Actualitzacions de Microsoft Security Security llançament d'agost de 2017

Proveu El Nostre Instrument Per Eliminar Problemes

El 8 d'agost de 2017, Microsoft va publicar actualitzacions de seguretat de totes les versions compatibles de Microsoft Windows i altres productes de l'empresa.

Aquesta guia us proporciona informació detallada sobre aquestes actualitzacions. Llista els productes que es veuen afectats per vulnerabilitats i comença amb un resum executiu que posa en relleu les dades d’informació més importants.

El sistema operatiu i altres llistats de distribució de productes de Microsoft es mostren de manera destacada com afecten els productes de Windows Client i Server i altres productes de l'empresa aquest mes,

La següent part de la guia mostra els nous consells sobre seguretat i les actualitzacions de seguretat que Microsoft ha publicat aquest mes.

Trobeu enllaços directes a les actualitzacions acumulatives de seguretat i despeses mensuals per a Windows 10, Windows 8.1 i Windows 7 (i variants del servidor) i després instruccions de baixada.

Podeu consultar la informació general del dia del Patch de juliol del 2017 per obtenir informació si us heu perdut.

Actualitzacions de seguretat de Microsoft agost de 2017

Podeu descarregar el següent full de càlcul Excel que mostra totes les actualitzacions de seguretat que va publicar Microsoft des del darrer dimarts de juliol.

Feu clic al següent enllaç per descarregar el full de càlcul al vostre sistema: microsoft-security-updates-august-2917-1.zip

Resum executiu

  • Microsoft va llançar pegats de seguretat per a totes les versions de Microsoft Windows.
  • Altres productes de Microsoft amb vulnerabilitat remesa són Microsoft Edge, Internet Explorer, Microsoft SharePoint i Microsoft SQL Server

Distribució del sistema operatiu

  • Windows 7 : 9 vulnerabilitats, de les quals 2 tenen una puntuació crítica, 7 importants
  • Windows 8.1 : 11 vulnerabilitats de les quals 4 tenen una crítica crítica, 7 importants
  • Windows 10 versió 1703 : 14 vulnerabilitats, de les quals 5 tenen una puntuació crítica, 9 importants

Productes del Windows Server:

  • Windows Server 2008 R2 : 10 vulnerabilitats, de les quals 3 tenen una crítica crítica, 7 importants
  • Windows Server 2012 i 2012 R2 : 11 vulnerabilitats, de les quals 4 tenen una crítica crítica 7
  • Windows Server 2016 : 12 vulnerabilitats de les quals 4 tenen una crítica crítica, 8 importants

Altres productes Microsoft

  • Internet Explorer 11 : 8 vulnerabilitats, 7 crítiques, 1 important
  • Microsoft Edge : 28 vulnerabilitats, 21 crítiques, 7 importants, 1 moderada

Actualitzacions de seguretat

KB4034674 - 8 d'agost de 2017 Actualització acumulativa per a Windows 10 Versió 1703

  • S'ha solucionat el problema en què les polítiques subministrades mitjançant Gestió de dispositius mòbils (MDM) haurien de prioritzar les polítiques establertes mitjançant paquets de subministrament.
  • S'ha resolt el problema en què la política de grup de llista d'assignació del lloc a la zona (GPO) no s'ha establert a les màquines quan s'ha habilitat.
  • S'ha solucionat el problema en què es bloqueja el sistema d'assistència de regles d'AppLocker en seleccionar comptes.
  • S'ha resolt el problema en què la relació informàtica primària no es determina quan teniu un nom de domini NetBIOS desconegut per al vostre nom DNS. D’aquesta manera, s’evita que la redirecció de carpetes i els perfils en itinerància bloquegin el vostre perfil o redirigeixin les carpetes a un equip no primari.
  • S'ha solucionat el problema en què una infracció d'accés a la característica Enterprise Mobile Manager de dispositius provoca errors d'aturada.
  • Actualitzacions de seguretat a Microsoft Edge, Component de cerca de Microsoft Windows, Motor de seqüència de comandes de Microsoft, Biblioteca de Microsoft Windows PDF, Windows Hyper-V, Windows Server, controladors de mode de nucli de Windows, Subsistema de Windows per a Linux, shell de Windows, Controlador de fitxers de registre comú, Internet Explorer , i el motor de bases de dades Microsoft JET.

KB4034679 - 8 d'agost de 2017 Només actualització de seguretat per a Windows 7 SP1 i Windows Server 2008 R2 SP1

  • Actualitzacions de seguretat al Windows Server, al motor de bases de dades Microsoft JET, als controladors de mode del nucli de Windows, al controlador del sistema de fitxers de registre comú, al component de cerca de Microsoft Windows i al controlador del gestor de volum.

KB4034664 - 8 d’agost de 2017 Codi mensual per a Windows 7 SP1 i Windows Server 2008 R2 SP1

Igual que KB4034679

KB4034672 - 8 d’agost de 2017, actualització de seguretat només per a Windows 8.1 i Windows Server 2012 R2

  • S'ha solucionat el problema en què una connexió LUN que es va rebre després de l'assignació del buffer durant la col·lecció d'estadístiques iSCSI va desbordar el buffer i va causar l'error 0x19. En un proper llançament, s'abordarà un problema de la interfície d'usuari que oculta els objectius iSCSI.
  • Actualitzacions de seguretat al Windows Server, al component de cerca de Microsoft Windows, al controlador del gestor de volum, al controlador del sistema de fitxers de registre comú, a la biblioteca PDF de Microsoft Windows, al motor de bases de dades Microsoft JET, als controladors del mode del nucli de Windows i al Windows Hyper-V.

KB4034681 - 8 d’agost de 2017 Rollup mensual per a Windows 8.1 i Windows Server 2012 R2

igual que KB4034672, més

  • S'ha solucionat un problema amb un port i una fuga de fil que pot causar una àmplia gamma de símptomes, inclosos sistemes sense resposta i fallades de connexió de destinació iSCSI. Això es produeix després d’instal·lar actualitzacions mensuals publicades entre l’11 d’abril de 2017 (KB4015550) i l’11 de juliol de 2017 (KB4025336). A aquest número es va cridar com a número conegut a les notes de llançament corresponents d'aquestes versions.
  • S'ha solucionat el problema on LSASS.EXE troba un punt mort i s'ha de reiniciar el servidor.
  • S'ha resolt el problema en què no apareixia l'avís de temps d'espera en l'escola remota després de configurar el temps inactiu.
  • S'ha solucionat el problema amb MSiSCSI on el procés del sistema té un nombre molt elevat de fils o el servidor es queda sense ports efímers. Això fa que el sistema deixi de respondre o llanci un error.
  • S'ha solucionat un problema on quan un clúster de connexió de canvis falla d'un servidor a un altre, un recurs d'adreça IP agrupat no arriba en línia i fa que el error de funció deixi de funcionar.
  • S'ha solucionat un problema on es pot produir un bloqueig d'un servidor DNS després de la importació del fitxer DSSet en configurar zones secundàries delegades.
  • S'ha resolt el problema en què una connexió LUN que es va rebre després de l'assignació del buffer durant la recollida d'estadístiques iSCSI va desbordar el buffer i va causar l'error 0x19. Un problema de la interfície d'usuari que oculta els objectius iSCSI serà abordat en un proper llançament.
  • S'ha solucionat el problema on hi ha hagut un error en un controlador d'emmagatzematge, algunes rutes no podrien fallar en altres. En canvi, es va perdre completament l’accés al disc.
  • S'ha solucionat el problema per evitar retards en la sessió d'usuari quan els processos que s'han registrat a les finestres de primer nivell no responen a BroadcastSystemMessages enviats per les extensions del client de les Preferències de la política de grup.
  • S'ha solucionat el problema on Windows Server 2012R2 llança l'error 'STOP 0XCA (Duplicate PDO)' quan redirecciona determinats dispositius USB mitjançant RemoteFX. Per solucionar-ho, feu el següent: Vés a la ubicació del registre SYSTEM CurrentControlSet Control Terminal Server WinStations.
    Creeu un valor DWORD nou 'fUniqueInstanceID'.
    Definiu el valor a '1'.
    Torneu a reiniciar després de configurar aquest registre.
  • S'ha solucionat el problema on l'activació de la política 'Mostrar informació sobre els inicis de sessió anteriors durant la sessió d'usuari' impedeix que els proveïdors de protocol d'escriptori remot no permetin els inicis de sessió sense cap interacció amb l'usuari.
  • S'ha solucionat el problema on el servei TsPubRPC que s'executa a Svchost.exe experimenta una fuga de memòria quan les aplicacions de RemoteApp es configuren amb associacions de fitxers.
  • S'ha resolt el problema on s'acumulen fitxers i carpetes a la carpeta UvhdCleanupBin dels amfitrions de la sessió d'escriptori remot. Aquests fitxers no se suprimeixen quan un usuari es deixa de banda si se supera el límit de ruta. En casos extrems, aquest problema pot causar fallades d'inici de sessió.
  • S'ha solucionat un problema en què una CA de Microsoft Enterprise no pot sol·licitar que s'utilitzi una plantilla de CA subordinada de Microsoft per a l'encriptació de claus. Un certificat únic pot proporcionar diversos usos com ara encriptació de claus i signatura de CRL.
  • Problema solucionat per permetre als servidors NPS acceptar certificats amb diversos usos.
  • S'ha solucionat el problema en què tant els transitoris com els oients processen ports TCP per a les connexions de loopback per filtració a causa d'un nombre de referència perdut. Aquests ports no apareixen a NETSTAT.
  • S'ha resolt un problema per permetre el registre per detectar una criptografia feble.
  • S'ha solucionat el problema amb els clients de xarxa sense fils que es desconnecten dels punts d'accés sense fils un cop transcorregut el temps de retransmissió de la clau EAPOL (5 minuts). Això es produeix perquè el bit M2 està configurat de forma incorrecta durant l'enllaç de mans a quatre vies.
  • S'ha solucionat el problema en què una sol·licitud a un lloc web té com a resultat una resposta 503 quan IIS s'executa en el mode 'Activació dinàmica del lloc (DSA)'. Això es produeix quan la identitat de pool d'aplicacions predeterminada és un usuari / contrasenya específic i la identitat d'una agrupació d'aplicacions específica està configurada per utilitzar 'ApplicationPoolIdentity'.
  • S'ha solucionat el problema en què NetInfo_list no pot contenir tota la informació sobre les interfícies de xarxa. A més, el client DNS no pot utilitzar totes les interfícies de xarxa connectades mentre envia la consulta. Això es produeix quan l'amfitrió s'està executant en memòria baixa quan NetInfo_Build s'inicia.
  • S'ha solucionat el problema en què si una interfície no està disponible durant NetInfo_Build, el client DNS no utilitzarà aquesta interfície per enviar consultes durant els 15 minuts següents, encara que la interfície torni abans dels 15 minuts.
  • S'ha solucionat un problema per implementar una funció de devolució de trucades per rebre una notificació quan una interfície torna a haver-hi un estat no disponible. Aquesta devolució de trucada impedeix que un host entri en l'estat de repòs.

Problemes coneguts

Cap

Consells i actualitzacions de seguretat

Avis de seguretat de Microsoft 4038556 - Orientació per assegurar les aplicacions que allotgen el control WebBrowser

Actualitzacions no relacionades amb la seguretat

KB4034335 - Actualització per a Windows 10 Versió 1703: algunes aplicacions del sistema no funcionen com s'esperava després d'actualitzar a Windows 10 Versió 1703

KB4035508 - Actualització per a .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a Windows Embedded 8 Standard i Windows Server 2012

KB4035509 - Actualització per a .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a Windows 8.1 i Windows Server 2012 R2

KB4035510 - Actualització per a .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4019276 - Actualització per a Windows Server 2008: actualització per afegir suport per a TLS 1.1 i TLS 1.2 al Windows Server 2008 SP2

KB4032113 - juliol de 2017 Vista prèvia del llançament de qualitat per a .NET Framework 3.5.1 a Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4032114 - juliol de 2017 Vista prèvia del llançament de qualitat per a .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.7 a Windows Embedded 8 Standard i Windows Server 2012

KB4032115 - juliol de 2017 Vista prèvia del llançament de qualitat per a .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 a Windows 8.1, Windows RT 8.1 i Windows Server 2012 R2

KB4032116 - juliol de 2017 Previsualització del llançament de qualitat per a .NET Framework 2.0 al Windows Server 2008

KB4033428 - Actualització per a Windows Server 2012 R2 - Actualització de fiabilitat de detecció de generació de processadors Windows Server 2012 R2: 18 de juliol de 2017

KB4032188 - Windows 10 Build 15063.502 actualització 31 de juliol de 2017

  • S'ha solucionat el problema que fa que una aplicació Microsoft Installer (MSI) falli per als usuaris estàndard (que no són administradors) quan s'instal·len per usuari.
  • S'ha resolt el problema per habilitar el suport del proveïdor de serveis de configuració de DevDetail (CSP) per retornar el número UBR a la part D del node SwV.
  • S'ha resolt el problema on els fitxers escassos de NTFS es truncaven inesperadament (els fitxers escassos NTFS són utilitzats per Deduplicació de dades; per tant, els fitxers deduplicats es podrien corrompre). També actualitza chkdsk per detectar quins fitxers estan danyats.
  • S'ha resolt el problema en què el pad IME no es llançava correctament al navegador Microsoft Edge per a determinats mercats.
  • S'ha solucionat el problema per permetre que les aplicacions Win32 funcionin amb diversos dispositius Bluetooth LE, inclosos els dispositius de seguiment de capçals.
  • S'ha solucionat el problema de la característica Enterprise Mobile Manager de dispositius per permetre que els auriculars funcionin correctament.
  • S'ha solucionat el problema on no es carreguen els controladors del dispositiu.
  • S'ha solucionat un problema de fiabilitat quan es reprodueixen tipus específics de contingut de so espacial.
  • S'ha resolt el problema amb la clau caiguda del teclat Microsoft Surface i el teclat Microsoft Surface Ergo i s'ha resolt els errors de la connexió de ploma activa de Wacom.
  • S'ha resolt el problema per millorar l'estabilitat de tipus USB C durant l'arribada i retirada del dispositiu durant els canvis d'energia del sistema.
  • S'ha solucionat el problema del controlador d'amfitrió USB on el controlador d'amfitrió ja no respon als perifèrics adjunts.
  • S'ha solucionat el problema de compatibilitat MP4 mentre es reproduïa contingut des d'un lloc de xarxes socials de Microsoft Edge.
  • S'ha resolt el problema amb els auriculars d'àudio connectats a un PC mitjançant controladors Xbox 360.
  • S'ha solucionat un problema de fiabilitat amb el llançament d'una aplicació de configuració mentre que una altra aplicació utilitza simultàniament el dispositiu de la càmera.
  • S'ha resolt el problema amb les notificacions (SMS, calendari) per a un seguidor d'activitats.
  • S'ha solucionat el problema amb artefactes de reproducció de vídeo durant les transicions del retrat al paisatge en dispositius mòbils.
  • S'ha solucionat el problema amb les trucades per Skype que no responen al cap dels 20 minuts quan s'utilitzen auriculars Bluetooth amb connexions de perfil sense mans (HFP) amb còdec negociat mSBC (Wideband Speech).
  • S'ha solucionat el problema en què un servei que utilitza un compte de servei gestionat (MSA) no es connecta al domini després d'una actualització automàtica de contrasenya.
  • S'ha resolt el problema en què, en alguns casos, una unitat que utilitza xifratge de maquinari en unitat no es desbloquejarà automàticament a l'inici del sistema.
  • S'ha solucionat el problema en què 'cipher.exe / u' falla en les màquines client desplegades amb InTune, Windows Information Protection (WIP) i un certificat actualitzat de Data Recovery Agent (DRA). Cipher.exe fallarà amb un dels errors següents: 'La sol·licitud no és compatible' o 'El sistema no pot trobar el fitxer especificat'.
  • S'ha solucionat el problema en què es produeix una fuga de memòria en un conjunt no empaquetat amb l'etiqueta de memòria 'NDnd' quan teniu configurat un pont de xarxa.
  • S'ha solucionat un problema on no podeu afegir comptes de treball i escola a Windows Store i podreu obtenir un error que diu: 'Hem trobat un error; Torneu a intentar la sessió més tard.
  • S'ha solucionat el problema del problema si un concentrador superficial entra al mode Repòs i es reprèn, pot ser que l'usuari torni a iniciar la sessió a Skype.
  • S'ha resolt el problema en què algunes aplicacions de Windows Forms (WinForms) que utilitzen DataGridView, controls de menú o que truquen a un constructor per a un objecte de pantalla van experimentar regressions de rendiment a .NET 4.7. Això va ser causat per col·leccions d’escombraries addicionals. En alguns casos, hi havia una IU buida per falta de nanses GDI +.
  • S'ha solucionat el problema on els usuaris de la lentillera no poden fer clic als botons ni seleccionar contingut web als resultats de Microsoft Edge o Cortana.
  • S'ha solucionat el problema introduït a les actualitzacions de juny en què pot ser que algunes aplicacions no es puguin llançar quan un dispositiu es reprèn del mode d'espera connectat.

Com descarregar i instal·lar les actualitzacions de seguretat d’agost de 2017

windows update august 2017

De manera predeterminada, els equips que executin Windows es configuren per cercar, descarregar i instal·lar actualitzacions de seguretat automàticament.

La comprovació no es produeix en temps real, però és possible que es realitzi una revisió manual per tal que les actualitzacions dels dispositius es recullin el més ràpidament possible.

Nota : se li suggereix que creeu una còpia de seguretat del vostre sistema abans d’instal·lar-hi qualsevol actualització.

Per executar una revisió manual de les actualitzacions, seguiu:

  1. Toqueu la tecla Windows, escriviu Windows Update i feu clic a la tecla Enter.
  2. Segons la configuració de Windows Update, cal que feu clic al botó 'comprovar si hi ha actualitzacions' o que això passi automàticament.
  3. De nou, segons la configuració, el Windows pot descarregar i instal·lar aquestes actualitzacions automàticament quan es troben o per sol·licitud de l’usuari.

Descàrregues d’actualització directa

Windows 7 SP1 i Windows Server 2008 R2 SP

  • KB4034664 - 8 d’agost de 2017 Revolupament mensual
  • KB4034679 - 8 d’agost de 2017 Actualització només de seguretat

Windows 8.1 i Windows Server 2012 R2

  • KB4034681 - 8 d’agost de 2017 Revolupament mensual
  • KB4034672 - 8 d’agost de 2017 Actualització només de seguretat

Windows 10 i Windows Server 2016 (versió 1703)

  • KB4034674 - Actualització acumulativa per a Windows 10 Versió 1703

Recursos addicionals