 - Kemas kini untuk Windows 8.1 - Kemas kini keserasian untuk Windows 8.1 dan Windows 8. Lihat artikel ini untuk maklumat lanjut.

KB3192665 - Kemas kini untuk pemasangan Internet Explorer - ActiveX yang menggunakan AXIS gagal selepas anda memasang MS16-104.

KB3063109 - Kemas kini untuk Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7, dan Windows Server 2008 R2 - Kemas kini komponen integrasi Hyper-V untuk mesin maya Windows yang berjalan pada host yang berasaskan Windows 10.

KB3177467 - Kemas kini untuk Windows Embedded Standard 7, Windows 7, dan Windows Server 2008 R2 - Kemas kini stack servis untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1: 20 September 2016.

KB3179930 - Rollup Kebolehpercayaan untuk Microsoft .NET Framework 4.5.2, 4.6 dan 4.6.1 pada Windows 7 dan Windows Server 2008 R2.

KB3179949 - Rollup Kebolehpercayaan untuk Microsoft .NET Framework 4.5.2 dan 4.6 pada Vista dan Server 2008.

KB3181988 - Kemas kini untuk Windows 7 dan Windows Server 2008 R2 - laporan imbasan integriti SFC dan membetulkan ralat dalam fail usbhub.sys.mui dalam Windows 7 SP1 dan Windows Server 2008 R2 SP1.

KB3182203 - Kemas kini untuk Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Terbenam 8 Standard, Windows Server 2012, Windows Terbenam Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista, dan Windows XP Embedded - Perubahan zon waktu September 2016 untuk Novosibirsk.

KB3184143 - Kemas kini untuk Windows 8.1 dan Windows 7 - Keluarkan perisian yang berkaitan dengan tawaran naik taraf percuma Windows 10.

KB3184951 - Rollup Kebolehpercayaan untuk Microsoft .NET Framework 4.5.2 pada Windows Server 2012.

KB3185278 - Kemas kini untuk Windows 7 dan Windows Server 2008 R2 - update rollup September 2016 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1.

  • Sokongan yang lebih baik untuk alat Pembersihan Cakera untuk membebaskan ruang dengan membuang Pembaharuan Windows yang lebih lama selepas ia digantikan oleh kemas kini yang lebih baru.
  • Mengalih keluar pilihan Perlindungan Salin apabila merobek CD dalam format Windows Media Audio (WMA) dari Windows Media Player.
  • Isu ditangani yang menyebabkan mmc.exe menggunakan 100% CPU pada satu pemproses selepas memasang KB3125574.
  • Isu yang ditangani yang menyebabkan Perintah Generik (GC) gagal apabila cuba memasang KB2919469 atau KB2970228 pada peranti yang telah dipasang KB3125574.
  • Semua perubahan yang dilaporkan di sini.

KB3185279 - Kemas kini untuk Windows 8.1, Windows RT 8.1, dan Windows Server 2012 R2 - September 2016 rollup update untuk Windows 8.1 dan Windows Server 2012 R2.

  • Isu yang ditangani yang menyebabkan beberapa peranti storan USB kehilangan keizinan apabila peranti masuk ke keadaan kuasa terendah, yang memerlukan pengguna untuk mengesahkan semula menggunakan PIN apabila peranti bergerak kembali ke keadaan kuasa yang berfungsi.
  • Isu yang ditangani yang menyebabkan Windows Explorer menjadi tidak responsif apabila berkongsi folder yang merupakan anak sekurang-kurangnya dua folder ibu bapa yang dikongsi.
  • Isu ditangani yang menyebabkan port COM menjadi tidak tersedia selepas ia dibuka dan ditutup berulang kali.
  • Isu ditangani yang menyebabkan peranti kehilangan sambungan ke rangkaian peribadi maya (VPN) mereka beberapa saat selepas menyambung, jika sambungan dibuat menggunakan sambungan jalur lebar mudah alih bersepadu.
  • Semua perubahan yang dilaporkan di sini

KB3185280 - Kemas kini untuk Windows Embedded 8 Standard dan Windows Server 2012 - September rollup update untuk Windows Server 2012.

KB3186208 - Rollup Kebolehpercayaan untuk Microsoft .NET Framework 4.5.2 pada Windows 8.1 dan Windows Server 2012 R2.

KB3159635 - Kemas kini untuk Windows 10 Versi 1607 - Kemas kini Penolong Pembaharuan Windows 10.

Cara memuat turun dan memasang kemas kini keselamatan Oktober 2016

Patch rollup bulanan ditawarkan melalui Windows Update. Ia termasuk semua kemas kini bukan keselamatan dan keselamatan yang dikeluarkan Microsoft pada bulan ini.

  1. Ketuk pada kunci Windows, ketik Kemas Kini Windows, tekan Enter-key.
  2. Klik pada cek untuk kemas kini pautan jika itu tidak dilakukan secara automatik.
  3. Bergantung kepada dasar kemas kini anda, kemas kini yang dijumpai dimuat turun secara automatik, atau memerlukan pencetus manual.

Kemas kini juga disediakan melalui Pusat Muat Turun Microsoft, siaran imej ISO Keselamatan bulanan, dan melalui Katalog Kemas Kini Microsoft.

Pautan muat turun Katalog Kemaskini Microsoft langsung:

  1. Windows 7 Security-only Oktober 2016
  2. Windows 8.1 Security-only October 2016
  3. Windows 8.1 patch keselamatan Flash Oktober 2016

Sumber tambahan

  • Ringkasan Buletin Keselamatan Microsoft untuk Oktober 2016
  • Senarai kemas kini perisian untuk produk Microsoft
  • Senarai penasihat keselamatan pada tahun 2016
  • Laman web Kemas Kini Microsoft
  • Panduan kemas kini mendalam kami untuk Windows
  • Sejarah Kemas Kini Windows 10
  • Sejarah 8.1 Windows Update
  • Sejarah Kemas Kini Windows 7