Microsoftin tietoturvapäivitykset tammikuu 2018 julkaisu

Tervetuloa ensimmäiseen Microsoft Patch Day -katsaukseen vuonna 2018. Microsoft julkaisi suojauspäivitykset kaikille tuetuille Windows-versioille ja muille yritystuotteille 9. tammikuuta 2018.

Tämä yleiskatsaus tarjoaa tietoa julkaisusta. Se kattaa kaikki tietoturvapäivitykset ja muut kuin tietoturvapäivitykset, jotka Microsoft on julkaissut joulukuun viimeisen päivityksen jälkeen.

Se alkaa tiivistelmällä, jossa luetellaan tämän kuukauden korjauspäivän kohokohdat. Käyttöjärjestelmän jakelu ja Microsoftin julkaisemat tosiasialliset korjaukset seuraavat myöhemmin. Jos Microsoft julkaisi tietoturvaohjeita ja jos on olemassa tunnettuja ongelmia, ne käsitellään myös.

Viimeisessä osassa opastetaan päivitysten lataamista ja asentamista Windows-tietokoneisiin. Löydät suorat lataukset kaikista kumulatiivisista päivityksistä ja resurssiosasta.

Katso Joulukuu 2017 korjauspäivä lisätietoja viime kuukauden korjauksista.

Microsoftin tietoturvapäivitykset tammikuussa 2018

Seuraavassa Excel-taulukossa luetellaan kaikki tietoturvapäivitykset kaikille Microsoftin tuotteille, jotka yritys julkaisi tammikuussa 2018. Lataa se napsauttamalla seuraavaa linkkiä: Microsoft-windows-updates-january-2018.zip

Microsoft julkaisi kaistan ulkopuolinen päivitys Windows 10: lle ja muut tuetut Windows-versiot 4. tammikuuta 2018. Microsoft olettaa käyttäjät, jotka käyttävät järjestelmiä, joissa on 2015 tai vanhempi prosessori, näkevät suorituskyvyn heikentyneen korjaustiedostojen asentamisen jälkeen.

Tiivistelmä

  • Microsoft julkaisi suojauskorjaukset kaikille tuetuille Windows-käyttöjärjestelmän asiakas- ja palvelinversioille.
  • Tietoturvapäivitykset julkaistaan ​​myös Microsoft Edgelle, Internet Explorerille, Microsoft Officelle, SQL Serverille, .NET Framework, .NET Core, ASP.NET Core ja Adobe Flash
  • Ei kriittisiä päivityksiä mistään tuetusta Windows-versiosta.
  • Kumulatiiviset päivitykset jaetaan vain järjestelmille, jotka eivät ole asentaneet niitä aikaisemmin (julkaistiin rajoittamattomina korjauspäivinä 4. tammikuuta).

Käyttöjärjestelmän jakelu

  • Windows 7 : 7 haavoittuvuutta, joista 7 arvioidaan tärkeiksi
  • Windows 8.1 : 10 haavoittuvuutta, joista 10 arvioidaan tärkeiksi
  • Windows 10 -versio 1607 : 11 haavoittuvuutta, joista 11 arvioidaan tärkeiksi
  • Windows 10 -versio 1703 : 11 haavoittuvuutta, joista 11 arvioidaan tärkeiksi
  • Windows 10 -versio 1709 : 11 haavoittuvuutta, joista 11 arvioidaan tärkeiksi

Windows Server -tuotteet

  • Windows Server 2008 : 7 haavoittuvuutta, joista 7 arvioidaan tärkeiksi
  • Windows Server 2008 R2 : 7 haavoittuvuutta, joista 7 arvioidaan tärkeiksi
  • Windows Server 2012 ja 2012 R2 : 10 haavoittuvuutta, joista 10 arvioidaan tärkeiksi
  • Windows Server 2016 : 9 haavoittuvuutta, joista 9 arvioidaan tärkeiksi

Muut Microsoftin tuotteet

  • Internet Explorer 11 : 2 haavoittuvuutta, 2 kriittinen
  • Microsoft Edge : 17 haavoittuvuutta, 14 kriittistä, 3 tärkeää

Suojauspäivitykset

KB4054173 - Vain tietoturvapäivitys .NET Framework 4: lle WES09: ssä ja POSReady 2009: ssä

KB4054178 - Vain tietoturvapäivitys .NET Framework 2.0: lle WES09: ssä ja POSReady 2009: ssä

KB4055229 - Vain tietoturvapäivitys .NET Framework 3.0: lle WES09: ssä ja POSReady 2009: ssä

KB4055265 - .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 -tietoturvan ja laadun koottaminen Windows Embedded 8 Standard- ja Windows Server 2012 -käyttöjärjestelmissä

KB4055266 - .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 -suojaus ja laatutieto Windows 8.1-, Windows RT 8.1- ja Windows Server 2012 R2 -käyttöjärjestelmissä

KB4055267 - .NET Framework 2.0, 3.0, 4.5.2, 4.6 - tietoturvan ja laadun koottaminen Windows Server 2008: ssa

KB4055269 - Vain tietoturvapäivitys .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 for Windows Embedded Standard 7, Windows 7 ja Windows Server 2008 R2

KB4055270 - Vain tietoturvapäivitys .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 for Windows Embedded 8 Standard ja Windows Server 2012

KB4055271 - Vain tietoturvapäivitys .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 for Windows 8.1 and Windows Server 2012 R2

KB4055272 - Vain tietoturvapäivitys .NET Framework 2.0, 3.0, 4.5.2, 4.6 -tietoturvaan Windows Server 2008: ssa

KB4055532 - .NET Framework 3.5.1: n tietoturvan ja laadun koottaminen Windows Embedded Standard 7: ssä, Windows 7: ssä ja Windows Server 2008 R2: ssa

KB4056888 - Windows 10 -version 1511 kumulatiivinen päivitys

  • Tietoturvapäivitykset Microsoft Edgelle, Internet Explorerille, Microsoft Scripting Engine, Windows Graphics, Windows Kernel, Windows Datacenter Networking, Windows Virtualization ja Kernel sekä Windows SMB Server.

KB4056899 - Vain tietoturvalaatupäivitys Windows Server 2012: lle ja Windows Embedded 8 Standard: lle

KB4056890 - Windows 10 -version 1607 kumulatiivinen päivitys

  • Tietoturvapäivitykset Microsoft Edgelle, Internet Explorerille, Windows Graphics, Windows Kernel, Windows Datacenter Networking ja Windows SMB Server.

KB4056891 - Windows 10 -version 1703 kumulatiivinen päivitys

  • Tietoturvapäivitykset Internet Exploreriin, Microsoft Scripting Engineen, Microsoft Edgeen, Windowsin grafiikkaan, Windowsin ytimeen, Windowsin alajärjestelmään Linuxille ja Windowsin SMB-palvelimelle.

KB4056892 - Windows 10 -version 1709 kumulatiivinen päivitys

  • Osoitteet aiheuttavat ongelmat, joissa tapahtumalokit lopettavat tapahtumien vastaanoton, kun kanavalle on asetettu enimmäistiedostokäytäntö.
  • Osoittaa ongelman, jossa Office Online -asiakirjan tulostaminen Microsoft Edgessä epäonnistuu.
  • Osoitteet, joissa kosketusnäppäimistö ei tue 109 näppäimistön vakioasettelua.
  • Korjaa videon toistoon liittyviä ongelmia sovelluksissa, kuten Microsoft Edge, jotka vaikuttavat joihinkin laitteisiin toistettaessa videota näytössä ja toissijaisessa, kopioidussa näytössä.
  • Osoittaa ongelman, jossa Microsoft Edge lopettaa vastaamisen jopa 3 sekunniksi, kun sisältöä näytetään ohjelmistokehityspolulta.
  • Osoitteet, joissa vain 4 TB muistia näytetään saatavana Task Manager -sovelluksessa Windows Server -versiossa 1709, kun lisää muistia on tosiasiallisesti asennettu, määritetty ja käytettävissä.
  • Osoitteet, joissa päivityksen asennus voi pysähtyä 99%: iin ja saattaa näyttää kohonnut suorittimen tai levyn käyttöaste. Tämä tapahtuu, jos laite nollataan käyttämällä Reset this PC -toimintoa KB4054022: n asentamisen jälkeen.
  • Tietoturvapäivitykset Windows SMB Serveriin, Windowsin alajärjestelmään Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer ja Microsoft Scripting Engine.

KB4056893 - Windows 10 RTM: n kumulatiivinen päivitys

  • Korjaa liiallisen muistin käyttöongelman älykorteilla Windows Termina -järjestelmässä.
  • Windows SMB Server, Windows Kernel, Microsoft Graphics Component, Internet Explorer ja Windows Graphics tietoturvapäivitykset.

KB4056894 - Windows 7 SP1: n ja Windows Server 2008 R2 SP1: n kuukausittainen kokonaisvalikoima

  • Windows SMB Server, Windows Kernel, Microsoft Graphics Component, Internet Explorer ja Windows Graphics tietoturvapäivitykset.

KB4056895 - Windows 8.1: n ja Windows Server 2012 R2: n kumulatiivinen päivitys

KB4056568 - Internet Explorerin kumulatiivinen tietoturvapäivitys: 3. tammikuuta 2018

KB4056887 - Tietoturvapäivitys Adobe Flash Player -sovellukselle Windows Server 2016, Windows 10 Versio 1709, Windows 10 Versio 1703, Windows 10 Versio 1607, Windows 10 Versio 1511, Windows 10 Versio 1507, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard ja Windows Server 2012

Tunnetut ongelmat

  • Yhteensopimattomuus joidenkin virustorjuntaohjelmien kanssa. Kiertotapa on avaimen asettaminen rekisteriin.
    • Key = 'HKEY_LOCAL_MACHINE'Subkey =' OHJELMISTO Microsoft Windows CurrentVersion QualityCompat'Value Name = 'cadca5fe-87d3-4b96-b7fb-a231484277cc'Type =' REG_DWORD ”Data = '0x00000000'
  • Joidenkin AMD-laitteiden käynnistämättömät tilat. Windows-käyttöjärjestelmän päivitys keskeytettiin, kunnes ongelma on ratkaistu.

Turvallisuusohjeet ja päivitykset

ADV180001 | Tammikuu 2018 Adobe Flash -turvapäivitys

ADV180002 - Ohjeet spekulatiivisen toteutuksen sivukanavien haavoittuvuuksien lieventämiseksi

ADV180003 - Microsoft Office Defence syvässä päivityksessä

Muut kuin tietoturvaan liittyvät päivitykset

KB4056868 - Yhteensopivuuspäivitys päivitykseen Windows 10 1703: een

KB4057760 -

KB890830 - Windowsin haittaohjelmien poistotyökalu - tammikuu 2018

KB4057903 - Päivitys x64-pohjaisille Windows Server 2012 R2 -käyttöjärjestelmille - Hyper-V-integraatiokomponenttien päivitys Windows-virtuaalikoneille

KB4033339 - Microsoft .NET Framework 4.7.1 - kielipaketit

KB4033342 - Microsoft .NET Framework 4.7.1 Windows 7: lle ja Windows Server 2008 R2: lle

KB4033343 - Microsoft .NET Framework 4.7.1 -kielipaketit Windows Embedded 8 Standard- ja Windows Server 2012 -sovelluksille

KB4033345 - Microsoft .NET Framework 4.7.1 Windows Embedded 8 Standard- ja Windows Server 2012 -käyttöjärjestelmille

KB4033369 - Microsoft .NET Framework 4.7.1 Windows 8.1-, Windows RT 8.1- ja Windows Server 2012 R2 -käyttöjärjestelmille

KB4033393 - Microsoft .NET Framework 4.7.1 Windows Server 2016, Windows 10 -versioon 1709, Windows 10 -versioon 1703, Windows 10 -versioon 1607, Windows 10 -versioon 1511 ja Windows 10

KB4033417 - Microsoft .NET Framework 4.7.1 - Windows 8.1-, Windows RT 8.1- ja Windows Server 2012 R2 -kielipaketit

KB4033418 - Microsoft .NET Framework 4.7.1 -kielipaketit Windows Server 2016: lle, Windows 10: n versiolle 1709, Windows 10: n versiolle 1703, Windows 10: n versiolle 1607, Windows 10: n versiolle 1511 ja Windows 10: lle.

Microsoft Office -päivitykset

Microsoft julkaisi muut kuin tietoturvakorjaukset Officelle 3. tammikuuta 2018 .

Office 2016

KB4011627 - Tämä tietoturvapäivitys korjaa Microsoft Officen heikkoudet, jotka voivat sallia koodin etäsuorittamisen, jos käyttäjä avaa erityisen muotoillun Office-tiedoston. Korjaa (ei-tietoturvallinen) kaatumisongelman Excelissä taustavirheiden tarkistuksen aikana kopioitaessa arkkeja työkirjojen välillä.

KB4011574 - Microsoft Office 2016: n tietoturvapäivitys korjaa kahdeksan yleistä haavoittuvuutta ja altistumista.

KB4011632 - Tämä tietoturvapäivitys korjaa Microsoft Officen heikkoudet, jotka voivat sallia koodin etäsuorittamisen, jos käyttäjä avaa erityisen muotoillun Office-tiedoston. Korjaa muut kuin tietoturvaongelmat.

  • Liitevalikot poistetaan käytöstä, kun tarkastelet Information Rights Management -sähköposteja.
  • PowerPoint 2016: puuttuu vaihtoehto lisätä online-kuvia OneDrive-sovelluksesta.
  • PowerPoint 2016: Kun käytät Lisää online-kuvia tai Lisää online-video, sisältö ladataan selainikkunoihin.
  • Parantaa kiinan yksinkertaistettuja ja perinteisiä käännöksiä.

KB4011626 - Tämä tietoturvapäivitys korjaa Microsoft Officen heikkoudet, jotka voivat sallia koodin etäsuorittamisen, jos käyttäjä avaa erityisen muotoillun Office-tiedoston. Korjaa muut kuin tietoturvaongelmat Outlook 2016: ssa.

  • Korjaa ongelman, jossa yhden liitteen peruuttaminen peruuttaa ne kaikki.
  • Joitakin liitetiedostoja ei poisteta, kun välitetään edelleen sähköpostiviestejä, jotka sisältävät sisäisiä viestejä ja 'lue kaikki sähköpostit selkeänä tekstinä' -valintaruutu on valittuna.

KB4011643 - Korjaa useita Microsoft Word 2016: n haavoittuvuuksia.

KB4011622 - Tämä tietoturvapäivitys korjaa Microsoft Officen heikkoudet, jotka voivat sallia koodin etäsuorittamisen, jos käyttäjä avaa erityisen muotoillun Office-tiedoston. Tämä päivitys lisää rekisteriavaimen, jonka avulla todennus voidaan suorittaa, vaikka online-sisältö olisi poistettu käytöstä.

Toimisto 2013

KB4011639 - Excel 2013 - Tämä tietoturvapäivitys korjaa Microsoft Officen haavoittuvuudet, jotka voivat sallia koodin etäsuorittamisen, jos käyttäjä avaa erityisen muotoillun Office-tiedoston.

KB4011580 - Office 2013 - Sama kuvaus kuin KB4011639

KB4011636 - Office 2013 - Sama kuvaus kuin KB4011639. Korjaa seuraavat tietoturvaongelmat:

  • PowerPoint 2013 - Samat ongelmat kuin kuvattu julkaisussa KB4011632
  • Tämä päivitys lisää tukea Office-lisäosille, jotka on allekirjoitettu käyttämällä Office 2013 -luettelo-allekirjoituksia.
  • Parantaa kiinan yksinkertaistettua ja perinteistä kiinan käännöstä.

KB4011637 - Outlook 2013 - Sama suojauskuvaus kuin KB4011626. Korjaa seuraavat tietoturvaongelmat:

  • Kolmannen osapuolen MAPI-palveluntarjoajat voidaan estää huolimatta siitä, että he ovat Outlook-profiilissa.
  • Kun lähetät sähköpostiviestin Outlook.com-sivustosta Office 365: n ulkopuoliselle vastaanottajalle, vastaanottaja saa aina viestiin Winmail.dat-liitteen.

KB4011651 - Sana 2013 - Sama kuin KB4011643

Office 2010

KB4011660 - Excel 2010 - Sama kuvaus kuin KB4011639.

KB4011658 - Office 2010 - Korjaa Office 2010: n haavoittuvuudet.

KB4011610 - Office 2010 - Korjaa entistä enemmän Office 2010: n haavoittuvuuksia.

KB4011611 - Office 2010 - Sama suojauskuvaus kuin KB4011639.

KB4011273 - Outlook 2010 - Sama suojauskuvaus kuin KB4011639. Korjaa muiden kuin tietoturvaongelmien kolmansien osapuolten MAPI-palveluntarjoajien kanssa.

KB4011659 - Word 2010 - Sama kuin KB4011643

Office 2007

KB4011602 - Excel 2007 - Sama kuvaus kuin KB4011639.

KB4011606 - Excel Viewer 2007 - Sama kuvaus kuin KB4011639.

KB4011607 - Microsoft Office Compatibility Pack SP3 - Korjaa useita haavoittuvuuksia.

KB4011605 - Microsoft Office -yhteensopivuuspaketti SP3 - Sama kuvaus kuin KB4011639.

KB4011201 - Microsoft Office Suite 2007 - Sama kuvaus kuin KB4011639.

KB4011656 - Microsoft Office Suite 2007 - Korjaa useita haavoittuvuuksia.

KB4011213 - Outlook 2007 - Sama kuvaus kuin KB4011639.

KB4011657 - Word 2007 - Sama kuin KB4011643

KB4011641 - Word Viewer 2007 - Sama kuvaus kuin KB4011639.

Myös, päivitykset SharePoint Server 2016, 2013, 2010, Project Server 2013 ja 2010 ja SharePoint Foundation 2013 ja 2010.

Kuinka ladata ja asentaa tammikuun 2018 tietoturvapäivitykset

microsoft windows updates january 2018

Suosittelemme, että varmuuskopioit järjestelmäosion ennen Windows-päivityksen asentamista. Tämä antaa sinulle mahdollisuuden palauttaa järjestelmän vanha tila, jos päivitykset aiheuttavat järjestelmään ongelmia.

Windows-käyttäjät voivat käyttää Windows Update -sovellusta ladata ja asentaa korjaustiedostoja, Microsoft Update -luettelon tai muiden valmistajien ohjelmia. Windows Update ei tarkista päivityksiä reaaliajassa. Voit suorittaa päivityksen tarkistuksen milloin tahansa seuraavalla tavalla:

  1. Napauta Windows-näppäintä avataksesi Käynnistä-valikon.
  2. Kirjoita Windows Update ja valitse tulos ladataksesi käyttöliittymä.
  3. Windows voi suorittaa päivitystarkistuksen automaattisesti tai napsauttamalla sivulla 'tarkista päivitykset' -vaihtoehtoa.
  4. Päivitykset voidaan ladata automaattisesti silloin tai käyttäjän pyynnöstä.

Suorat päivitykset

Seuraavat linkit osoittavat Microsoft Update Catalog -sivustolle. Voit ladata päivitykset paikallisiin järjestelmiin seuraamalla linkkejä.

Windows 7 SP1 ja Windows Server 2008 R2 SP

  • KB4056894 - 2018-01 x86-pohjaisten Windows 7 -käyttöjärjestelmien kuukausittainen tietoturvakokonaisuus
  • KB4056897 - 2018-01 Vain tietoturvalaatupäivitys Windows Embedded Standard 7 -sovellukselle x64-pohjaisille järjestelmille

Windows 8.1 ja Windows Server 2012 R2

  • KB4056895 - 2018-01 x86-pohjaisten järjestelmien Windows 8.1: n kuukausittainen tietoturvakokonaisuus

  • KB4056898 - 2018-01 Vain tietoturvalaatupäivitys Windows 8.1 -käyttöjärjestelmälle x86-pohjaisille järjestelmille

Windows 10 (versio 1507)

  • KB4056893 - Kumulatiivinen päivitys Windows 10 -versioon 1511

Windows 10 ja Windows Server 2016 (versio 1607)

  • KB4056890 - 2018-01 kumulatiivinen päivitys Windows 10 -versioon 1607 ja Windows Server 2016

Windows 10 (versio 1703)

  • KB4056891 - 2018-01 kumulatiivinen päivitys Windows 10 -versiolle 1703

Windows 10 (versio 1709)

  • KB4056892 - 2018-01 kumulatiivinen päivitys Windows 10 -versiolle 1709

Lisäresurssit

Nyt sinä : Kuinka päivityskokemus sinulla oli tässä kuussa?