Pembaharuan Keselamatan Microsoft September 2017

Kemas kini keselamatan untuk semua versi Microsoft Windows dan produk Microsoft lain yang disokong telah dikeluarkan pada 12 September 2017.

Panduan ini menawarkan maklumat yang meluas mengenai pembebasan; penting untuk mendapatkan gambaran yang lebih jelas mengenai apa yang telah dikeluarkan bulan ini, dan bagaimana kemas kini perlu digunakan.

Ia bermula dengan ringkasan eksekutif yang menyenaraikan fakta yang paling penting mengenai panduan itu. Berikut adalah pengedaran sistem operasi - oleh versi klien dan pelayan Windows - dan produk Microsoft yang lain.

Semua kemas kini keselamatan, penasihat keselamatan, dan kemas kini bukan keselamatan disenaraikan selepas itu. Setiap pautan ke halaman sokongan Microsoft untuk melihat maklumat yang diterbitkan Microsoft pada kemas kini tertentu.

Bahagian terakhir pautan panduan untuk mengemas kini muat turun keselamatan muat turun untuk Windows, dan menawarkan pautan sumber tambahan yang boleh anda ikuti.

Lihat hari Pekan Ogos 2017 jika anda terlepasnya.

Kemas Kini Keselamatan Microsoft September 2017

Muat turun hamparan Excel berikut yang menyenaraikan semua kemas kini keselamatan dan maklumat terperinci yang dikeluarkan oleh Microsoft sejak Patch Hari Ogos 2017.

Klik pada pautan berikut untuk memuat turun - zip - hamparan ke sistem setempat anda: microsoft-Security-Updates-september-2017.zip

Ringkasan eksekutif

  • Microsoft mengeluarkan patch keselamatan untuk semua versi Windows.
  • Kemas kini keselamatan juga dikeluarkan untuk Internet Explorer, Microsoft Edge, Microsoft Office, Skype untuk Perniagaan dan Lync, Pelayan Microsoft Exchange, Adobe Flash Player, dan Rangka Kerja Bersih.

Pengagihan Sistem Pengoperasian

  • Kelemahan Windows 7 : 22 yang 3 diberi kritikal, 19 penting
  • Windows 8.1 : 26 kelemahan yang mana 4 diberi kritikal, 22 penting
  • Windows 10 versi 1703 : 25 kelemahan yang mana 2 diberi kritikal, 23 penting

Produk Windows Server:

  • Windows Server 2008 R2 : 23 kerentanan, di mana 3 dinilai kritikal, 20 penting
  • Windows Server 2012 dan 2012 R2 : 26 kerentanan, di mana 4 diberi kritikal 21 penting dan 1 sederhana
  • Windows Server 2016 : 28 kelemahan yang mana 2 diberi kritikal, 26 penting

Produk Microsoft yang lain

  • Internet Explorer 11 : 7 kerentanan, 5 kritikal, 2 penting
  • Microsoft Edge : 28 kelemahan, 19 kritikal, 7 penting, 2 sederhana

Kemas kini Keselamatan

KB4038788 - Windows 10 Version 1703

  • Isu ditangani di mana profil warna tidak kembali kepada tetapan yang ditetapkan pengguna selepas bermain permainan skrin penuh.
  • Ciri HDR dikemas kini untuk dimatikan secara lalai dalam OS.
  • Isu ditangani di mana anda tidak boleh membuka menu Mula apabila anda menambah IME pihak ketiga.
  • Isu ditangani dengan pengimbas yang bergantung kepada sokongan pemandu peti masuk.
  • Isu yang ditangani dalam ciri Pengurus Peranti Mudah Alih Enterprise untuk membolehkan alat dengar berfungsi dengan betul.
  • Isu yang ditangani di mana beberapa mesin gagal memuatkan peranti WAN tanpa wayar apabila mereka menyambung semula dari Tidur.
  • Isu yang ditangani di mana Pelaporan Ralat Windows tidak membersihkan fail sementara apabila terdapat pengalihan pada folder.
  • Isu yang ditangani di mana membatalkan sijil yang berkaitan dengan akaun pengguna dilarang dalam konsol pengurusan CA gagal. Kesalahan ialah "Nama pengguna atau kata laluan tidak betul.
  • 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ".
  • Isu yang ditangani di mana LSASS membocorkan memori yang besar.
  • Isu ditangani di mana membolehkan penyulitan menggunakan syskey.exe menjadikan sistem tidak dapat dipasang.
  • Mengemas kini skrip PowerShell BitLocker.psm1 untuk tidak log kata laluan apabila pembalakan didayakan.
  • Isu yang ditangani di mana menjimatkan kelayakan dengan kata laluan kosong kepada Pengurus Kelayakan akan menyebabkan sistem terhempas apabila cuba menggunakan kelayakan itu.
  • Kemas kini ke bar navigasi Internet Explorer 11 dengan kotak carian.
  • Isu ditangani di Internet Explorer di mana undo dipecahkan jika penukaran watak dibatalkan menggunakan IME.
  • Isu yang ditangani dengan EMIE di mana Microsoft Edge dan Internet Explorer berulang kali bertukar antara satu sama lain.
  • Isu yang ditangani di mana peranti mungkin berhenti bertindak balas selama beberapa minit dan kemudian berhenti bekerja dengan ralat 0x9F (SYSTEM_POWER_STATE_FAILURE) apabila penyesuai rangkaian USB dilampirkan.
  • Isu ditangani di mana sesetengah aplikasi tidak boleh dibuka kerana perkhidmatan IPHlpSvc berhenti bertindak semasa prosedur boot Windows.
  • Isu ditangani di mana spoolsv.exe berhenti berfungsi.
  • Isu yang ditangani di mana cmdlet Get-AuthenticodeSignature tidak menyenaraikan TimeStamperCertificate walaupun fail itu dicap masa.
  • Isu ditangani di mana, selepas naik taraf ke Windows 10, pengguna mungkin mengalami kelewatan yang lama apabila menjalankan aplikasi yang dihoskan pada Windows Server 2008 SP2.
  • Menangani masalah paparan RemoteApp yang berlaku apabila anda meminimumkan dan memulihkan RemoteApp ke mod skrin penuh.
  • Isu yang ditangani kadang-kadang menyebabkan Windows File Explorer berhenti bertindak balas dan menyebabkan sistem berhenti berfungsi.
  • Isu yang ditangani yang menyebabkan cmdlet Export-StartLayout gagal apabila mengeksport susun atur jubin pada permulaan.
  • Isu yang ditangani di mana pilihan untuk menyertai Azure AAD kadangkala tidak tersedia semasa pengalaman di luar kotak.
  • Isu yang ditangani di mana mengklik butang pada pemberitahuan Windows Action Center menyebabkan tiada tindakan diambil.
  • Mengkilis semula MS16-087- Kemas kini keselamatan untuk komponen spooler cetak Windows.
  • Kemas kini keselamatan untuk komponen Grafik Microsoft, pemacu mod kernel Windows, shell Windows, Microsoft Uniscribe, Microsoft Edge, Pengawal Peranti, Windows TPM, Internet Explorer, Enjin Skrip Microsoft, Windows Hyper-V, kernel Windows, dan Windows Virtualization.

KB4038792 - Windows 8.1 dan Windows Server 2012 R2 Rollup Bulanan

  • Kemas kini ke bar navigasi Internet Explorer 11 dengan kotak carian.
  • Isu ditangani di Internet Explorer di mana undo dipecahkan jika penukaran watak dibatalkan menggunakan IME.
  • Isu yang ditangani dalam Internet Explorer di mana grafik memberikan salah.
  • Isu ditangani di Internet Explorer di mana kekunci Padam berfungsi dengan tidak betul.
  • dan semua kemas kini KB4038793

KB4038793 - Kemas kini keselamatan Windows 8.1 dan Windows Server 2012 R2

  • Mengkilis semula MS16-087- Kemas kini keselamatan untuk komponen spooler cetak Windows.
  • Kemas kini keselamatan ke Component Graphics Microsoft, pemacu mod kernel Windows, shell Windows, Microsoft Uniscribe, Perpustakaan Windows Windows PDF, Windows TPM, Windows Hyper-V, kernel Windows, dan Server DHCP Windows.

KB4038799 - 2017-09 Rollup Kualiti Bulanan Keselamatan untuk Windows Terbenam 8 Standard dan Windows Server 2012

  • Sama seperti KB4038793

KB4038786 - 2017-09 Keselamatan Hanya Kemas Kini Kualiti untuk Windows Terbenam 8 Standard dan Windows Server 2012

  • Sama seperti KB4038793

KB4038777 - Windows 7 SP1 dan Windows Server 2008 R2 SP1 Monthly Rollup

  • Kemas kini ke bar navigasi Internet Explorer 11 dengan kotak carian.
  • Isu ditangani di Internet Explorer di mana undo dipecahkan jika penukaran watak dibatalkan menggunakan IME.
  • Isu yang ditangani dalam Internet Explorer di mana grafik memberikan salah.
  • Isu ditangani di Internet Explorer di mana kekunci Padam berfungsi dengan tidak betul.
  • dan semua kemas kini KB4038779

KB4038779 - Update Windows 7 SP1 dan Windows Server 2008 R2 SP1 Keselamatan sahaja

  • Isu ditangani di mana aplikasi yang mempunyai pilihan mengejar rujukan LDAP diaktifkan menggunakan sambungan port dinamik TCP yang tidak ditutup sehingga aplikasi ditutup atau OS panggil dimulakan semula. Dengan masa dan kelantangan yang mencukupi, aplikasi ini sepenuhnya boleh mengambil semua pelabuhan dinamik TCP. Sekiranya berlaku, komunikasi rangkaian akan gagal untuk sebarang protokol atau operasi yang menggunakan port dinamik. Isu ini diperkenalkan oleh kemas kini kumulatif Julai dan Ogos 2017 bermula dengan KB4025337 dan KB4025341.
  • Mengkilis semula MS16-087- Kemas kini keselamatan untuk komponen spooler cetak Windows.
  • Kemas kini keselamatan ke Component Graphics Microsoft, pemacu mod kernel Windows, shell Windows, Windows Hyper-V, kernel Windows, dan Windows Virtualization.

KB4036586 - Kemaskini keselamatan kumulatif untuk Internet Explorer

KB3170455 - Kemas Kini Keselamatan untuk Windows Server 2008 - kemas kini keselamatan untuk komponen spooler cetak Windows (Julai 2016, pelepasan semula September 2017)

KB4032201 - Kemas kini keselamatan untuk kelemahan maklumat pendedahan kernel Windows di Windows Server 2008 - Kerentanan pendedahan maklumat wujud apabila kernel Windows tidak betul menangani objek dalam memori.

  • Nota: Anda perlu memasang semula kemas kini selepas anda memasang pek bahasa pada sistem.

KB4034786 - Kemas Kini Keselamatan untuk Windows Server 2008 - Kemaskini keselamatan untuk kemusnahan pemacu Microsoft Bluetooth dalam Windows Server 2008.

  • Nota: Anda perlu memasang semula kemas kini selepas anda memasang pek bahasa pada sistem.

Kemas Kini Keselamatan untuk Adobe Flash Player untuk Windows 10 Versi 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Terbenam 8 Standard, dan Windows Server 2012

KB4038874 - Kemas Kini Keselamatan untuk Windows Server 2008 - Kemas kini keselamatan untuk kelemahan maklumat pendedahan Windows Kernel pada Windows Server 2008.

  • Nota: Anda perlu memasang semula kemas kini selepas anda memasang pek bahasa pada sistem.

KB4039038 - Kemas Kini Keselamatan untuk Windows Server 2008 - Kemas kini keselamatan untuk kelemahan pendedahan maklumat dalam Windows Server 2008

  • Nota: Anda perlu memasang semula kemas kini selepas anda memasang pek bahasa pada sistem.

KB4039266 - Kemas Kini Keselamatan untuk Windows Server 2008 - Kemaskini keselamatan untuk kelemahan pelaksanaan kod jauh shell Windows pada Windows Server 2008

  • Nota: Anda perlu memasang semula kemas kini selepas anda memasang pek bahasa pada sistem.

KB4039325 - Kemas Kini Keselamatan untuk Windows Server 2008 - Tiada maklumat lagi

KB4039384 - Kemas Kini Keselamatan untuk Windows Server 2008 dan Windows XP Terbenam - Kemas kini keselamatan untuk kelemahan Windows Uniscribe dalam Windows Server 2008

  • Nota: Anda perlu memasang semula kemas kini selepas anda memasang pek bahasa pada sistem.

KB4041083 - 2017-09 Rollup Keselamatan dan Kualiti untuk .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded Standard 7, Windows 7, dan Windows Server 2008 R2

KB4041084 - 2017-09 Keselamatan dan Kualiti Rollup untuk .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded 8 Standard dan Windows Server 2012

KB4041085 - 2017-09 Rollup Keselamatan dan Kualiti untuk. NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows 8.1, Windows RT 8.1, dan Windows Server 2012 R2

KB4041086 - 2017-09 Keselamatan dan Kualiti Rollup untuk .NET Framework 2.0, 3.0, 4.5.2, 4.6 pada Windows Server 2008

KB4041090 - 2017-09 Keselamatan Hanya Kemas kini untuk .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded Standard 7, Windows 7, dan Windows Server 2008 R2

KB4041091 - 2017-09 Keselamatan Hanya Kemaskini untuk .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded 8 Standard dan Windows Server 2012

KB4041092 - 2017-09 Keselamatan Hanya Kemaskini untuk .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows 8.1 dan Windows Server 2012 R2

KB4041093 - 2017-09 Keselamatan Hanya Kemaskini untuk .NET Framework 2.0, 3.0, 4.5.2, 4.6 pada Windows Server 2008

KB4038781 - 2017-09 Kemas Kini Kumulatif Dinamik untuk Windows 10 Versi 1607

KB4038783 - 2017-09 Kemas Kini Kumulatif Dinamik untuk Windows 10 Versi 1511

Kemas Kini Kumulatif KB4038788 - 2017-09 untuk Windows 10 Versi 1607 dan Windows 10

KB3203474 - Kemas kini keselamatan untuk Office 2016: 12 September 2017

  • Kemas kini keselamatan ini menyelesaikan kelemahan dalam Microsoft Office yang membolehkan eksekusi kod jauh jika pengguna membuka fail Office yang dibuat khusus.

KB3213551 - Kemas kini keselamatan untuk Office 2016: 12 September 2017

  • Sama seperti KB3203474

KB4011050 - Kemas kini Keselamatan Excel 2016 12 September 2017

  • Sama seperti KB3203474
  • Juga termasuk senarai besar penambahbaikan bukan keselamatan yang meningkatkan prestasi dan memperbaiki kemalangan antara lain.

KB3213564 - Kemas kini keselamatan untuk Office 2013: 12 September 2017

  • Sama seperti KB3203474

KB3213638, KB3213631, KB3213626 - Kemas kini keselamatan untuk Office 2010: 12 September 2017

  • Sama seperti KB3203474

isu yang diketahui

KB4038788

  • Memasang KB4034674 boleh menukar bahasa Czech dan Arab ke Bahasa Inggeris untuk Microsoft Edge dan aplikasi lain.
    • Tiada penyelesaian lagi.

KB4038792 dan KB4038793

  • Pengesahan NPS boleh pecah, dan pelanggan tanpa wayar mungkin gagal untuk menyambung.
    • Penyelesaian: Tetapkan SYSTEM \ CurrentControlSet \ Services \ RasMan \ PPP \ EAP \ 13 \ DisableEndEntityClientCertCheck untuk nilai 0.
  • IME Jepun boleh digantung dalam senario tertentu.
    • Penyelesaian: Memasang KB2962409.

Pemberitahuan dan pembaruan keselamatan

ADV170015 - Pertahanan Microsoft Office dalam Kemas Kini Kedalaman

KB4025398 - Kemas kini Keselamatan untuk WES09 dan POSReady 2009 - Memperbaiki kelemahan pendedahan maklumat dalam Konsol Maklumat Sistem Windows.

Kemas kini berkaitan bukan keselamatan

KB3186568 - Microsoft .NET Framework 4.7 untuk Windows 10

KB3186607 - Microsoft .NET Framework 4.7 Pek Bahasa untuk Windows 10

KB4039111 - Kemas kini untuk WEPOS dan POSReady 2009

KB4039556 - 2017-09 Kemas Kini Dinamik untuk Windows 10 Versi 1607

KB890830 - Alat Pembuangan Alat Perisian Berbahaya Windows untuk Windows - September 2017

KB4038921 - Kemas kini untuk .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded 8 Standard dan Windows Server 2012

KB4038922 - Kemas kini untuk .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 pada Windows 8.1 dan Windows Server 2012 R2

KB4038923 - Kemas kini untuk .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Terbenam Standard 7, Windows 7, Windows Server 2008 R2, dan Windows Server 2008

KB4035036 - Ogos, 2017 Pratonton Kualiti Rollup untuk .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded Standard 7, Windows 7, dan Windows Server 2008 R2

KB4035037 - Ogos, 2017 Preview Quality Rollup untuk .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows Embedded 8 Standard dan Windows Server 2012

KB4035038 - Ogos, 2017 Pratonton Kualiti Rollup untuk Rangka Kerja .NET 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 pada Windows 8.1, Windows RT 8.1, dan Windows Server 2012 R2

KB4035039 - Ogos, 2017 Preview Quality Rollup untuk .NET Framework 2.0, 3.0, 4.5.2, 4.6 pada Windows Server 2008

KB4019276 - Kemas kini untuk Windows Server 2008 - Menambah sokongan untuk TLS 1.1 dan TLS 1.2.

KB4036162 - Kemas kini untuk Windows Server 2008 - Memperbaiki kemalangan dalam WordPad.

KB4037616 - Kemas kini untuk Windows Server 2008 - Memperbaiki kemalangan dalam spoolsv.exe.

Kemas kini KB4022633 - 2017-05 untuk Windows 10 Versi 1511 - Kemas kini OOBE untuk Windows 10 Versi 1511

Bagaimana untuk memuat turun dan memasang kemas kini keselamatan September 2017

Cadangan: Kemas kini Windows boleh menjadi backfire; mereka mungkin memperkenalkan isu atau bahkan menyekat PC daripada boot atau berfungsi dengan betul. Saya cadangkan anda membuat sandaran sistem sebelum anda memasang kemas kini.

Windows PC dikonfigurasi untuk memuat turun dan memasang kemas kini penting - seperti kemas kini keselamatan - secara automatik. Ini bukan proses masa nyata sekalipun, dan anda mungkin ingin menjalankan pemeriksaan manual untuk kemas kini pada masa-masa, atau muat turun kemas kini secara manual untuk memasangnya tanpa sambungan langsung ke pelayan Microsoft.

Anda boleh menjalankan pemeriksaan manual untuk mendapatkan maklumat terkini mengenai Windows dengan cara berikut:

  • Pilih kekunci Windows pada papan kekunci, taip Kemas Kini Windows, dan pilih Enter-key.
  • Windows mungkin menjalankan pemeriksaan secara automatik apabila halaman dibuka, atau selepas anda mengklik pautan atau "semak kemas kini".
  • Kemas kini boleh dimuat secara automatik jika didapati, atau hanya selepas anda menerimanya.

Anda boleh memuat turun kemas kini terus dari laman web Katalog Kemaskini Microsoft juga. Pautan disenaraikan di bawah:

Muat turun kemas kini langsung

Windows 7 SP1 dan Windows Server 2008 R2 SP

  • KB4038777 - 2017-09 Keselamatan Kualiti Bulanan Rollup untuk Windows 7 untuk Sistem berasaskan x86
  • KB4038779 - 2017-09 Keselamatan Hanya Kemas Kini Kualiti untuk Windows Embedded Standard 7 untuk Sistem berasaskan x64

Windows 8.1 dan Windows Server 2012 R2

  • KB4038792 - 2017-09 Rollup Kualiti Bulanan Keselamatan untuk Windows 8.1 untuk Sistem berasaskan x86
  • KB4038793 - 2017-09 Keselamatan Hanya Kemas Kini Kualiti untuk Windows 8.1 untuk Sistem berasaskan x86

Windows 10 dan Windows Server 2016 (versi 1703)

  • KB4038788 - 2017-09 Kemas Kini Kumulatif untuk Windows 10 Versi 1703

Sumber tambahan

  • Kemas kini Keselamatan September 2017 melepaskan nota
  • Senarai kemas kini perisian untuk produk Microsoft
  • Senarai penasihat keselamatan
  • Panduan Kemas Kini Keselamatan
  • Laman web Kemas Kini Microsoft
  • Panduan kemas kini Windows mendalam kami
  • Sejarah Kemas Kini Windows 10
  • Sejarah 8.1 Windows Update
  • Sejarah Kemas Kini Windows 7