Microsoft Windowsin tietoturvapäivitykset syyskuun 2018 julkaisukatsaus

Tänään on kuukauden toinen tiistai ja se tarkoittaa, että Microsoft on juuri julkaissut suojauspäivitykset kaikille tuetuille yrityksen tuotteille.

Elokuun 2018 korjauspäivä oli melko tapahtumaton, varsinkin jos verrataan sitä heinäkuun 2018 korjauspäivään, joka esitteli melko monia vakavia aiheita.

Microsoft julkaisi tietoturvapäivitykset kaikille Windowsin versioille, joita yritys tukee virallisesti, Microsoft Officelle ja muille yrityksen tuotteille.

Päivitykset ovat jo saatavilla Windows Update -palvelussa, Microsoft Download Centerissä ja muilla tavoin.

Kuukausittainen sarjamme tarjoaa sinulle yleiskuvan tämän kuukauden tietoturvapäivityksistä ja muista kuin tietoturvapäivityksistä, jotka Microsoft on julkaissut. Linkkejä on luettavissa tietyillä korjaustiedoilla Microsoftin tukisivustolla, ja lopussa on kätevä resurssiluettelo syvällisempää tietoa varten.

Huomaa : Suosittelemme, että odotat päivitysten asentamista, kunnes pöly asettuu. Päivitykset voivat korjata ongelmia, mutta ne voivat myös tuoda esiin vakavia ongelmia, jotka voivat aiheuttaa kaikenlaisia ​​ongelmia. Joka tapauksessa suosittelemme, että luot järjestelmän varmuuskopion ennen Windows-päivitysten asentamista.

Microsoft Windowsin tietoturvapäivitykset syyskuu 2018

Voit ladata seuraavan Excel-tiedoston, joka sisältää luettelon kaikkien Microsoftin tuotteiden julkaistuista tietoturvapäivityksistä syyskuussa 2018. Lataa tiedosto järjestelmään napsauttamalla seuraavaa linkkiä: Suojauspäivitykset Windows Microsoft syyskuu 2018

Tiivistelmä

  • Microsoft julkaisi suojauspäivitykset kaikille tuetuille Windows- ja asiakasversioille.
  • Seuraavat Microsoft-tuotteet saivat myös tietoturvapäivityksiä: Microsoft Edge, Internet Explorer, Microsoft Office, Adobe Flash Player, Microsoft .NET-kehys.
  • Microsoft paljasti tällä viikolla, että Enterprise-asiakkaat voivat pidentää Windows 7: n tukiaikaa kolmella vuodella.
  • 127 yksittäistä laastaria Microsoftin päivitysluettelon mukaan.

Käyttöjärjestelmän jakelu

  • Windows 7 : 18 haavoittuvuutta, joista 3 ovat kriittisiä ja 15 ovat tärkeitä.
  • Windows 8.1 : 22 haavoittuvuutta, joista 4 ovat kriittisiä ja 18 ovat tärkeitä.
  • Windows 10 -versio 1703 : 25 haavoittuvuutta, joista 5 ovat kriittisiä ja 18 ovat tärkeitä. (erityisen kriittinen on CVE-2018-0965)
  • Windows 10 -versio 1709 : 24 haavoittuvuutta, joista 4 ovat kriittisiä ja 20 ovat tärkeitä.
  • Windows 10 -versio 1803 : 29 haavoittuvuutta, joista 5 ovat kriittisiä ja 24 ovat tärkeitä. (erityisen kriittinen on CVE-2018-0965)

Windows Server -tuotteet

  • Windows Server 2008 R2 : 18 haavoittuvuutta, joista 3 ovat kriittisiä ja 15 ovat tärkeitä.
  • Windows Server 2012 R2 : 22 haavoittuvuutta, joista 4 ovat kriittisiä ja 18 tärkeitä.
  • Windows Server 2016 : 25 haavoittuvuutta, joista 5 ovat kriittisiä ja 20 tärkeitä.

Muut Microsoftin tuotteet

  • Internet Explorer 11 : 6 haavoittuvuutta, 3 kriittistä, 3 tärkeää
  • Microsoft Edge : 13 haavoittuvuutta, 7 kriittistä, 6 tärkeää

Windowsin tietoturvapäivitykset

Huomaa : Jotkut Windows 7 -järjestelmät, joihin virhe 0x8000FFFF yritti asentaa KB4457144. Parasta välttää, kunnes ratkaisu tapahtuu.

KB4457144 - Windows 7 SP1: n kuukausivieritys

KB4457145 - Vain Windows 7 SP1 -turvallisuustiedote

  • Eri osien, kuten Windows-median, Windows-kuoren, Windows-ytimen tai Windows MSXML: n, tietoturvapäivitykset.

KB4457129 - Windows 8.1: n kuukausittainen koottu

KB4457143 - Windows 8.1-Vain tietoturva -kokoonpano

  • Sama kuvaus kuin Windows 7 SP1: lle.

KB4457138 - Windows 10 -version 1703 kumulatiivinen päivitys

  • Tietoturvapäivitykset Internet Explorer, Microsoft Edge, Microsoft-skriptimoottori, Microsoft Graphics Component, Windows-media, Windows-kuori, Device Guard, Windows-tietokeskuksen verkottuminen, Windows-ydin, Windows hyper-V, Windows-virtualisointi ja -ydin, Microsoft JET Database Engine, Windows MSXM ja Windows Server.

KB4457142 - Windows 10 -version 1709 kumulatiivinen päivitys

  • Tietoturvapäivitykset Internet Explorer, Microsoft Edge, Microsoft-skriptimoottori, Windows-grafiikka, Windows-media, Windows-kuori, Windows-salaustekniikka, Windows-virtualisointi ja -ydin, Windows-tietokeskuksen verkottuminen, Windows hyper-V, Windows Linux, Windows-ydin, Microsoft JET Database Engine, Windows MSXML ja Windows Server.

KB4457128 - Windows 10 -version 1803 kumulatiivinen päivitys

  • Suojaus CVE-2017-5715, Specter 2 -variantti ARM64-laitteille.
  • Korjattu liiallinen suorittimen käyttö Program Compatibility Assistant -palvelun avulla.
  • Tietoturvapäivitykset Internet Explorer, Microsoft Edge, Microsoft-skriptimoottori, Microsoft Graphics Component, Windows-media, Windows-kuori, Windows Hyper-V, Windows-tietokeskuksen verkko, Windows-virtualisointi ja -ydin, Windows Linux, Windows-ydin, Microsoft JET Database Engine, Windows MSXML ja Windows Server.

KB4457131 - Windows Server 2016 kumulatiivinen päivitys - Edellyttää huoltopinojen päivitystä KB4132216

  • Tietoturvapäivitykset Internet Explorer, Microsoft Edge, Microsoft-skriptimoottori, Microsoft Graphics Component, Windows media, Windows Shell, Device Guard, Windows Hyper-V, Windows catacenter -verkko, Windows-ydin, Windows-virtualisointi ja -ydin, Microsoft JET Database Engine, Windows MSXML ja Windows Server.

KB4457426 - Internet Explorer 11: n kumulatiivinen päivitys

KB4338381 - Windows Embedded POSReady 2009 ja Windows Embedded Standard

  • Tietojen paljastamisen heikkous. Katso CVE-2018-8271.

KB4457046 - Windows Embedded POSReady 2009 ja Windows Embedded Standard

  • .Net Framework 4.0 Vain tietoturvapäivitys

KB4457058 - Windows Embedded POSReady 2009 ja Windows Embedded Standard

  • .Net Framework 3.0 Vain tietoturvapäivitys

KB4457140 - Windows Embedded 8 Standard ja Windows Server 2012

  • Vain tietoturvalaatupäivitys

KB4457146 - Adobe Flash Playerin tietoturvapäivitys

KB4457163 - Windows Embedded POSReady 2009 ja Windows Embedded Standard

  • Etuoikeuksien korostaminen. Katso yksityiskohdat CVE-2018-8468.

KB4457914 - Vain tietoturvapäivitys .NET Framework 3.5.1: lle Windows Embedded Standard 7-, Windows 7- ja Windows Server 2008 R2 -käyttöjärjestelmälle

KB4457915 - Vain tietoturvapäivitys .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows Embedded 8 Standard ja Windows Server 2012

KB4457916 - Vain tietoturvapäivitys .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows 8.1 and Windows Server 2012 R2

KB4457917 - Vain tietoturvapäivitys Windows Server 2008: n .NET Framework 2.0: lle

KB4457918 - .NET Framework 3.5.1: n tietoturvan ja laadun kokoaminen Windows Embedded Standard 7-, Windows 7- ja Windows Server 2008 R2 -käyttöjärjestelmässä

KB4457919 - .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 -turvallisuus- ja laatutietojärjestelmä, Windows Embedded 8 Standard ja Windows Server 2012

KB4457920 - .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 - Windows 8.1, Windows RT 8.1 ja Windows Server 2012 R2 - tietoturvan ja laadun koottaminen

KB4457921 - .NET Framework 2.0, 3.0, 4.5.2, 4.6, Windows Server 2008, tietoturvan ja laadun koottaminen

KB4462774 - Vain tietoturvapäivitys .NET Framework 4.0: lle WES09: ssä ja POSReady 2009: ssä

KB4457984 - Vain tietoturvalaatupäivitys Windows Server 2008: lle

KB4458000 - WES09: n ja POSReady 2009: n tietoturvapäivitys

KB4458001 - WES09: n ja POSReady 2009: n tietoturvapäivitys

KB4458003 - WES09: n ja POSReady 2009: n tietoturvapäivitys

KB4458006 - WES09: n ja POSReady 2009: n tietoturvapäivitys

KB4458010 - Windows Server 2008: n kuukausittainen tietoturvan laatutieto

KB4458318 - WES09: n ja POSReady 2009: n tietoturvapäivitys

Huomautuksia

  • ADV180022
  • ADV180023
  • CVE-2018-8315
  • CVE-2018-8331
  • CVE-2018-8336
  • CVE-2018-8419
  • CVE-2018-8424
  • CVE-2018-8429
  • CVE-2018-8430
  • CVE-2018-8433
  • CVE-2018-8434
  • CVE-2018-8442
  • CVE-2018-8443
  • CVE-2018-8444
  • CVE-2018-8445
  • CVE-2018-8446
  • CVE-2018-8452
  • CVE-2018-8474

Tunnetut ongelmat

-> Windows 7 SP1 ja Server 2008 R2

Verkkokortin ohjain voi lakata toimimasta päivityksen asentamisen jälkeen.

Ratkaisu:

  • Lataa devmgmt.msc Device Manager ja valitse Muut laitteet -kohdasta.
  • Valitse Toiminto> Etsi laitteiston muutoksia.

-> Windows 10 -versio 1803

Listattu ongelmiksi julkaisutiedoissa, mutta KB-tukisivulla ei ole tunnettuja ongelmia.

-> Exchange Server 2010 SP3

Suojauspäivityksen manuaalinen asennus normaalitilassa ja kaksoisnapsauttaminen päivitystiedostoa aiheuttaa joidenkin tiedostojen päivityksen väärin.

Turvallisuusohjeet ja päivitykset

ADV180022 | Ei vielä julkaistu

ADV180023 | Syyskuu 2018 Adobe Flash -turvapäivitys

Muut kuin tietoturvaan liittyvät päivitykset

KB4023057 - Kaikki Windows 10 -versiot - Luotettavuuspäivitys, tarkista tämä artikkeli.

KB4456655 - Windows Server 1803 palvelupinon päivitys

KB890830 - Windowsin haittaohjelmien poistotyökalu - syyskuu 2018

Microsoft Office -päivitykset

Microsoft julkaisi viime kuussa tietoturvakorjaukset Microsoft Officeen. Voit tutustua syyskuun 2018 Office-tietoturvapäivitysten kattavuuteen täällä.

Office 2016

KB4092460 - Excel 2016 -turvapäivitys, joka suojaa koodin etäsuorittamisen haavoittuvuuksilta. Katso CVE-2018-8429.

Kb4092447 - Word 2016 -tietoturvapäivitys, joka suojaa koodin etäsuoritusten haavoittuvuuksilta. Katso lisätietoja CVE-2018-8430.

  • Word 2016 -kohtainen: korjaa ongelmat, jotka johtavat virheilmoituksiin "Vienti epäonnistui odottamattoman virheen vuoksi", "Word ei voinut lähettää sähköpostia MAPI-virhevian vuoksi:" Liitettä ei löydy "." Ja "Taulukko tässä "asiakirja on vioittunut."

Toimisto 2013

KB4032246 - Word 2013 -turvapäivitys. Sama kuin Word 2016: lla.

KB4092479 - Excel 2013 -turvapäivitys. Sama kuin Excel 2016: lla.

Office 2010

KB4227175 - Excel 2010 -turvapäivitys. Sama kuin Excel 2016: lla.

Muut toimistotuotteet

Kb4092466 - Microsoft Office -yhteensopivuuspaketin Service Pack 3

KB4092467 - Excel Viewer 2007

KB4092459 - SharePoint Enterprise Server 2016

KB4092470 - SharePoint Enterprise Server 2013

KB4022207 - SharePoint Server 2010

Kuinka ladata ja asentaa syyskuun 2018 tietoturvapäivitykset

Kaikki tietoturvapäivitykset julkaistaan ​​Windows Update -palvelun, Microsoft Update Catalog -palvelun ja erilaisten palveluiden kautta, jotka ovat saatavana vain

Päivitysskannaukset tehdään säännöllisesti käyttöjärjestelmässä, mutta niitä ei tapahdu reaaliajassa. Voit suorittaa päivitysten manuaalisen tarkistuksen milloin tahansa seuraavalla tavalla Windows-asiakasversioissa:

  1. Napauta Windows-näppäintä tai aktivoi Käynnistä-painike hiirellä.
  2. Kirjoita Windows Update ja valitse ohjelma hakutulosten luettelosta.
  3. Valitse tarkista päivitykset suorittaaksesi manuaalisen tarkistuksen.

Windows 7 SP1 ja Windows Server 2008 R2 SP

  • KB4457144 - 2018-09 Windows 7: n kuukausittainen tietoturvalaatuinen koonnelma
  • KB4457145 - 2018-09 Vain tietoturvalaatupäivitys Windows 7: lle

Windows 8.1 ja Windows Server 2012 R2

  • KB4457129 - 2018-09 Windows 8.1: n kuukausittainen tietoturvan laatupöytä
  • KB4457143 - 2018-09 Vain tietoturvalaatupäivitys Windows 8.1: lle

Windows 10 ja Windows Server 2016 (versio 1607)

  • KB4457131 - 2018-09 Windows 10: n version 1607 kumulatiivinen päivitys

Windows 10 (versio 1703)

  • KB4457138 - 2018-09 Windows 10: n version 1703 kumulatiivinen päivitys

Windows 10 (versio 1709)

  • KB4457142 - 2018-09 Windows 10: n version 1709 kumulatiivinen päivitys

Windows 10 (versio 1803)

  • KB4457128 - 2018-09 Windows 10: n version 1709 kumulatiivinen päivitys

Lisäresurssit

  • Syyskuun 2018 tietoturvapäivitysten julkaisutiedot
  • Luettelo Microsoftin tuotteiden ohjelmistopäivityksistä
  • Suojauspäivitykset
  • Microsoft Update Catalog -sivusto
  • Perusteellinen Windows-päivitysoppaamme
  • Kuinka asentaa valinnaiset päivitykset Windows 10: ään
  • Windows 10 -päivityshistoria
  • Windows 8.1 -päivityshistoria
  • Windows 7 -päivityshistoria