Microsoft drošības biļeteni 2016. gada septembris

Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

Šajā rokasgrāmatā ir sniegta informācija par Microsoft 2016. gada septembra ielāpu dienu, kurā ietverti visi drošības atjauninājumi un labojumi, kas nav saistīti ar drošību.

Katra mēneša otrajā otrdienā Microsoft publicē drošības ielāpus, kas novērš drošības problēmas Microsoft Windows un citos uzņēmuma produktos. Šomēnes atjauninājumi tika izlaisti 2016. gada 13. septembrī.

Pārskats sākas ar kopsavilkumu, kas sniedz jums vissvarīgāko informāciju.

Tālāk ir norādīts operētājsistēmas un citu Microsoft produktu izplatīšanas saraksts. Tajā ir uzskaitītas visas Windows versijas un tas, kā katru mēnesi jaunie drošības atjauninājumi ietekmē katru no tām.

Mēs uzskaitām visus drošības biļetenus, drošības ieteikumus un ar drošību nesaistītus ielāpus, kurus Microsoft pēc tam izlaida. Katra saite uz plākstera KB rakstu Microsoft vietnē, lai ātri piekļūtu tajā esošajai Microsoft informācijai.

Pēdējā daļā ir uzskaitītas lejupielādes iespējas un saites uz papildu resursiem, kas jums varētu būt noderīgi.

Microsoft drošības biļeteni 2016. gada septembris

microsoft security bulletins september 2016

Kopsavilkums

  • Microsoft 2016. gada septembrī izlaida kopumā 14 drošības biļetenus.
  • 7 no biļeteniem ir novērtēti ar visaugstāko kritisko pakāpi, pārējie 7 biļeteni ar otro augstāko vērtējumu ir svarīgi.
  • Ietekmētie produkti ietver visas Microsoft Windows versijas, kuras atbalsta Microsoft, kā arī Microsoft Office, Microsoft Exchange Server un Internet Explorer / Edge.

Operētājsistēmas izplatīšana

Visas Windows klientu versijas ietekmē kritiski novērtētais biļetens MS16-104 un MS16-116 (Internet Explorer ievainojamība), savukārt Windows 10 ietekmē arī MS16-105, kas novērš Microsoft Edge ievainojamības.

Windows 10 ir arī vienīgā operētājsistēma, kuru kritiski ietekmē MS16-106. Visbeidzot, kritiski novērtētais biļetens Ms16-117 (iebūvētā Adobe Flash Player drošības atjauninājums) ietekmē tikai Windows 8.1 un jaunākas Windows versijas.

  • Windows Vista : 2 kritiski, 4 svarīgi
  • Windows 7 : 2 kritiski, 4 svarīgi
  • Windows 8.1 : 3 kritiski, 6 svarīgi
  • Windows RT 8.1 : 3 kritiski, 6 svarīgi
  • Windows 10 : 5 kritiski, 6 svarīgi
  • Windows Server 2008 : 4 svarīgi, 2 mēreni
  • Windows Server 2008 R2 : 4 svarīgi, 2 mēreni
  • Windows Server 2012 un 2012 R2 : 6 svarīgi, 3 mēreni
  • Servera kodols : 5 svarīgi, 1 mēreni

Citi Microsoft produkti

  • Microsoft Office 2007, 2010 : 1 kritisks
  • Microsoft Office 2013, 2013 RT, 2016 : 1 kritisks
  • Microsoft Office for Mac 2011, 2016: 1 kritisks
  • Microsoft Word Viewer : 1 kritisks
  • Microsoft PowerPoint Viewer : 1 kritisks
  • Microsoft Excel Viewer: 1 kritisks
  • Microsoft Office saderības pakotnes 3. servisa pakotne : 1 kritisks
  • Microsoft SharePoint Server 2007, 2010, 2013 : 1 kritisks
  • Microsoft Office Web Apps 2010 : 1 kritisks
  • Microsoft Office Web Apps 2013 : 1 kritisks, 1 svarīgs
  • Microsoft Exchange Server 2007, 2010, 2013, 2016 : 1 svarīgs
  • Microsoft Silverlight: 1 svarīgs

Drošības biļeteni

Tīkls = kritisks

MS16-104 - Internet Explorer kumulatīvais drošības atjauninājums (3183038)

Šis drošības atjauninājums novērš Internet Explorer ievainojamības. Visnopietnākā no ievainojamībām varētu atļaut attālinātu koda izpildi, ja lietotājs, izmantojot programmu Internet Explorer, skata īpaši izveidotu tīmekļa lapu.

MS16-105 - Microsoft Edge kumulatīvais drošības atjauninājums (3183043)

Šis drošības atjauninājums novērš Microsoft Edge nepilnības. Visnopietnākā no ievainojamībām varētu atļaut attālinātu koda izpildi, ja lietotājs, izmantojot Microsoft Edge, skata īpaši izveidotu tīmekļa lapu.

MS16-106 - Microsoft Graphics Component drošības atjauninājums (3185848)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamības. Visnopietnākā no ievainojamībām varētu ļaut attālināti izpildīt kodu, ja lietotājs apmeklē īpaši izstrādātu vietni vai atver speciāli izstrādātu dokumentu.

MS16-107 - Microsoft Office drošības atjauninājums (3185852)

Šis drošības atjauninājums novērš Microsoft Office ievainojamības. Vissmagākā no ievainojamībām varētu atļaut attālinātu koda izpildi, ja lietotājs atver speciāli izveidotu Microsoft Office failu.

MS16-108 - Microsoft Exchange Server drošības atjauninājums (3185883)

Šis drošības atjauninājums novērš Microsoft Exchange Server nepilnības. Visnopietnākā no ievainojamībām var atļaut attālinātu koda izpildi dažās Oracle Outside bibliotēkās, kas ir iebūvētas Exchange Server, ja uzbrucējs sūta e-pastu ar īpaši izveidotu pielikumu neaizsargātam Exchange serverim.

MS16-109 - Silverlight drošības atjauninājums (3182373)

Šis drošības atjauninājums novērš Microsoft Silverlight ievainojamību. Ievainojamība varētu atļaut attālu koda izpildi, ja lietotājs apmeklē apdraudētu vietni, kurā ir īpaši izstrādāta Silverlight lietojumprogramma.

MS16-110 - Windows drošības atjauninājums (3178467)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamības. Vissmagākā no ievainojamībām varētu atļaut attālu koda izpildi, ja uzbrucējs izveido īpaši izveidotu pieprasījumu un mērķa sistēmā izpilda patvaļīgu kodu ar paaugstinātām atļaujām.

MS16-111 - Windows kodola drošības atjauninājums (3186973)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamības. Ievainojamība varētu ļaut paaugstināt privilēģijas, ja uzbrucējs mērķa sistēmā palaiž īpaši izstrādātu lietojumprogrammu.

MS16-112 - Windows bloķēšanas ekrāna drošības atjauninājums (3178469)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība varētu ļaut paaugstināt privilēģijas, ja Windows nepareizi ļauj Web saturam ielādēt no Windows bloķēšanas ekrāna.

MS16-113 - Windows drošā kodola režīma drošības atjauninājums (3185876)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība varētu ļaut atklāt informāciju, kad Windows drošs kodola režīms nepareizi apstrādā objektus atmiņā.

MS16-114 - SMBv1 servera drošības atjauninājums (3185879)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Operētājsistēmās Windows Vista, Windows Server 2008, Windows 7 un Windows Server 2008 R2 ievainojamība varētu atļaut attālu koda izpildi, ja autentificēts uzbrucējs nosūta speciāli izstrādātas paketes skartajam Microsoft Server Message Block 1.0 (SMBv1) serverim.

MS16-115 - Microsoft Windows PDF bibliotēkas drošības atjauninājums (3188733)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamības. Ievainojamība varētu ļaut atklāt informāciju, ja lietotājs tiešsaistē skata speciāli izveidotu PDF saturu vai atver speciāli izstrādātu PDF dokumentu.

MS16-116 - Drošības atjauninājums OBS automatizācijā VBScript Scripting Engine (3188724)

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība varētu atļaut attālu koda izpildi, ja uzbrucējs veiksmīgi pārliecina skartās sistēmas lietotāju apmeklēt ļaunprātīgu vai apdraudētu vietni. Ņemiet vērā, ka jāinstalē divi atjauninājumi, lai aizsargātu pret šajā biļetenā aprakstīto ievainojamību: Atjauninājums šajā biļetenā, MS16-116, un atjauninājums MS16-104 .

MS16-117 - Adobe Flash Player drošības atjauninājums (3188128)

Šis drošības atjauninājums novērš Adobe Flash Player ievainojamības, instalējot tos visos atbalstītajos Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 un Windows 10 izdevumos.

Drošības ieteikumi un atjauninājumi

Microsoft drošības konsultāciju dokuments 3181759 - ASP.NET pamata skata komponentu ievainojamības varētu ļaut paaugstināt privilēģijas

Microsoft drošības padomdevējs 3174644 - Atjaunināts diffija-Helmaņa atslēgu apmaiņas atbalsts

Ar drošību nesaistīti atjauninājumi

KB3185662 - Windows Vista atjauninājums - Windows Journal atjauninājums Windows Vista SP2.

KB3189031 - Adobe Flash Player atjauninājums operētājsistēmas Windows 10 versijai 1607

KB3189866 - Kumulatīvais atjauninājumu ielāps operētājsistēmas Windows 10 versijai 1607, 2016. gada 13. septembris.

KB3176939 - Kumulatīvais atjauninājumu ielāps operētājsistēmas Windows 10 versijai 1607, 2016. gada 31. augusts.

KB3176934 - Kumulatīvais atjauninājumu ielāps operētājsistēmas Windows 10 versijai 1607, 2016. gada 23. augusts.

KB3187022 - Atjauninājums operētājsistēmai Windows Server 2008 un Windows Vista - Drukāšanas funkcionalitāte tiek pārtraukta pēc tam, kad ir instalēts kāds no MS16-098 drošības atjauninājumiem.

KB3187022 - Atjauninājums operētājsistēmai Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows 7 un Windows Server 2008 R2 - Drukas funkcionalitāte tiek pārtraukta pēc tam, kad ir instalēts kāds no MS16-098 drošības atjauninājumiem.

KB2922223 - Windows Embedded 8 Standard atjauninājums - Jūs nevarat mainīt sistēmas laiku, ja operētājsistēmā Windows ir iespējots reģistra RealTimeIsUniversal ieraksts.

KB3177723 - Atjauninājums Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista and Windows XP Embedded - 2016 - Ēģipte atceļ DST

KB3179573 - Windows 7 un Windows Server 2008 R2 atjauninājums - 2016. gada augusta atjauninājumu apkopojums Windows 7 SP1 un Windows Server 2008 R2 SP1. Šeit pieejamo izmaiņu saraksts .

KB3179574 - Windows 8.1, Windows RT 8.1 un Windows Server 2012 R2 atjauninājums - 2016. gada augusta atjauninājumu apkopojums operētājsistēmām Windows RT 8.1, Windows 8.1 un Windows Server 2012 R2. Šeit pieejamo izmaiņu saraksts .

KB3179575 - Atjauninājums Windows Embedded 8 Standard un Windows Server 2012 - 2016. gada augusta atjauninājuma apkopojums operētājsistēmai Windows Server 2012. Šeit pieejamo izmaiņu saraksts .

Kā lejupielādēt un instalēt 2016. gada septembra drošības atjauninājumus

Windows atjaunināšana ir galvenā ielāpu izplatīšanas metode mājas datorsistēmām, kurās darbojas operētājsistēma Windows.

Pakalpojums ir konfigurēts, lai regulāri pārbaudītu atjauninājumus un automātiski lejupielādētu un instalētu svarīgus atjauninājumus. Tas ietver visus operētājsistēmas drošības atjauninājumus un varbūt arī citus ielāpus, kurus Microsoft uzskata par pietiekami svarīgiem.

Windows atjaunināšana neveic atjauninājumu reāllaika pārbaudes. Iespējams, vēlēsities palaist manuālu atjaunināšanas pārbaudi, ja vēlaties, lai ielāpi tiktu lejupielādēti pēc iespējas ātrāk.

Mēs iesakām jums pirms labojumu instalēšanas dublēt sistēmu, lai jūs varētu to atjaunot, ja viens vai vairāki ielāpi pēc instalēšanas rada problēmas sistēmā.

Manuālo atjaunināšanas pārbaudi var palaist šādā veidā:

  1. Pieskarieties tastatūras Windows taustiņam, ierakstiet Windows Update un nospiediet taustiņu Enter, lai atvērtu programmu.
  2. Windows var uzreiz palaist atjauninājumu pārbaudi. Ja tas tā nav, noklikšķiniet uz 'Pārbaudīt atjauninājumus' lapā, lai manuāli pārbaudītu atjauninājumus.

Jūs varētu vēlēties izpētīt visus atjauninājumus, pirms tos instalējat savā sistēmā.

Atjauninājumi tiek nodrošināti arī caur Microsoft lejupielādes centrs , ikmēneša drošības ISO attēlu izlaidumi , un caur Microsoft atjauninājumu katalogs .

Papildu resursi