A Microsoft biztonsági közleményei, 2016. október

A Microsoft a mai javítónapon kiadta a támogatott operációs rendszerek és más vállalati termékek frissítéseit.

Ez az útmutató információkat nyújt a javításokról és a kapcsolódó információkat. Lefedi az összes biztonsági és nem biztonsági frissítést, amelyet a Microsoft kiadott, valamint további információkat és linkeket, amelyek hasznosnak bizonyulhatnak.

Összefoglalóval kezdődik, amely kiemeli a 2016. októberi javítónap legfontosabb információit.

Ezt követi az érintett Windows kliens és szerver operációs rendszerek, valamint más Microsoft termékek felsorolása. Az egyes termékek felsorolják a frissítések súlyosságát és számát, hogy első pillantásra láthassák, milyen hatással vannak az Ön által használt termékek.

Az alábbiakban felsoroljuk a biztonsági közlemények, a biztonsági tanácsokat és a nem biztonsági frissítéseket tartalmazó listát, amelyet a Microsoft 2016 októberében tett közzé.

Az utolsó rész felsorolja a letöltési lehetőségeket, és hivatkozik a további forrásokra.

A Microsoft biztonsági közleményei, 2016. október

vezetői összefoglaló

  1. A Windows 7 és 8 frissítései havonta összesítő javításként kerülnek kiadásra, ahelyett, hogy a Patch-naptól kezdődik az egyes frissítések. Ezt részletesen tárgyaltuk, és javasoljuk, hogy olvassa el ezt a cikket a részletekért.
  2. A Microsoft összesen 10 biztonsági közleményt adott ki a 2016. októberi javítási napon.
  3. A tíz közleményből ötnek a maximális súlyossági besorolása (a legmagasabb), a fennmaradó ötnek a maximális súlyossági besorolása (a második legmagasabb).
  4. Az összes Microsoft ügyfél- és szerver operációs rendszert sérülékenységek érintik.
  5. A Microsoft Silverlight, a Microsoft .Net Framwork, a Microsoft Office és a különféle üzleti termékek szintén érintettek.

Operációs rendszer terjesztése

A Windows összes kliens verzióját az MS16-118, az Ms16-120 és az MS16-122 kritikusan befolyásolja. A Windows 8.1, az RT 8.1 és a Windows 10-et ezenkívül az MS16-127 kritikusan befolyásolja. A tetején található Windows 10-et kritikusan befolyásolja az MS16-119.

A Windows 10-et szintén érinti az MS16-126, fontosnak ítélt, amely javítja a Microsoft Internet Messaging API problémáit.

Az MS16-119 összesített biztonsági frissítés a Microsoft Edge számára. Az MS16-127 frissíti az integrált Adobe Flash Player alkalmazást ezeken a rendszereken.

  • Windows Vista : 3 kritikus, 2 fontos, 1 közepes
  • Windows 7 : 3 kritikus, 2 fontos, 1 közepes
  • Windows 8.1 : 4 kritikus, 2 fontos
  • Windows RT 8.1 : 4 kritikus, 2 fontos
  • Windows 10 : 5 kritikus, 3 fontos
  • Windows Server 2008 : 1 kritikus, 2 fontos, 1 közepes, 1 alacsony
  • Windows Server 2008 R2 : 1 kritikus, 2 fontos, 1 közepes, 1 alacsony
  • Windows Server 2012 és 2012 R2 : 1 kritikus, 2 fontos, 2 közepes
  • Szerver mag : 1 kritikus, 3 fontos

Egyéb Microsoft termékek

  • Csak a Microsoft .NET-keretrendszer biztonsági verziója : 1 fontos.
  • Microsoft .NET-keretrendszer - havi összesítő kiadás : 1 fontos.
  • Skype for Business 2016 : 1 fontos.
  • Microsoft Lync 2010, 2013 : 1 fontos.
  • Microsoft Live Meeting 2007 konzol : 1 fontos.
  • Microsoft Silverlight : 1 fontos
  • Microsoft Office 2007, 2010 : 2 fontos
  • Microsoft Office 2013, 2013 RT, 2016 : 1 fontos
  • Microsoft Office for Mac 2011, 2016 : 1 fontos:
  • Microsoft Word Viewer : 2 fontos
  • A Microsoft Office kompatibilitási csomag 3-as szervizcsomagja : 2 fontos
  • Microsoft SharePoint Server 2010, 2013 : 1 fontos
  • Microsoft Office Web Apps 2010, 2013 : 1 fontos

Biztonsági közlemények

Piros = kritikus

MS16-118 - Összesített biztonsági frissítés az Internet Explorerhez (3192887)

Ez a biztonsági frissítés az Internet Explorer sérülékenységeit oldja meg. A sérülékenységek közül a legsúlyosabb a távoli kódfuttatást teheti lehetővé, ha a felhasználó egy speciálisan kialakított weboldalt néz az Internet Explorer segítségével.

MS16-119 - A Microsoft Edge összesített biztonsági frissítése (3192890)

Ez a biztonsági frissítés megszünteti a Microsoft Edge biztonsági réseit. A sérülékenységek közül a legsúlyosabb lehetővé teheti a távoli kódfuttatást, ha a felhasználó egy speciálisan kialakított weboldalt tekint meg a Microsoft Edge segítségével.

MS16-120 - A Microsoft Graphics Component biztonsági frissítése (3192884)

Ez a biztonsági frissítés a Microsoft Windows, a Microsoft .NET-keretrendszer, a Microsoft Office, a Skype for Business, a Silverlight és a Microsoft Lync biztonsági réseit oldja meg.

MS16-121 - Biztonsági frissítés a Microsoft Office számára (3194063)

Ez a biztonsági frissítés megszünteti a Microsoft Office biztonsági rését. Az Office RTF távoli kódfuttatást lehetővé tévő biztonsági rése van a Microsoft Office szoftverben, amikor az Office szoftver nem tudja megfelelően kezelni az RTF fájlokat.

MS16-122 - A Microsoft Video Control biztonsági frissítése (3195360)

Ez a biztonsági frissítés megszünteti a Microsoft Windows biztonsági rését. A biztonsági rés távoli kódfuttatást tehet lehetővé, ha a Microsoft Video Control nem kezeli a memóriában lévő objektumokat.

MS16-123 - Biztonsági frissítés a Windows Kernel-Mode illesztőprogramokhoz (3192892)

Ez a biztonsági frissítés megszünteti a Microsoft Windows biztonsági réseit. A súlyosabb sérülékenységek lehetővé tehetik a jogosultságok kiterjesztését, ha a támadó bejelentkezik az érintett rendszerbe, és egy speciálisan kialakított alkalmazást futtat, amely kihasználhatja a biztonsági réseket és átveheti az érintett rendszer irányítását.

MS16-124 - Biztonsági frissítés a Windows beállításjegyzékhez (3193227)

Ez a biztonsági frissítés megszünteti a Microsoft Windows biztonsági réseit. A biztonsági rések lehetővé tehetik a jogosultság megnövelését, ha a támadó hozzáférhet érzékeny nyilvántartási információkhoz.

MS16-125 - A Diagnosztikai központ biztonsági frissítése (3193229)

Ez a biztonsági frissítés megszünteti a Microsoft Windows biztonsági rését. A biztonsági rés megengedheti a jogosultságok kiterjesztését, ha a támadó bejelentkezik az érintett rendszerbe és egy speciálisan kialakított alkalmazást futtat.

MS16-126 - A Microsoft Internet Messaging API biztonsági frissítése (3196067)

Ez a biztonsági frissítés megszünteti a Microsoft Windows biztonsági rését. Az információ-nyilvánosságra hozatali biztonsági rés akkor áll fenn, ha a Microsoft Internet Messaging API nem megfelelő módon kezeli a memóriában lévő objektumokat.

MS16-127 - Az Adobe Flash Player biztonsági frissítése (3194343)

Ez a biztonsági frissítés megszünteti az Adobe Flash Player biztonsági réseit, amikor a Windows 8.1, a Windows Server 2012, a Windows Server 2012 R2, a Windows RT 8.1 és a Windows 10 összes támogatott kiadására telepítve vannak.

Biztonsági tanácsok és frissítések

Nem biztonsággal kapcsolatos frissítések

KB3194798 - Frissítés a Windows 10 1607-es verziójára - A frissítés a Microsoft szerint minőségjavításokat tartalmaz.

  • Az előzmények felsorolják a problémák különféle javításait, valamint a ma megjelent biztonsági frissítéseket. A részleteket lásd ezen az oldalon.

KB3192392 - Csak a Windows 8.1 és a Windows Server 2012 R2 biztonsági frissítése

  • A Microsoft Video Control, a kernel módú illesztőprogramok, a Microsoft Graphics Component, a Windows beállításjegyzék és az Internet Explorer 11 biztonsági frissítései.

KB3185331 - Havi összegzés a Windows 8.1 és a Windows Server 2012 R2 rendszerekhez

  • Ez a biztonsági frissítés olyan javításokat és javításokat tartalmaz, amelyek a KB3185279 (2016. szeptember 20-án kiadott) frissítés részét képezik, valamint a KB3192392 összes biztonsági frissítését.

KB3192391 - Csak a Windows 7 SP1 és a Windows Server 2008 R2 SP biztonsági frissítése

  • Biztonsági frissítések a Windows hitelesítési módszerekhez, az Internet Explorer 11-hez, a Microsoft Graphics összetevőhöz, a Microsoft Video Control-hoz, a rendszermag-illesztőprogramokhoz, a Windows-nyilvántartáshoz és a Microsoft Internet Messaging API-hoz.

KB3185330 - Havi összegzés a Windows 7 SP1 és a Windows Server 2008 R2 SP1 verziókhoz

  • Ez a biztonsági frissítés olyan javításokat és javításokat tartalmaz, amelyek a KB3185278 (2016. szeptember 20-án kiadott) frissítés részét képezik, és megoldja a KB3192391 alatt felsorolt ​​biztonsági frissítéseket.

KB3191208 - Frissítés a Windows 10 1511-ös verziójára - A Windows szervizfrissítéseket nem lehet telepíteni a Windows 10 1511-es verziójára

KB3197099 - Dinamikus frissítés a Windows 10 1607-es verziójához - Kompatibilitási frissítés a Windows 10 1607-es verzióra történő frissítéshez: 2016. október 11.

KB890830 - Windows rosszindulatú szoftverek eltávolító eszköz - 2016. október

KB2952664 - Frissítés a Windows 7-hez - Kompatibilitási frissítés a Windows 7 frissítéséhez. További részletek a cikkben találhatók.

KB2976978 - Frissítés a Windows 8.1 számára - Kompatibilitási frissítés a Windows 8.1 és a Windows 8 rendszerhez.

KB3192665 - Az Internet Explorer frissítése - Az AXIS-t használó ActiveX-telepítés az MS16-104 telepítése után sikertelen.

KB3063109 - Frissítés a Windows 8.1, a Windows Server 2012 R2, a Windows Server 2012, a Windows 7 és a Windows Server 2008 R2 számára - A Hyper-V integrációs összetevőinek frissítése Windows virtuális gépekhez, amelyek Windows 10 alapú gazdagépen futnak.

KB3177467 - Frissítés a Windows Embedded Standard 7, Windows 7 és Windows Server 2008 R2 rendszerekhez - A Windows 7 SP1 és a Windows Server 2008 R2 SP1 szervizcsomag frissítése: 2016. szeptember 20.

KB3179930 - A Microsoft .NET-keretrendszer 4.5.2, 4.6 és 4.6.1 megbízhatósági összesítése Windows 7 és Windows Server 2008 R2 rendszereken.

KB3179949 - A Microsoft .NET-keretrendszer 4.5.2 és 4.6 megbízhatóságának összesítése Vista és Server 2008 rendszereken.

KB3181988 - Frissítés a Windows 7 és a Windows Server 2008 R2 számára - Az SFC integritás-ellenőrzés jelentéseket készít, és kijavítja a hibát az usbhub.sys.mui fájlban a Windows 7 SP1 és a Windows Server 2008 R2 SP1 esetén.

KB3182203 - Frissítés Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista és Windows XP Embedded számára - 2016. szeptember időzóna-változás Novoszibirszken.

KB3184143 - Frissítés a Windows 8.1 és a Windows 7 számára - Távolítsa el a Windows 10 ingyenes frissítési ajánlatához kapcsolódó szoftvert.

KB3184951 - A Microsoft .NET-keretrendszer 4.5.2 megbízhatósági összesítése a Windows Server 2012 rendszeren.

KB3185278 - Frissítés a Windows 7 és a Windows Server 2008 R2 számára - 2016. szeptemberi frissítőcsomag a Windows 7 SP1 és a Windows Server 2008 R2 SP1 verziókhoz.

  • A lemez-tisztító eszköz jobb támogatása a hely felszabadítása érdekében a régi Windows frissítések eltávolításával, miután azok helyébe újabb frissítések léptek.
  • A Windows Media Audio (WMA) formátumú CD-k bemásolásakor a Windows Media Playerből eltávolította a Másolásvédelem lehetőséget.
  • A KB3125574 telepítése után az a probléma, amely miatt az mmc.exe a CPU 100% -át fogyasztja egy processzoron.
  • Megválaszolt probléma, amely az általános parancsok (GC) kudarcát okozza, amikor megkísérelik telepíteni a KB2919469 vagy a KB2970228 eszközt olyan eszközre, amelyre a KB3125574 már telepítve van.
  • Az összes jelentett változás itt.

KB3185279 - Frissítés a Windows 8.1, a Windows RT 8.1 és a Windows Server 2012 R2 számára - 2016. szeptember frissítőcsomag a Windows 8.1 és a Windows Server 2012 R2 számára.

  • Olyan megoldandó probléma, amely miatt egyes USB-tárolóeszközök elveszítik az engedélyezést, amikor az eszköz a legkevesebb energiájú állapotba kerül, és megköveteli a felhasználótól, hogy újból hitelesítse a PIN-kódot, amikor az eszköz visszatér a működési állapotba.
  • Olyan megoldandó probléma, amely miatt a Windows Intéző nem reagál, ha legalább két megosztott szülőmappa szülő mappáját osztja meg.
  • Olyan megoldandó probléma, amely miatt a COM-port többszöri megnyitás és bezárás után nem válik elérhetővé.
  • Olyan megoldott probléma, amely miatt az eszközök néhány másodperccel a csatlakozás után elveszítik a kapcsolatot a virtuális magánhálózattal (VPN), ha a kapcsolat integrált mobil szélessávú kapcsolaton keresztül történik.
  • Az összes jelentett változás itt

KB3185280 - Frissítés a Windows Embedded 8 Standard és a Windows Server 2012 számára - 2016. szeptember frissítőcsomag a Windows Server 2012-re.

KB3186208 - A Microsoft .NET-keretrendszer 4.5.2 megbízhatósági összesítése Windows 8.1 és Windows Server 2012 R2 rendszereken.

KB3159635 - Frissítés a Windows 10 1607-es verziójára - A Windows 10 Update Assistant frissítése.

A 2016. októberi biztonsági frissítések letöltése és telepítése

A havi összesítő javítást a Windows Update webhelyen kínálja. Ez magában foglalja az összes nem biztonsági és biztonsági frissítést, amelyeket a Microsoft ebben a hónapban kiadott.

  1. Érintse meg a Windows gombot, írja be a Windows Update elemet, nyomja meg az Enter billentyűt.
  2. Kattintson a frissítések keresése linkre, ha ez nem történik meg automatikusan.
  3. A frissítési irányelvektől függően a megtalált frissítések automatikusan letöltődnek, vagy manuális indítóra van szükségük.

A frissítéseket a Microsoft Letöltőközpontja, a Security ISO képi kiadásai és a Microsoft Frissítési katalógusa is biztosítja.

Közvetlen Microsoft Update Catalog letöltési hivatkozások:

  1. Csak a Windows 7 biztonsági szolgáltatásai, 2016. október
  2. Csak a Windows 8.1 biztonsága, 2016. október
  3. Windows 8.1 Flash biztonsági javítás, 2016. október

További források

  • A Microsoft biztonsági közleményének összefoglalója, 2016. október
  • A Microsoft termékekhez tartozó szoftverfrissítések listája
  • A 2016. évi biztonsági tanácsok listája
  • A Microsoft Update Catalog webhely
  • Részletes frissítési útmutató a Windows-hoz
  • Windows 10 frissítési előzmények
  • Windows 8.1 frissítési előzmények
  • Windows 7 frissítési előzmények