Бюлетені безпеки Microsoft жовтень 2016 року

Microsoft випустила оновлення підтримуваних операційних систем та інших продуктів компанії на сьогоднішній день виправлення.

У цьому посібнику ви знайдете інформацію про виправлення та пов’язану інформацію. Він охоплює всі оновлення безпеки та небезпеки, які випустила Microsoft, а також додаткову інформацію та посилання, які можуть виявитися корисними.

Він починається з підсумкового резюме, в якому висвітлюється найважливіша інформація про день патчу в жовтні 2016 року.

Далі йде список постраждалих клієнтських та серверних операційних систем та інших продуктів Microsoft. Суворість та кількість оновлень перераховані для кожного продукту, щоб ви могли на перший погляд побачити, як впливають продукти, якими ви користуєтесь.

Далі йде список бюлетенів безпеки, рекомендацій щодо безпеки та оновлень, що не стосуються безпеки, які Microsoft опублікувала в жовтні 2016 року.

В останній частині перераховані варіанти завантаження та посилання на додаткові ресурси.

Бюлетені безпеки Microsoft жовтень 2016 року

Резюме

  1. Оновлення для Windows 7 і 8 надаються як щомісячні виправлення зведеного пакету замість окремих оновлень з цього дня Patch. Ми детально висвітлювали це та пропонуємо вам ознайомитись із цією статтею.
  2. Майкрософт випустив загалом 10 бюлетенів із безпеки в день патчу в жовтні 2016 року.
  3. П’ять з десяти бюлетенів оцінюються з максимальною оцінкою суворості критичної (найвищої), решта п’ять - з максимальною оцінкою суворості важливою (друга вища).
  4. Вразливості впливають на всі клієнтські та серверні операційні системи Microsoft.
  5. Також зачіпаються Microsoft Silverlight, Microsoft .Net Framwork, Microsoft Office та різні бізнес-продукти.

Розподіл операційної системи

Усі клієнтські версії Windows критично впливають на MS16-118, Ms16-120 та MS16-122. Крім того, Windows 8.1, RT 8.1 та Windows 10 також критично впливають на MS16-127. windows 10 поверх цього впливає на MS16-119 критично.

На Windows 10 також впливає MS16-126, який вважається важливим, який виправляє проблеми в API Internet Messaging Microsoft.

MS16-119 - це сукупне оновлення безпеки для Microsoft Edge. MS16-127 оновлює інтегрований Adobe Flash Player у цих системах.

  • Windows Vista : 3 критичні, 2 важливі, 1 помірний
  • Windows 7 : 3 критичні, 2 важливі, 1 помірний
  • Windows 8.1 : 4 критичних, 2 важливих
  • Windows RT 8.1 : 4 критичні, 2 важливі
  • Windows 10 : 5 критичних, 3 важливих
  • Windows Server 2008 : 1 критичний, 2 важливих, 1 помірний, 1 низький
  • Windows Server 2008 R2 : 1 критичний, 2 важливих, 1 помірний, 1 низький
  • Windows Server 2012 та 2012 R2 : 1 критичний, 2 важливий, 2 помірний
  • Сервер ядра : 1 критичний, 3 важливих

Інші продукти Microsoft

  • Випуск лише для Microsoft .NET Framework Security : 1 важливо.
  • Microsoft .NET Framework - Щомісячний реліз збірки : 1 важливо.
  • Skype for Business 2016 : 1 важливо.
  • Microsoft Lync 2010, 2013 : 1 важливо.
  • Консоль Microsoft Live Meeting 2007 : 1 важливо.
  • Microsoft Silverlight : 1 важливо
  • Microsoft Office 2007, 2010 : 2 важливі
  • Microsoft Office 2013, RT RT, 2016 : 1 важливо
  • Microsoft Office для Mac 2011, 2016 : 1 важливо:
  • Microsoft Word Viewer : 2 важливих
  • Пакет сумісності Microsoft Office Pack 3 : 2 важливий
  • Microsoft SharePoint Server 2010, 2013 : 1 важливо
  • Microsoft Office Web Apps 2010, 2013 : 1 важливо

Бюлетені з безпеки

Червоний = критичний

MS16-118 - накопичувальне оновлення безпеки для Internet Explorer (3192887)

Це оновлення безпеки усуває вразливості в Internet Explorer. Найсуворіша з уразливостей може дозволити віддалене виконання коду, якщо користувач перегляне спеціально створену веб-сторінку за допомогою Internet Explorer.

MS16-119 - накопичувальне оновлення безпеки для Microsoft Edge (3192890)

Це оновлення безпеки усуває вразливості в Microsoft Edge. Найсуворіша з уразливостей може дозволити віддалене виконання коду, якщо користувач перегляне спеціально створену веб-сторінку за допомогою Microsoft Edge.

MS16-120 - оновлення безпеки для графічного компонента Microsoft (3192884)

Це оновлення безпеки вирішує вразливості в Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype for Business, Silverlight та Microsoft Lync.

MS16-121 - оновлення безпеки для Microsoft Office (3194063)

Це оновлення безпеки вирішує вразливість в Microsoft Office. Уразливість виконання віддаленого коду Office RTF існує в програмному забезпеченні Microsoft Office, коли програмне забезпечення Office не справляється належним чином з файлами RTF.

MS16-122 - Оновлення безпеки для Microsoft Video Control (3195360)

Це оновлення безпеки вирішує вразливість у Microsoft Windows. Уразливість може дозволити віддалене виконання коду, якщо Microsoft Video Control не вдасться належним чином обробити об'єкти в пам'яті.

MS16-123 - оновлення безпеки для драйверів у режимі ядра Windows (3192892)

Це оновлення безпеки усуває вразливості в Microsoft Windows. Більш суворі з уразливих місць можуть дозволити підвищити привілей, якщо зловмисник увійде в систему, яка постраждала, і запустить спеціально створений додаток, який може використовувати вразливості та взяти під контроль постраждалу систему.

MS16-124 - оновлення безпеки для реєстру Windows (3193227)

Це оновлення безпеки усуває вразливості в Microsoft Windows. Уразливості можуть дозволяти підвищити привілей, якщо зловмисник може отримати доступ до конфіденційної інформації реєстру.

MS16-125 - Оновлення безпеки діагностичного центру (3193229)

Це оновлення безпеки вирішує вразливість у Microsoft Windows. Уразливість може забезпечити підвищення привілеїв, якщо зловмисник увійде в систему, яка постраждала, і запустить спеціально створений додаток.

MS16-126 - Оновлення безпеки для Інтернету для обміну повідомленнями Microsoft (3196067)

Це оновлення безпеки вирішує вразливість у Microsoft Windows. Уразливість розкриття інформації існує, коли API обміну повідомленнями в Інтернеті Microsoft неправильно обробляє об'єкти в пам'яті.

MS16-127 - оновлення безпеки для Adobe Flash Player (3194343)

Це оновлення безпеки усуває вразливості Adobe Flash Player, коли він встановлений на всіх підтримуваних випусках Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 та Windows 10.

Поради щодо безпеки та оновлення

Оновлення, що не стосуються безпеки

KB3194798 - Оновлення для Windows 10 версії 1607 - оновлення включає покращення якості відповідно до Microsoft.

  • Історія перераховує різні виправлення проблем, а також оновлення безпеки, опубліковані сьогодні. Детальну інформацію див. На цій сторінці.

KB3192392 - Оновлення лише для безпеки для Windows 8.1 та Windows Server 2012 R2

  • Оновлення безпеки для Microsoft Video Control, драйверів у режимі ядра, компонента Microsoft Graphics Component, реєстру Windows та Internet Explorer 11.

KB3185331 - Щомісячний збір для Windows 8.1 та Windows Server 2012 R2

  • Це оновлення безпеки включає в себе покращення та виправлення, що входили до оновлення KB3185279 (випущене 20 вересня 2016 р.), А також усі оновлення безпеки KB3192392.

KB3192391 - Оновлення лише для безпеки для Windows 7 SP1 та Windows Server 2008 R2 SP

  • Оновлення безпеки методів автентифікації Windows, Internet Explorer 11, компонента Microsoft Graphics, управління Microsoft Video, драйверів режиму ядра, реєстру Windows та API Інтернет-повідомлень Microsoft Internet.

KB3185330 - Щомісячний збір для Windows 7 SP1 та Windows Server 2008 R2 SP1

  • Це оновлення безпеки включає в себе покращення та виправлення, що входили до оновлення KB3185278 (випущено 20 вересня 2016 р.), А також вирішує оновлення безпеки, перелічені у розділі KB3192391

KB3191208 - Оновлення для Windows 10 Версія 1511 - Неможливо встановити оновлення для обслуговування Windows у Windows 10 Версія 1511

KB3197099 - Динамічне оновлення для Windows 10 Версія 1607 - Оновлення сумісності для оновлення до Windows 10 Версія 1607: 11 жовтня 2016

KB890830 - Засіб для видалення зловмисного програмного забезпечення Windows - жовтень 2016 року

KB2952664 - Оновлення для Windows 7 - Оновлення сумісності для оновлення Windows 7. Детальну інформацію див. У цій статті.

KB2976978 - Оновлення для Windows 8.1 - Оновлення сумісності для Windows 8.1 та Windows 8. Детальну інформацію див. У цій статті.

KB3192665 - Оновлення для Internet Explorer - Установка ActiveX, яка використовує AXIS, не працює після встановлення MS16-104.

KB3063109 - Оновлення для Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7 та Windows Server 2008 R2 - оновлення компонентів інтеграції Hyper-V для віртуальних машин Windows, що працюють на хості Windows 10.

KB3177467 - оновлення для Windows Embedded Standard 7, Windows 7 та Windows Server 2008 R2 - обслуговування оновлення стека для Windows 7 SP1 та Windows Server 2008 R2 SP1: 20 вересня 2016 року.

KB3179930 - Складання надійності для Microsoft .NET Framework 4.5.2, 4.6 та 4.6.1 для Windows 7 та Windows Server 2008 R2.

KB3179949 - Складання надійності для Microsoft .NET Framework 4.5.2 і 4.6 на Vista та Server 2008.

KB3181988 - Оновлення для Windows 7 та Windows Server 2008 R2 - звітність про сканування цілісності звітів і виправляє помилку у файлі usbhub.sys.mui в Windows 7 SP1 та Windows Server 2008 R2 SP1.

KB3182203 - Оновлення для Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista та Windows XP Embedded - зміна часового поясу на вересень 2016 року для Новосибірська.

KB3184143 - Оновлення для Windows 8.1 та Windows 7 - Видаліть програмне забезпечення, пов'язане з пропозицією безкоштовного оновлення Windows 10.

KB3184951 - Складання надійності для Microsoft .NET Framework 4.5.2 на Windows Server 2012.

KB3185278 - Оновлення для Windows 7 та Windows Server 2008 R2 - вересень 2016 року. Склад оновлення для Windows 7 SP1 та Windows Server 2008 R2 SP1.

  • Покращена підтримка інструменту очищення диска для звільнення місця шляхом видалення старих оновлень Windows після їх заміщення новішими оновленнями.
  • Видалено опцію захисту від копіювання під час копіювання компакт-дисків у форматі Windows Media Audio (WMA) з Windows Media Player.
  • Виправлена ​​проблема, через яку mmc.exe споживає 100% процесора на одному процесорі після встановлення KB3125574.
  • Виправлена ​​проблема, яка спричиняє збій роботи Generic Commands (GC) при спробі встановлення KB2919469 або KB2970228 на пристрої, на якому вже встановлено KB3125574.
  • Усі зміни тут повідомляються.

KB3185279 - Оновлення для Windows 8.1, Windows RT 8.1 та Windows Server 2012 R2 - вересень 2016 року Склад оновлення для Windows 8.1 та Windows Server 2012 R2.

  • Виправлена ​​проблема, через яку деякі пристрої зберігання USB втрачають авторизацію, коли пристрій переходить у стан найнижчої потужності, вимагаючи від користувача повторної аутентифікації за допомогою PIN-коду, коли пристрій повертається до робочого стану живлення.
  • Виправлена ​​проблема, через яку Windows Explorer не реагує на обмін папкою, яка є дочірнім принаймні двома спільними батьківськими папками.
  • Виправлена ​​проблема, через яку порт COM стає недоступним після його багаторазового відкривання та закриття.
  • Вирішена проблема, через яку пристрої втрачають зв’язок зі своєю віртуальною приватною мережею (VPN) через кілька секунд після підключення, якщо з'єднання здійснюється за допомогою інтегрованого мобільного широкосмугового з'єднання.
  • Усі зміни тут повідомляються

KB3185280 - Оновлення для Windows Embedded 8 Standard та Windows Server 2012 - вересень 2016 року. Оновлення оновлень для Windows Server 2012.

KB3186208 - Складання надійності для Microsoft .NET Framework 4.5.2 для Windows 8.1 та Windows Server 2012 R2.

KB3159635 - Оновлення для Windows 10 версії 1607 - оновлення Windows 10 Assistant.

Як завантажити та встановити оновлення безпеки жовтня 2016 року

Щомісячний виправлення зведеного пакету пропонується через оновлення Windows. Вона включає всі оновлення безпеки та безпеки, які Microsoft випустила цього місяця.

  1. Торкніться клавіші Windows, введіть Windows Update, натисніть клавішу Enter.
  2. Клацніть на посилання перевірка оновлень, якщо це не робиться автоматично.
  3. Залежно від політики оновлення знайдені оновлення завантажуються автоматично або потребує ручного тригера.

Оновлення також надаються через Центр завантажень Microsoft, щомісячні випуски зображень безпеки ISO та Каталог оновлень Microsoft.

Прямі посилання для завантаження каталогу оновлень Microsoft:

  1. Windows 7 - лише безпека жовтня 2016 року
  2. Windows 8.1, лише безпека жовтня 2016 року
  3. Патч безпеки Windows 8.1 Flash Жовтень 2016

Додаткові ресурси

  • Підсумок інформаційного бюлетеня безпеки Microsoft за жовтень 2016 року
  • Список оновлень програмного забезпечення для продуктів Microsoft
  • Перелік рекомендацій з безпеки 2016 року
  • Сайт Microsoft Update Catalog
  • Наш поглиблений посібник з оновлення для Windows
  • Історія оновлення Windows 10
  • Windows 8.1 Історія оновлення
  • Історія оновлення Windows 7