Actualitzacions de Microsoft Security Security llançament de juliol de 2017
- Categoria: Empreses
Microsoft va publicar actualitzacions de seguretat per a totes les versions compatibles de Microsoft Windows i altres productes de la companyia l'11 de juliol de 2017.
La següent guia us ofereix informació detallada sobre el dia dels pegats de Microsoft de juliol del 2017. Comença amb un resum executiu que inclou temes importants per conèixer sobre les actualitzacions.
El que segueix és la distribució d’actualitzacions per a sistemes operatius individuals, servidor i client i altres productes Microsoft.
Enumera després les actualitzacions de seguretat, els consells de seguretat i les actualitzacions no de seguretat, cadascuna amb una breu descripció i un enllaç a l'article de Microsoft Knowledgebase.
Per últim, però no per això menys important, obté enllaços directes per descarregar les actualitzacions acumulades de seguretat i no de seguretat, i de seguretat només per a tots els sistemes operatius compatibles, i descarregar informació.
Podeu consultar la informació general del dia del Patch de juny de 2017 per obtenir informació si us heu perdut.
Actualitzacions de seguretat de Microsoft juliol de 2017
Podeu descarregar aquest full de càlcul d’Excel per obtenir una llista de totes les actualitzacions de seguretat que va publicar Microsoft el dia de pegats de juliol del 2017. Feu clic al següent enllaç per descarregar el document al vostre ordinador: Actualitzacions de seguretat de Microsoft de juliol de 2017
Consell : Assegureu-vos que crear una còpia de seguretat del vostre sistema abans d’instal·lar els pedaços.
Resum executiu
- Microsoft va publicar actualitzacions de seguretat per a totes les versions del client i del servidor de Windows que la companyia admet.
- Tots els sistemes operatius estan afectats per vulnerabilitats crítiques.
- S'han publicat actualitzacions de seguretat per a altres productes de Microsoft, com ara Microsoft Office, Microsoft Edge i Internet Explorer.
- La versió 1507 de Windows 10 ja no rebrà actualitzacions de seguretat.
Distribució del sistema operatiu
- Windows 7 : 22 vulnerabilitats de les quals 2 tenen una puntuació crítica, 19 importants i 1 moderada
- Windows 8.1 : 24 vulnerabilitats de les quals 2 tenen una puntuació crítica, 21 importants i 1 moderada
- Windows RT 8.1 : 21 vulnerabilitats de les quals 2 tenen una puntuació crítica i 21 importants
- Windows 10 versió 1703 : 27 de vulnerabilitats, de les quals 2 es consideren crítiques, 23 importants i 1 de moderat
Productes del Windows Server:
- Windows Server 2008 : 22 vulnerabilitats, de les quals 2 tenen una crítica, 19 importants i 1 de moderada
- Windows Server 2008 R2 : 23 vulnerabilitats, de les quals 2 tenen una crítica, 20 importants i 1 de moderat
- Windows Server 2012 i 2012 R2 : 24 vulnerabilitats, de les quals 2 tenen una crítica crítica 21 importants i 1 de moderada
- Windows Server 2016 : 29 vulnerabilitats de les quals 3 tenen una puntuació crítica, 25 importants i 1 moderada
Altres productes Microsoft
- Internet Explorer 11 : 7 vulnerabilitats, 5 crítiques, 2 importants
- Microsoft Edge : 19 vulnerabilitats, 15 crítiques, 3 importants, 1 moderada
- Microsoft Office 2010 Service Pack 2: 2 vulnerabilitats, 2 importants
- Microsoft Office 2013 Service Pack 1 : 1 vulnerabilitats, 1 important
- Microsoft Office 2016 : 1 vulnerabilitat, 1 important
Actualitzacions de seguretat
Windows 10 versió 1703 - 11 de juliol de 2017 - KB4025342 (Build 15063.483 del sistema operatiu)
- S'ha solucionat el problema introduït per KB4022716 on Internet Explorer 11 pot tancar-se inesperadament quan visiteu alguns llocs web.
- S'ha solucionat el problema per millorar el suport de MediaCreationTool.exe per als escenaris de configuració del tourniquet.
- S'ha solucionat el problema amb CoreMessaging.dll que pot provocar que les aplicacions de 32 bits es deixin caure a la versió de 64 bits del sistema operatiu de Windows.
- S'ha solucionat un problema en què Visual Studio o una aplicació WPF poden acabar de forma inesperada (deixa de respondre, seguit d'un accident) quan s'executa en un llapis i / o una màquina activada amb tacte amb Windows 10 Creators Update.
- S'ha solucionat el problema que fa que el sistema es bloquegi quan es desconnecten certs dispositius USB mentre el sistema està adormit.
- S'han solucionat problemes amb l'orientació de la pantalla que deixa de funcionar després de les transicions de tanca de la tapa i oberta de la tapa.
- S'ha solucionat el problema que fa que les imatges .jpx i .jbig2 deixin de presentar-se als fitxers PDF.
- S'ha solucionat el problema on els usuaris no podien elevar-se a l'administrador mitjançant el quadre de diàleg Control del compte d'usuari (UAC) quan utilitzen una targeta intel·ligent.
- S'ha solucionat el problema on l'entrada amb la característica d'escriptura coreana va deixar l'últim caràcter d'una paraula o la va traslladar a la línia següent de manera incorrecta.
- S'ha resolt el problema amb una condició de cursa entre el Gestor de catàlegs de l'App-V i el servei de Roaming de perfils. Hi ha disponible una nova clau de registre per controlar el període d’espera per App-V Catalog Manager, que permet completar qualsevol servei de Roaming de perfils de tercers.
Actualitzacions de seguretat a Internet Explorer 11, Microsoft Edge, cerca de Windows, nucli de Windows, shell de Windows, motor d'escriptura de Microsoft, virtualització de Windows, xarxa de centres de dades, servidor del Windows, sistemes d'emmagatzematge i arxius de Windows, component gràfic de Microsoft, controladors de mode del nucli de Windows, ASP. NET, Microsoft PowerShell i .NET Framework.
Windows 8.1 i Windows Server 2012 R2 - l’11 de juliol de 2017— KB4025333 (Actualització només per a seguretat)
- Actualitzacions de seguretat al nucli de Windows, ASP.NET, Internet Explorer 11, Cerca de Windows, Sistemes d’arxius i arxius de Windows, Xarxes de dades de dades, Virtualització de Windows, Windows Server, Windows shell, Microsoft NTFS, Microsoft PowerShell, Controladors de mode del nucli de Windows i Microsoft Graphics Component.
Windows 8.1 i Windows Server 2012 R2 - l’11 de juliol de 2017— KB4025336 (Repartiment mensual)
- S'ha resolt el problema resolt al KB4022720 on Internet Explorer 11 es pot tancar de manera inesperada quan visiteu alguns llocs web.
- S'ha solucionat el problema que fa que les imatges .jpx i .jbig2 deixin de presentar-se als fitxers PDF.
- I totes les actualitzacions de seguretat de KB4025333
Windows 7 SP1 i Windows Server 2008 R2 SP1 - l'11 de juliol de 2017— KB4025337 (Actualització només per a seguretat)
- Actualitzacions de seguretat del component de gràfics de Microsoft, de la cerca de Windows, dels controladors de mode del nucli de Windows, de la virtualització del Windows, del servidor de Windows, dels sistemes d’emmagatzematge i arxius de Windows, de la xarxa de dades, del shell de Windows, de l’ASP.NET, del Microsoft PowerShell, del nucli de Windows i del Microsoft NTFS.
Windows 7 SP1 i Windows Server 2008 R2 SP1 - 11 de juliol de 2017 - KB4025341 (Repartiment mensual)
- S'ha resolt el problema que es va resoldre al KB4022168 on Internet Explorer 11 pot tancar-se inesperadament quan visiteu alguns llocs web.
- I totes les actualitzacions de seguretat de KB4025337.
KB4022746 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a la característica de seguretat de Kerberos SNAME anul·lant la vulnerabilitat de Windows Server 2008: 11 de juliol de 2017
KB4022748 - Actualització de seguretat per a Windows Server 2008 - Actualització de seguretat per a la vulnerabilitat de divulgació d'informació del nucli de Windows a Windows Server 2008: 11 de juliol de 2017
KB4022883 - Actualització de seguretat per a WES09 i POSReady 2009 - Vulnerabilitat de divulgació d'informació del nucli de Windows: 13 de juny de 2017
KB4022914 - Actualització de seguretat per a Windows Server 2008 - Actualització de seguretat per a la vulnerabilitat de divulgació d'informació del nucli de Windows a Windows Server 2008: 11 de juliol de 2017
KB4025240 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a la vulnerabilitat de desviació de la funció de seguretat del navegador Microsoft a Windows Server 2008: 11 de juliol de 2017
KB4025252 - Actualització de seguretat acumulativa per a Internet Explorer
- S'ha solucionat el problema introduït per KB 4032782 on Internet Explorer pot tancar-se inesperadament quan visiteu alguns llocs web.
- S'ha solucionat el problema a l'Internet Explorer 11 on un node de text retornat del DOMParser pot ser incorrecte quan MutationObserver per a childList i subtree està actiu.
- S'ha solucionat el problema a Internet Explorer 11 on es pot produir un accident en escenaris limitats quan s'utilitza la funció Cerca (Ctrl-F).
- S'ha solucionat el problema on l'esdeveniment onhashchange no s'activa quan es navega per alguns URL hashed a Internet Explorer 11.
- S'ha solucionat el problema en què el controlador d'esdeveniments NewWindow3 mai es truca en una classe de WebBrowser gestionada de .NET 4.6.
- S'ha solucionat el problema que pot causar parpelleig del cursor en passar una opció de menú emergent a Internet Explorer 11 i Microsoft Edge.
- S'ha solucionat el problema on Internet Explorer 11 es bloqueja quan un usuari fa clic a una capçalera de columna buida i ràpidament fa un Maj + clic doble.
- S'ha resolt el problema on Internet Explorer 11 es bloqueja amb certs objectes del navegador assistent després de les actualitzacions d'Internet Explorer.
- S'ha solucionat el problema on determinats elements (d'entrada o selecció) no poden ser objectius actius de cap acció a Internet Explorer 11. Això es produeix després d'eliminar un iframe que contenia un cursor dins de certs elements (entrada o selecció) i afegir un nou iframe.
KB4025397 - Actualització de seguretat per a Windows Server 2008 - Actualització de seguretat per a la vulnerabilitat de divulgació d'informació de Windows Performance Monitor a Windows Server 2008: 11 de juliol de 2017
KB4025398 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a la vulnerabilitat de divulgació d'informació de MSINFO.exe a Windows Server 2008: 11 de juliol de 2017
KB4025409 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a l’elevació de Windows de vulnerabilitat de privilegi a Windows Server 2008: 11 de juliol de 2017
KB4025497 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a la vulnerabilitat d’execució del codi remot de l’Explorador de Windows a Windows Server 2008: 11 de juliol de 2017
KB4025674 - Actualització de seguretat per a Windows Server 2008 - Actualització de seguretat per a la vulnerabilitat de denegació de servei de l'Explorador de Windows a Windows Server 2008: 11 de juliol de 2017
KB4025872 - Actualització de seguretat per a Windows Server 2008 - Actualització de seguretat per a la vulnerabilitat d’execució del codi remot de Windows PowerShell a Windows Server 2008: 11 de juliol de 2017
KB4025877 - Actualització de seguretat per a WES09 i POSReady 2009: aquesta actualització de seguretat resol vulnerabilitats en Windows Server 2008 que podrien permetre elevar privilegis o divulgar informació.
KB4026059 - Actualització de seguretat per a Windows Server 2008 - Actualització de seguretat per a l’elevació de vulnerabilitat de privilegi de Windows CLFS a Windows Server 2008: 11 de juliol de 2017
KB4026061 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a la vulnerabilitat d’execució del codi remot de WordPad a Windows Server 2008: 11 de juliol de 2017
KB4032955 - Actualització de seguretat per a Windows Server 2008 i Windows XP Embedded - Actualització de seguretat per a la vulnerabilitat d’execució del codi remot de la cerca de Windows a Windows Server 2008: 11 de juliol de 2017
KB4033107 - 11 de juliol de 2017, actualització per a Microsoft Office
Problemes coneguts
Nota important per a CVE-2017-8563: Després d’instal·lar les actualitzacions de CVE-2017-8563, per fer més segura l’autenticació LDAP a través de SSL / TLS, els administradors han de crear una configuració del registre LdapEnforceChannelBinding en un controlador de domini.
Consells i actualitzacions de seguretat
Assessorament sobre seguretat de Microsoft 4033453 - La vulnerabilitat de la connexió d'Azure AD podria permetre augmentar els privilegis
L’actualització aborda una vulnerabilitat que podria permetre augmentar el privilegi si no es configura una configuració errònia d’adscripció de la contrasenya d’Azure AD Connect durant la habilitació. Un atacant que explotés amb èxit aquesta vulnerabilitat podria restablir les contrasenyes i obtenir accés no autoritzat a comptes d'usuari arbitraris locals amb privilegi d'AD.
El problema s’aborda a l’última versió (1.1.553.0) d’Azure AD Connect en no permetre que es restablissin les contrasenyes arbitràries als comptes d’usuari privilegiats locals d’AD.
Actualitzacions no relacionades amb la seguretat
KB4034374 - Actualització dinàmica de 2017-07 per a Windows 10 Versió 1703 - Actualització de compatibilitat per actualitzar a Windows 10 Versió 1703: 11 de juliol de 2017
KB890830 - Eina d'eliminació de programari maliciós de Windows - Juliol de 2017 - Elimineu programari maliciós que prevaleu amb l'eina d'eliminació de programari maliciós de Windows
Com descarregar i instal·lar les actualitzacions de seguretat de juliol de 2017
Els ordinadors de Windows es configuren per defecte per cercar, descarregar i instal·lar actualitzacions automàticament. No es tracta d’una acció en temps real i, si el temps és essencial, podeu realitzar una comprovació manual de les actualitzacions en qualsevol moment.
- Toqueu la tecla Windows, escriviu Windows Update i feu clic a la tecla Enter.
- Segons la configuració de Windows Update, cal que feu clic al botó 'comprovar si hi ha actualitzacions' o que això passi automàticament.
- De nou, segons la configuració, el Windows pot descarregar i instal·lar aquestes actualitzacions automàticament quan es troben o per sol·licitud de l’usuari.
Descàrregues d’actualització directa
Windows 7 SP1 i Windows Server 2008 R2 SP
- kb4025341 - 11 de juliol del 2017 Revolupament mensual
- kb4025337 - 11 de juliol de 2017 Actualització només per a seguretat
Windows 8.1 i Windows Server 2012 R2
- kb4025336 - 11 de juliol del 2017 Revolupament mensual
- kb4025333 - 11 de juliol de 2017 Actualització només per a seguretat
Windows 10 i Windows Server 2016 (versió 1703)
- kb4025342 - Actualització acumulativa per a Windows 10 Versió 1703
Recursos addicionals
- Notes de llançament de les actualitzacions de seguretat de juliol de 2017
- Llista d’actualitzacions de programari de productes Microsoft
- Llista d'assessors sobre seguretat
- Guia d’actualitzacions de seguretat
- Lloc del catàleg de Microsoft Update
- La nostra profunda guia d’actualització de Windows
- Historial d’actualitzacions de Windows 10
- Historial d’actualitzacions de Windows 8.1
- Historial d’actualitzacions de Windows 7