Paglabas ng Microsoft Security noong Disyembre 2017

Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema

Ang pangkalahatang-ideya na ito ay nag-aalok ng impormasyon sa mga pag-update ng seguridad at mga pag-update ng hindi seguridad na inilabas ng Microsoft para sa Windows, Office at iba pang mga produkto ng kumpanya noong Disyembre 2017.

Ang gabay ay nahahati sa iba't ibang mga bahagi: nagsisimula ito sa isang buod ng ehekutibo na nagtatampok sa pinakamahalagang mga piraso. Sinusundan ito ng pamamahagi ng operating system na nagha-highlight kung paano naiiba ang iba't ibang mga bersyon ng Windows ngayong buwan.

Ang listahan ng mga pag-update ng seguridad, mga kilalang isyu, mga advisory ng seguridad at mga pag-update ng hindi seguridad ay darating sa susunod. Ang huling bahagi ng pangkalahatang link ng direkta sa pinagsama-download na pag-download para sa Windows 7, 8.1 at 10 system, at sa mga mapagkukunan na makikita mo ang kapaki-pakinabang upang maghanap ng karagdagang impormasyon.

Suriin ang Nobyembre 2017 Patch Day para sa impormasyon sa mga patch ng nakaraang buwan.

Mga Update sa Seguridad ng Microsoft noong 2017

Maaari mong i-download ang sumusunod na Excel spreadsheet na naglista ng lahat ng mga update sa seguridad para sa lahat ng mga produktong inilabas noong Disyembre 2017 ng Microsoft. I-download ito gamit ang isang pag-click sa sumusunod na link: windows-security-updates-december-2017.zip

Buod ng Executive

  • Inilabas ng Microsoft ang mga update sa seguridad para sa lahat ng mga bersyon ng Windows na sinusuportahan ng kumpanya (kliyente at server).
  • Walang mga kritikal na pag-update para sa Windows, ngunit para sa IE at Edge.
  • Ang iba pang mga produkto ng Microsoft na may mga pag-update sa seguridad ay: Microsoft Office, Microsoft Exchange Server, Microsoft Edge at Internet Explorer.

Pamamahagi ng Operating System

  • Windows 7 : 2 kahinaan kung saan ang 2 ay nai-rate na mahalaga
  • Windows 8.1 : 2 kahinaan kung saan ang 2 ay nai-rate na mahalaga
  • Windows 10 bersyon 1607 : 3 kahinaan kung saan ang 3 ay nai-rate na mahalaga
  • Windows 10 bersyon 1703 : 3 kahinaan kung saan ang 3 ay nai-rate na mahalaga
  • Windows 10 bersyon 1709 : 3 kahinaan kung saan ang 3 ay nai-rate na mahalaga

Mga produkto ng Windows Server

  • Windows Server 2008 : 2 kahinaan kung saan ang 2 ay nai-rate na mahalaga
  • Windows Server 2008 R2 : 2 kahinaan kung saan ang 2 ay nai-rate na mahalaga
  • Windows Server 2012 at 2012 R2 : 2 kahinaan kung saan ang 2 ay nai-rate na mahalaga
  • Windows Server 2016 : 3 kahinaan kung saan ang 3 ay nai-rate na mahalaga

Iba pang mga Produkto sa Microsoft

  • Internet Explorer 11 : 13 kahinaan, 9 kritikal, 4 mahalaga
  • Microsoft Edge : 13 kahinaan, 12 kritikal, 1 mahalaga

Mga Update sa Seguridad

KB4054518 - Windows 7 SP1 at Windows Server 2008 R2 SP1 Buwanang Rollup

  • Mga isyu sa address kung saan ang mga gumagamit ng SQL Server Reporting Services ay maaaring hindi magamit ang scrollbar sa isang listahan ng drop-down.
  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Ang pag-update ng seguridad sa Microsoft Scripting Engine at Windows Server.

KB4054521 - Windows 7 SP1 at Windows Server 2008 R2 SP1 Security lamang I-update

  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Ang pag-update ng seguridad sa Microsoft Scripting Engine at Windows Server.

KB4054519 - Windows 8.1 at Windows Server 2012 R2 Buwanang Rollup

  • Mga isyu sa address kung saan ang mga gumagamit ng SQL Server Reporting Services ay maaaring hindi magamit ang scrollbar sa isang listahan ng drop-down.
  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Ang pag-update ng seguridad sa Microsoft Scripting Engine at Windows Server.

KB4054522 - Pag-update lamang ng Windows 8.1 at Windows Server 2012 R2 Security

  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Ang pag-update ng seguridad sa Microsoft Scripting Engine at Windows Server.

KB4054517 - Cululative update para sa Windows 10 Bersyon 1709 upang makabuo ng 16299.125

  • Ina-update ang default na kakayahang makita ng Internet Explorer para sa pindutan na naglulunsad ng Microsoft Edge.
  • Mga isyu sa address na kung saan ang Windows Defender Device Guard at Application Control ay humaharang sa ilang mga aplikasyon mula sa pagpapatakbo, kahit na sa mode na Enforcement lamang ng Audit-Defender.
  • Mga isyu sa address upang mai-reset ang PLC bit sa mga paglilipat ng U0 / U3.
  • Mga isyu sa address sa mga personalized na aparato ng Bluetooth na hindi sumusuporta sa bonding.
  • dito hindi sinusuportahan ng touch keyboard ang karaniwang layout para sa 88 na wika.
  • Ang mga isyu sa address kung saan ang touch keyboard para sa isang third-party na Input Paraan ng Pag-edit (IME) ay walang IME ON / OFF key.
  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Tumatalakay sa isyu kung saan, kapag gumagamit ng System Center Virtual Machine
  • Manager (VMM), hindi maaaring kopyahin o i-clone ang virtual na mga makina (VM). Ang mensahe ng error ay '0x80070057- Di-wastong parameter'. Ang isyung ito ay nakakaapekto sa VMM UI at PowerShell script na ginamit para sa pag-clone at pagkopya ng VM.
  • Ang mga update sa seguridad sa Microsoft Scripting Engine, Microsoft Edge, at Windows Server.

KB4053580 - Cululative update para sa Windows 10 Bersyon 1703 upang makabuo ng 15063.786

  • Ina-update ang default na kakayahang makita ng Internet Explorer para sa pindutan na naglulunsad ng Microsoft Edge.
  • Mga isyu sa address kung saan ang mga gumagamit ng SQL Server Reporting Services ay maaaring hindi magamit ang scrollbar sa isang listahan ng drop-down.
  • Tumugon ang isyu na naging sanhi ng mga aparato ng Windows Pro sa Kasalukuyang Sangay para sa Negosyo (CBB) na mag-upgrade nang hindi inaasahan.
  • Ang isyu ng Adresses kung saan ang mga aplikasyon ay maaaring tumigil sa pagtugon para sa mga customer na may internet o web proxies na pinagana gamit ang mga pagsasaayos ng script ng PAC. Ito ay isang resulta ng isang muling pagkabuhay na deadlock sa WinHTTP.dll.
  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Ang mga update sa seguridad sa Microsoft Scripting Engine, Microsoft Edge, at Windows Server.

KB4053579 - Cululative update para sa Windows 10 Bersyon 1607 upang makabuo ng 14393.1944

  • Mga isyu sa address kung saan ang mga gumagamit ng SQL Server Reporting Services ay maaaring hindi magamit ang scrollbar sa isang listahan ng drop-down.
  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Tumatalakay sa isyu kung saan, pagkatapos mong mai-install ang KB4041688, KB4052231, o KB4048953, ang error na 'CDPUserSvc_XXXXX ay tumigil sa pagtatrabaho' ay lilitaw. Bilang karagdagan, nilulutas nito ang pag-log ng Event ID 1000 sa log ng event event. Tandaan na ang svchost.exe_CDPUserSvc_XXXX ay tumigil sa pagtatrabaho at ang faulting module name ay 'cdp.dll'.
  • Ang pag-update ng seguridad sa Microsoft Scripting Engine at Microsoft Edge.

KB4053578 - Cululative update para sa Windows 10 Bersyon 1511 upang makabuo ng 10586.1295

  • Natugunan ang mga karagdagang isyu sa impormasyon ng na-update na time zone.
  • Natugunan ang mga isyu na nakakaapekto sa ilang mga Epson SIDM (Dot Matrix) at mga TM (POS) na mga printer, na hindi nagawang mag-print sa mga x86-based at x64-based system. Ang isyung ito ay nakakaapekto sa KB4048952.
  • Ang mga update sa seguridad sa Microsoft Scripting Engine, Microsoft Edge, at Windows Server.

KB4052978 - Ang pag-update ng seguridad ng kumulatif para sa Internet Explorer: Disyembre 12, 2017

KB4047170 - Pag-update ng Seguridad para sa Windows Server 2008 - inaayos ang kahinaan ng pagsisiwalat ng impormasyon sa Windows Media Player.

KB4052303 - Pag-update ng Seguridad para sa Windows Server 2008 at Windows XP na naka-embed - nag-aayos ng Windows RRAS Service na kahinaan sa pagpapatupad ng code ng kahalagahan.

KB4053473 - Pag-update ng Seguridad para sa Windows Server 2008 - Inaayos ang kahinaan ng pagsisiwalat ng impormasyon sa kanyang: // tagapangasiwa ng protocol

KB4053577 - Pag-update ng Seguridad para sa Adobe Flash Player

KB4054520 - Ang Buwanang Marka ng Pagdurog ng Seguridad para sa Windows Naka-embed na 8 Pamantayan at Windows Server 2012

KB4054523 - Pag-update ng Kaligtasan lamang ng Kalidad para sa Windows Naka-embed na 8 Pamantayan at Windows Server 2012

Mga Kilalang Isyu

Wala

Mga advisory at pag-update ng seguridad

CVE-2017-11940 - Microsoft Malware Protection Engine Remote Code Pagpatupad Vulnerability

Mga update na walang kaugnayan sa seguridad

KB4055994 - Dynamic na Update para sa Bersyon ng Windows 1709 - Pag-update ng katugma para sa pag-upgrade sa at pagbawi ng Windows 10 Bersyon 1709

KB4056457 - Dynamic na Update para sa Bersyon ng Windows 1709 - Pag-update ng pagiging maaasahan para sa pag-upgrade sa Windows 10 Bersyon 1709

KB4051956 - Pag-update para sa Windows 8.1, Windows Server 2012 R2, Windows na naka-embed na 8 Pamantayan, Windows Server 2012, Windows na naka-embed na Pamantayan ng 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, at Windows XP na naka-embed - Nagbabago ang time zone at DST sa Windows para sa Northern Cyprus, Sudan, at Tonga

KB890830 - Mga tool sa Pag-alis ng Windows Malicious Software - Disyembre 2017

KB4049068 - Mga pagbabago sa time zone sa Windows para sa Fiji

Mga Update sa Opisina ng Microsoft

Inilabas ng Microsoft ang mga pag-update ng hindi seguridad para sa Microsoft Office noong Disyembre 6, 2017. Maaari mong suriin ang aming pangkalahatang-ideya dito .

KB4011095 - Opisina 2016 - Ang pag-update sa seguridad na ito ay nalulutas ang mga kahinaan sa Microsoft Office na maaaring payagan ang pagpapatupad ng remote code kung ang isang gumagamit ay magbubukas ng isang espesyal na crafted Office file.

KB4011575 - Salita 2016 - Naglutas ng isyu na inilarawan sa 4011575. May kasamang listahan ng mga pagpapabuti sa itaas ng:

  • Ang pag-update na ito ay nagpapabuti sa pagganap para sa mga katangian ng estilo sa VBA sa Word 2016.
  • Kapag nagse-save ka ng isang dokumento sa mode na Mga Pagbabago ng Track, ang ilang teksto ay nawala mula sa dokumento.
  • Ang linya ng linya ay ipinapakita nang hindi tama kapag gumamit ka ng mga OpenType (* .otf) na mga font sa Word 2016.
  • Hindi mo maaaring itakda ang parapo ID para sa unang talata sa isang kahon ng teksto sa pamamagitan ng Word VBA.
  • Ang teksto sa isang cell na overlay pagkatapos mong ayusin ang lapad ng haligi sa isang talahanayan.
  • Kapag sinusubukan mong isaaktibo ang isang bagay na OLE sa Word 2016, ang bagay ay hindi inaasahan na naisaaktibo sa isang bagong nabuksan na application.
  • Kapag lumikha ka at nag-edit ng isang dokumento na batay sa isang template na matatagpuan sa Temporary Internet Files folder at pagkatapos ay i-print ang dokumento, ang tiwala bar ay muling lumitaw. Kapag nag-click ka Paganahin ang Pag-edit muli, nag-crash ang Salita.
  • Ang mga linya ng pahalang ay nawawala sa Word 2016 kapag binago mo ang antas ng zoom.
  • Kapag nagse-save ka ng isang dokumento na pakanan sa kaliwa bilang isang PDF o XPS file, ang mga linya ng linya ay nasa kaliwang bahagi ng teksto sa halip na sa kanang bahagi.
  • Nag-crash ang Word 2016 kapag binuksan mo ang isang binary na dokumento (* .doc) na naglalaman ng isang hugis na Horizontal Line.
  • Ang Arabikong split separator ay ipinapakita bilang character ng comma sa halip na isang character character kapag gumagamit ka ng isang Hindi numeral sa mga aplikasyon ng Office 2016.
  • Ang pag-crash ng Word 2016 pagkatapos mong gamitin ang nabigasyon pane kapag ang application ng Word ay naka-embed bilang isang OLE na object sa isa pang application.
  • Nag-crash ang Word 2016 kapag sinubukan mong baguhin ang mga pagpipilian sa grammar para sa isang pamana sa grammar ng legacy sa Office 2016.

KB4011277 - Opisina 2013 - Parehong bilang 4011575.

KB4011590 - Salita 2013 - Parehong 4011575

KB4011612 - Opisina 2010 - Parehong 4011575

KB4011614 - Salita 2010 - Parehong 4011575

KB4011608 - Salita 2007 - Parehong 4011575

KB4011576 - SharePoint Server 2016 - Pag-aayos ng isang taas ng mga pribilehiyo kahinaan sa SharePoint server.

KB4011578 - SharePoint Enterprise Sever 2016 - Nagtatampok ng mga pagpapabuti sa pagsasalin, at mga pagpapabuti sa algorithm ng SharePoint Health Analyzer.

KB4011587 - Office Web Apps Server 2013

  • Ipagpalagay na naipasok mo ang patlang na SaveDate sa pamamagitan ng Mabilis na Mga Bahagi sa isang dokumento ng Salita. Sa sitwasyong ito, kapag tiningnan mo ang dokumento sa Word Online Viewer, ang patlang ng SaveDate ay nag-uulat sa kasalukuyang oras ng server sa halip na ang huling oras na na-save ang dokumento.
  • Kung titingnan mo ang mga dokumento at pagkatapos ay i-click ang mga hyperlink na naglalaman ng ilang mga character (tulad ng wikang Hebreo at Arabe) sa Word Online Viewer, hindi gumagana ang mga hyperlink.

KB4011598 - Proyekto ng Server 2013 - Iba't ibang mga pagpapabuti sa mga gawain, oras ng oras, at iba pang mga isyu.

KB4011589 - Cululative update para sa Project Server 2013

  • Ang mga hotfix ng Microsoft Office 2013 ay maraming wika ngayon. Ang pinagsama-samang pakete ng pag-update ay naglalaman ng mga update para sa lahat ng mga wika.
  • Ang pinagsama-samang pakete ng pag-update ay kasama ang lahat ng mga pakete ng bahagi ng server. Bilang karagdagan, ang pinagsama-samang pack ng pag-update na update lamang ang mga sangkap na naka-install sa system.

KB4011601 - SharePoint Enterprise Server 2013 - Pagpapabuti ng Analyzer ng Kalusugan.

KB4011582 - SharePoint Enterprise Server 2013 - Maraming mga pag-aayos at pagpapabuti.

KB4011596 - SharePoint Foundation 2013 - Maraming mga pag-aayos at pagpapabuti.

KB4011588 - Cululative update para sa SharePoint Foundation 2013 - Parehong bilang KB4011589.

KB4011593 - Cululative update para sa SharePoint Server 2013 - Parehong bilang KB4011589.

Paano mag-download at mai-install ang mga update sa seguridad ng Disyembre 2017

windows updates december 2017 security

Ang mga pag-update sa seguridad ay pinakawalan bilang indibidwal o pinagsama-samang mga pag-update ng Microsoft. Ang lahat ng mga pag-update sa seguridad na nalalapat sa isang tukoy na bersyon ng Windows ay inaalok sa pamamagitan ng Mga Pag-update ng Windows sa karamihan sa mga sistema ng bahay.

Ang Windows ay naka-set up sa pamamagitan ng default upang i-download at mai-install ang mga mahahalagang pag-update tulad ng awtomatikong pag-update ng seguridad.

Maaari kang magpatakbo ng isang manu-manong suriin para sa mga pag-update upang mapabilis ang proseso:

  1. Tapikin ang Windows-key upang maipataas ang Start.
  2. I-type ang Windows Update at piliin ang item mula sa listahan ng mga resulta ng paghahanap.
  3. Mag-click sa tseke para sa mga pag-update kung hindi awtomatikong ginagawa ito ng Windows kapag bubukas ang pahina ng Windows Update.
  4. Ang mga pag-update ay awtomatikong mai-install o sa kahilingan ng gumagamit pagkatapos.

Narito ang mga direktang pag-download ng mga link sa pinagsama-samang mga pag-update para sa 32-bit at 64-bit na mga bersyon ng Windows 7, Windows 8.1 at Windows 10 (lahat ng mga suportadong bersyon).

Direktang pag-download ng pag-update

Windows 7 SP1 at Windows Server 2008 R2 SP

  • KB4054518 - 2017-12 Security Monthly Quality Rollup para sa Windows 7 para sa x86-based na mga System
  • KB4054521 - 2017-12 Security Lamang na Pag-update ng Kalidad para sa Windows na naka-embed na Pamantayan ng 7 para sa x64-based na mga System

Windows 8.1 at Windows Server 2012 R2

  • KB4054519 - 2017-12 Security Monthly Quality Rollup para sa Windows 8.1 para sa x86-based na mga System

  • KB4054522 - 2017-12 Security Tanging Pag-update ng Kalidad para sa Windows 8.1 para sa x86-based Systems

Windows 10 (bersyon 151)

  • KB4053578 - Cululative update para sa Windows 10 Bersyon 1511

Windows 10 at Windows Server 2016 (bersyon 1607)

  • KB4053579 - 2017-12 Cumulative Update para sa Windows 10 Bersyon 1607 at Windows Server 2016

Windows 10 (bersyon 1703)

  • KB4053580 - 2017-12 Pinagsamang Pag-update para sa Windows 10 Bersyon 1703

Windows 10 (bersyon 1709)

  • KB4054517 - 2017-12 Pag-update ng Cululative para sa Windows 10 Bersyon 1709

Mga karagdagang mapagkukunan