Актуализация на защитата на Microsoft Windows през юни 2018 г.

На 12 юни 2018 г. е това означава, че е време за още един преглед на Microsoft Patch Day. Microsoft пуска актуализации за сигурност на своите продукти на втория вторник на всеки месец.

Прегледът предлага информация за всички актуализации на защитата и не-сигурността, които Microsoft пусна днес, както и подробности за известни проблеми, публикувани съвети за сигурност и разпространението на актуализации за всички поддържани клиентски и сървърни операционни системи и браузърите на Microsoft.

Ръководството включва инструкции за намиране и изтегляне на актуализации, връзки за директно изтегляне за тези, които ги използват, и връзки към ресурси, насочващи към уебсайта на Microsoft за допълнителни подробности относно отделните пачове и освобождаването като цяло.

Както винаги, не се колебайте да споделите опита си в секцията за коментари по-долу.

Актуализации на защитата на Microsoft Windows юни 2018 г.

Кликнете върху следната връзка, за да изтеглите електронна таблица в Excel, в която са изброени всички издадени актуализации за защита на продуктите на Microsoft в деня на патч на юни: юни-2018-security-updates-windows.zip

Резюме

  • Microsoft пусна актуализации за сигурност за всички клиентски и сървърни операционни системи, които се поддържат от компанията.
  • Всички версии на Windows са засегнати от поне една критична уязвимост на сигурността.
  • Добавена е поддръжка за спекулативен деактивиране на байпас (SSBD), но не е активирана по подразбиране. Вижте бележките по-долу.
  • Microsoft пусна и актуализации за сигурност за следните продукти: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.

Разпределение на операционната система

  • Уязвимостите на Windows 7 : 9, от които 2 са оценени като критични и 7 важни.
  • Windows 8.1 : 8 уязвимости, от които 2 са оценени като критични и 6 важни.
  • Windows 10 версия 1607 : 25 уязвимости, от които 4 са оценени като критични и 21 важни.
  • Windows 10 версия 1703 : 25 уязвимости, от които 3 са оценени като критични и 22 важни.
  • Windows 10 версия 1709 : 27 уязвимости, от които 4 са оценени като критични и 23 важни.
  • Windows 10 версия 1803 : 26 уязвимости, от които 4 са оценени като критични и 22 важни.

Продукти на Windows Server

  • Windows Server 2008 R2 : 9 уязвимости, които 2 са оценени като критични и 7 важни.
  • Windows Server 2012 и 2012 R2 : 8 уязвимости, които 2 са оценени като критични и 6 важни.
  • Windows Server 2016 : 24 уязвимости, от които 4 са оценени като критични и 22 важни.

Други продукти на Microsoft

  • Internet Explorer 11 : 4 уязвимости, 2 критични, 2 важни
  • Microsoft Edge : 7 уязвимости, 3 критични, 4 важни

Актуализации на защитата на Windows

бележки

  • Системите Windows 10 версия 1607 и Windows Server 2016 се нуждаят от KB4132216 преди инсталирането на актуализацията през юни 2016 г.
  • За да се защитят от CVE-2017-5715, администраторите на Windows Server трябва да се консултират с KB4072698. Клиентските версии са защитени автоматично.
  • За да се предпазят от CV-2017-5754, администраторите на Windows Server трябва да се консултират с KB4072698. Клиентските версии са защитени автоматично.
  • За да се защитят от CVE-2018-3639, администраторите на Windows Server и Windows 7, 8.1 и Windows 10 трябва да се консултират с ADV180012.

Вижте нашите инструкции за добавяне на защита тук.

KB4284867 - Актуализация само за Windows 7 SP1

KB4284826 - Актуализация на месечната съвкупност за Windows 7 SP1

  • Увеличен лимит за бисквитки на Internet Explorer от 50 до? (Microsoft не споменава новия лимит).
  • Подобрете надеждността на Internet Explorer при използване на геолокация.

KB4284878 - Актуализация на Windows 8.1 SP1 само за защита

KB4284815 - Актуализация на месечната съвкупност на Windows 8.1

  • Блокира актуализации на фърмуера на устройства, които имат активиран BitLocker, но Secure Boot е деактивиран или не присъства.
  • Увеличава лимита на бисквитките на IE от 50.
  • Подобрява IE геолокацията.
  • Позволява дискове с възможност за работа с един дял и MSR да конвертират в динамичен диск.

KB4284880 - Windows 10 версия 1607 и Windows Server 2016

  • Подобрения в производителността
  • Блокира актуализации на фърмуера на устройства, които имат активиран BitLocker, но Secure Boot е деактивиран или не присъства.
  • Фиксирана грешка при спиране E1 при зареждане с Unified Write Filter и свързан USB хъб.
  • Позволява дискове с възможност за работа с един дял и MSR да конвертират в динамичен диск.
  • IE ограничението за бисквитки се увеличи от 50.

KB4284874 - Кумулативна актуализация на Windows 10 версия 1703

  • Подобрения в производителността
  • Фиксиран проблем само за мобилни устройства, при който Enterprise файлове могат да бъдат запазвани като лични файлове с активирана политика за защита на информацията на Windows.
  • Същият проблем с фърмуера, както е описано по-горе.
  • Същият проблем за грешка при спиране на E1, както по-горе.
  • Същото увеличение на лимита на бисквитки IE.

KB4284819 - Кумулативна актуализация на Windows 10 версия 1709

  • Подобрения в производителността.
  • Проблем с Fixed Edge, който предизвика неправилни отговори на XML заявки.
  • Web стандарт за бисквитки на SameSite в IE и Edge.
  • Адресирана IE версия, която не позволява на браузъра да използва актуализирана версия на услугите за местоположение.
  • Блокира актуализации на фърмуера на устройства, които имат активиран BitLocker, но Secure Boot е деактивиран или не присъства.

KB4284835 - Кумулативна актуализация на Windows 10 версия 1803

  • Включва поправка за Intuit QuickBooks.
  • Поддръжка за уеб стандарта за бисквитки SameSite в IE и Edge.
  • Адресирана IE версия, която не позволява на браузъра да използва актуализирана версия на услугите за местоположение.
  • Фиксирани проблеми, свързани с игри, които биха скрили определени диалози, ако система е свързана към монитори, които поддържат преплетени показани формати.
  • Решихме проблем с контрола за яркост на лаптопи.
  • Fixed GameBar не успя да стартира издание.
  • Блокира актуализации на фърмуера на устройства, които имат активиран BitLocker, но Secure Boot е деактивиран или не присъства. Администраторите могат
    • спрете Bitlocker за инсталиране на фърмуера.
    • инсталирайте актуализации на фърмуера преди следващото стартиране на ОС.
    • рестартирайте устройството, така че Bitlocker да не остане в спряно състояние.
  • Фиксиран проблем с черния екран при зареждане на системата за приспособяване.

KB4230450 - Кумулативна актуализация на Internet Explorer - Самостоятелната актуализация не е приложима за инсталиране на устройства, които вече са инсталирани актуализациите от юни 2018 г. (или по-нова версия).

KB4093227 - Протокол за отдалечен работен плот на Windows (RDP), отказ от уязвимост на услугата в Windows Server 2008.

KB4130956 - Уязвимост за отдалечено изпълнение на код в Windows Server 2008.

KB4230467 - Актуализация на защитата за уязвимости в Windows Server 2008.

KB4234459 - Уязвимост за разкриване на информация за ядрото на Windows в Windows Server 2008.

KB4284846 - Актуализация само за сигурност за Windows Server 2012.

KB4284855 - Месечен сбор за Windows Server 2012

KB4293928 - Актуализация на сигурността за Windows XP Embedded

KB4294413 - Актуализация на защитата за повишаване на уязвимостта на HIDParser на уязвимост в Windows Server 2008, Windows Embedded POSReady 2009 и Windows Embedded Standard 2009

вече известни проблеми

Windows 7 SP1:

Спрете грешката на компютърни системи, които не поддържат SIMD или SSE2.

Контролерът на мрежовия интерфейс ще спре да работи след като приложите актуализацията поради „проблем със Windows и софтуер на трети страни, който е свързан с липсващ файл (oem.inf)“.

Решение: Стартирайте devmgmt.msc и изберете Действие> Сканиране за хардуерни промени.

Алтернативно решение: Щракнете с десния бутон на мишката върху устройството в диспечера на устройства и изберете Актуализиране. След това „търсене автоматично на актуализиран софтуер за драйвери“ или „Преглед на моя компютър за софтуер за драйвери“.

Windows 10 версия 1607, Windows Server 2016:

Проблеми с надеждността бяха наблюдавани по време на създаването на екранирани виртуални машини и необходимите артефакти за тяхното разгръщане. Има и проблеми с надеждността на съветника за защитен файл със или без SCVMM интерфейса.

Забележка: Съществуващите екранирани VM и HGS не са засегнати.

Windows 10 версия 1709:

Проблеми с някои не-английски платформи, където няколко низа могат да се показват на английски, вместо на избрания език на интерфейса.

Windows 10 версия 1803:

Някои потребители могат да получат „Невалиден аргумент е предоставен“, когато имат достъп до файлове от споделена папка, използвайки протокола SMBv1.

Решение: Активирайте различна версия на протокол на клиент и сървър. Вижте KB2696547.

Съвети за сигурност и актуализации

ADV180012 - Насоки на Microsoft за байпас на спекулативен магазин

ADV180013 - Ръководство на Microsoft за ръководна система за четене

ADV180014 - юни 2018 г. Актуализация за сигурност на Adobe Flash

Актуализации, свързани със сигурността

KB4091666 - Актуализиране на микрокод на Intel за Windows 10 версия 1507.

KB4091663 - Актуализиране на микрокод на Intel за Windows 10 версия 1703.

KB4090007 - Актуализиране на микрокод на Intel за Windows 10 версия 1709 и Windows Server 2016.

KB4100347 - Актуализации на микрокод на Intel за Windows 10 версия 1803 и Windows Server 2016.

KB4284848 - Windows 10 версия 1803 и Windows Server 2016

KB4293700 - Актуализация на критичната съвместимост за надстройка до Windows 10 Версия 1709

KB4293701 - Актуализация на съвместимостта за надстройка до Windows 10 версия 1803

KB890830 - Инструмент за премахване на зловреден софтуер на Windows - юни 2018 г.

KB4338548 - Актуализация за Windows 10 версия 1803. Поправя проблем в QuickBooks Desktop; Услугата за многопотребителски режим QuickBooks не се стартира с грешка „Windows не може да стартира услугата QuickBooksDBXX на локален компютър.“ и „Грешка 193: 0xc1“

KB4100403 - Актуализация за Windows 10 версия 1803. KB4100403 кумулативна актуализация за Windows 10 версия 1803. Поправя различни проблеми.

KB4103714 - Актуализация за Windows 10 версия 1709. Вижте KB4103714 кумулативна актуализация за Windows 10 версия 1709. Поправя различни проблеми.

KB4103722 - Актуализация за Windows 10 версия 1703.

KB4103720 - Актуализация за Windows 10 версия 1607 и Windows Server 2016. Вижте Windows 10 версия 1703 и 1607 актуализации KB4103722 и KB4103720. Поправя много проблеми.

Актуализации на Microsoft Office

Вижте прегледа на актуализациите за актуализация за Office през юни 2018 г. за Office тук. Следва списък на освободените актуализации за сигурност за продукти на Microsoft Office.

Офис 2016

  • KB4022174 - Коригира проблем със сигурността в Excel 2016.
  • KB4022177 - Коригира проблем със сигурността в Outlook 2016.
  • KB4022160 - Коригира проблем със сигурността в Outlook 2016.

Офис 2013

  • KB4022191 - Копира проблем със сигурността в Excel 2013.
  • KB4022182 - Коригира проблем със сигурността в Office 2013.
  • KB4018387 - Коригира проблем със сигурността в Office 2013.
  • KB4022169 - Коригира проблем със сигурността в Outlook 2013.

Офис 2010

  • KB4022209 - Определя уязвимостта при отдалечено изпълнение на код в Excel 2010.
  • KB4022199 - Определя уязвимостта при отдалечено изпълнение на код в Office 2010.
  • KB3115248 - Определя уязвимостта при отдалечено изпълнение на код в Office 2010.
  • KB3115197 - Коригира отдалечената уязвимост при изпълнение на код в Office 2010.
  • KB4022205 - Определя уязвимостта при отдалечено изпълнение на код в Outlook 2010.
  • KB4011186 - Определя уязвимостта при отдалечено изпълнение на код в Publisher 2010.

Как да изтеглите и инсталирате актуализациите за сигурност през юни 2018 г.

Забележка : Моля, архивирайте системния дял или цялото устройство, преди да инсталирате актуализации за Windows. Нещата могат да се объркат и резервно копие гарантира, че можете да възстановите предишната версия.

Потребителите и администраторите на Windows имат няколко начина да получат актуализации и да ги инсталират на поддържаните устройства.

Опцията по подразбиране за домашните потребители е да използват Windows Update, но има и опции за изтегляне на актуализации поотделно от уебсайта на каталога на Microsoft Update или чрез използване на инструменти на трети страни като Windows Update MiniTool.

Windows Update проверява за актуализации редовно и ще ги изтегля и инсталира автоматично по подразбиране в повечето системи.

Направете следното, за да стартирате ръчна проверка за актуализация:

  1. Докоснете клавиша на Windows, за да отворите менюто "Старт".
  2. Въведете Windows Updates и изберете резултата.
  3. Кликнете върху бутона „провери за актуализации“, ако проверката за актуализация не се стартира автоматично.

Забележка : Ако използвате Windows 10, при проверка за актуализации може да се намерят нови актуализации на функции за Windows 10. Ако не ги искате, или конфигурирайте Windows да отлага актуализациите на функциите, като превключите от полугодишен канал (насочен) към полугодишен канал под Разширени опции в Настройки> Актуализация и защита.

Директни изтегляния за актуализация

Актуализациите за всички поддържани версии на Windows могат също да бъдат изтеглени от уебсайта на Microsoft Update Catalog. Просто кликнете върху директните връзки по-долу, за да го направите.

Windows 7 SP1 и Windows Server 2008 R2 SP

  • KB4284826 - 2018-06 Месечен качествен сбор за сигурност за Windows 7
  • KB4284867 - 2018-06 Актуализация само на качеството за сигурност за Windows 7

Windows 8.1 и Windows Server 2012 R2

  • KB4284815 - 2018-06 Месечен качествен сбор за сигурност за Windows 8.1
  • KB4284878 - 2018-06 Актуализация само на качеството за сигурност за Windows 8.1

Windows 10 и Windows Server 2016 (версия 1607)

  • KB4284880 - 2018-06 Кумулативна актуализация за Windows 10 Версия 1607

Windows 10 (версия 1703)

  • KB4284874 - 2018-06 Кумулативна актуализация за Windows 10 Версия 1703

Windows 10 (версия 1709)

  • KB4284819 - 2018-06 Кумулативна актуализация за Windows 10 Версия 1709

Windows 10 (версия 1803)

  • KB4284835 - 2018-06 Кумулативна актуализация за Windows 10 Версия 1709

Допълнителни ресурси

  • Юни 2018 г. Актуализации за сигурност издават бележки
  • Списък на софтуерни актуализации за продукти на Microsoft
  • Ръководство за актуализации на сигурността
  • Сайт за обновяване на каталог на Microsoft
  • Нашето задълбочено ръководство за актуализиране на Windows
  • Как да инсталирате незадължителни актуализации на Windows 10
  • Windows 10 Update History
  • Windows 8.1 Актуализация на историята
  • История на актуализацията на Windows 7