Оновлення безпеки Windows у червні 2018 року

Настав 12 червня 2018 року, а це означає, що настав час для ще одного огляду Microsoft Patch Day. Microsoft випускає оновлення безпеки для своїх продуктів у другий вівторок кожного місяця.

Огляд пропонує інформацію про всі оновлення безпеки та незахищеності, які Microsoft випустила сьогодні, а також детальну інформацію про відомі проблеми, опубліковані рекомендації щодо безпеки та розповсюдження оновлень для всіх підтримуваних операційних систем клієнтів та серверів та браузерів Microsoft.

Посібник містить інструкції щодо пошуку та завантаження оновлень, посилання на прямі завантаження для тих, хто їх використовує, та посилання на ресурси, що вказують на веб-сайт Microsoft для отримання детальної інформації про окремі патчі та випуск загалом.

Як завжди, не соромтеся поділитися своїм досвідом у розділі коментарів нижче.

Оновлення безпеки Microsoft Windows червень 2018 року

Клацніть на наступному посиланні, щоб завантажити електронну таблицю Excel із переліком усіх випущених оновлень безпеки для продуктів Microsoft на День червня Patch: червень-2018-security-updates-windows.zip

Резюме

  • Microsoft випустила оновлення безпеки для всіх клієнтських та серверних операційних систем, які підтримуються компанією.
  • На всі версії Windows впливає хоча б одна критична вразливість безпеки.
  • Додано підтримку спекулятивного відключення магазину (SSBD), але за замовчуванням не включено. Дивіться примітки нижче.
  • Microsoft також випустила оновлення безпеки для таких продуктів: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.

Розподіл операційної системи

  • Уразливості Windows 7 : 9 з них 2 оцінюються як критичні та 7 важливі.
  • Windows 8.1 : 8 уразливостей, з яких 2 оцінюються як критичні та 6 важливі.
  • Windows 10 версії 1607 : 25 уразливостей, з яких 4 оцінені як критичні та 21 важливі.
  • Windows 10 версії 1703 : 25 уразливостей, з яких 3 оцінені як критичні та 22 важливі.
  • Windows 10 версії 1709 : 27 уразливостей, з яких 4 оцінені як критичні та 23 важливі.
  • Windows 10 версії 1803 : 26 уразливостей, з яких 4 оцінені як критичні та 22 важливі.

Продукти Windows Server

  • Windows Server 2008 R2 : 9 вразливості, 2 з яких оцінюються як критичні та 7 важливі.
  • Windows Server 2012 та 2012 R2 : 8 вразливості, 2 оцінюються як критичні та 6 важливі.
  • Windows Server 2016 : 24 вразливості, з них 4 - критичні та 22 важливі.

Інші продукти Microsoft

  • Internet Explorer 11 : 4 вразливості, 2 критичних, 2 важливих
  • Microsoft Edge : 7 уразливостей, 3 критичних, 4 важливих

Оновлення безпеки Windows

Примітки

  • Системи Windows 10 версії 1607 та Windows Server 2016 потребують KB4132216 до встановлення оновлення в червні 2016 року.
  • Для захисту від CVE-2017-5715 адміністраторам Windows Server необхідно звернутися до KB4072698. Версії клієнта захищені автоматично.
  • Для захисту від CV-2017-5754 адміністраторам Windows Server необхідно звернутися до KB4072698. Версії клієнта захищені автоматично.
  • Для захисту від CVE-2018-3639 адміністраторам Windows Server та адміністраторам Windows 7, 8.1 та Windows 10 потрібно звернутися до ADV180012.

Ознайомтеся з нашими інструкціями щодо додавання захисту тут.

KB4284867 - оновлення Windows 7 SP1 лише для безпеки

KB4284826 - Щомісячне оновлення Windows 7 SP1

  • Збільшено ліміт файлів cookie Internet Explorer з 50 до? (Microsoft не згадує про новий ліміт).
  • Підвищити надійність Internet Explorer при використанні геолокації.

KB4284878 - Оновлення Windows 8.1 SP1 лише для безпеки

KB4284815 - Щомісячне оновлення Windows 8.1

  • Блокує оновлення мікропрограмного забезпечення на пристроях, на яких увімкнено функцію BitLocker, але Secure Boot вимкнено або немає.
  • Збільшує ліміт файлів cookie на 50.
  • Покращує геолокацію IE.
  • Дозволяє смугові диски з одним розділом та MSR для перетворення на динамічний диск.

KB4284880 - Windows 10 версії 1607 та Windows Server 2016

  • Поліпшення продуктивності
  • Блокує оновлення мікропрограмного забезпечення на пристроях, на яких увімкнено функцію BitLocker, але Secure Boot вимкнено або немає.
  • Виправлена ​​помилка зупинки E1 під час завантаження з Уніфікованим фільтром запису та підключеним концентратором USB.
  • Дозволяє смугові диски з одним розділом та MSR для перетворення на динамічний диск.
  • Ліміт файлів cookie IE збільшився з 50.

KB4284874 - Сукупне оновлення для Windows 10 версії 1703

  • Поліпшення продуктивності
  • Виправлена ​​проблема лише для мобільних пристроїв, у якій файли Enterprise можна було зберегти як особисті файли з увімкненою політикою захисту інформації Windows.
  • Те саме питання прошивки, як описано вище.
  • Те саме питання помилки зупинки E1, як описано вище.
  • Збільшення межі файлів cookie IE

KB4284819 - Сукупне оновлення для Windows 10 версії 1709

  • Поліпшення продуктивності.
  • Проблема з виправленими краями, що спричинила неправильні відповіді на запити XML.
  • Веб-стандарт cookie SameSite в IE і Edge.
  • Адресована версія IE, яка не дозволяє браузеру використовувати оновлену версію служб локації.
  • Блокує оновлення мікропрограмного забезпечення на пристроях, на яких увімкнено функцію BitLocker, але Secure Boot вимкнено або немає.

KB4284835 - Сукупне оновлення для Windows 10 версії 1803

  • Включає виправлення для Intuit QuickBooks.
  • Підтримка веб-стандарту cookie SameSite в IE та Edge.
  • Адресована версія IE, яка не дозволяє браузеру використовувати оновлену версію служб локації.
  • Виправлені проблеми, пов’язані з іграми, які приховували б певні діалоги, якщо система була підключена до моніторів, які підтримують переплетені відображені формати.
  • Вирішено проблему з регулюванням яскравості на ноутбуках.
  • Не вдалося запустити виправлений GameBar.
  • Блокує оновлення мікропрограмного забезпечення на пристроях, на яких увімкнено функцію BitLocker, але Secure Boot вимкнено або немає. Адміністратори можуть
    • призупинити встановлення мікропрограмного забезпечення Bitlocker.
    • встановити оновлення мікропрограмного забезпечення до наступного запуску ОС.
    • перезавантажте пристрій, щоб Bitlocker не залишався в призупиненому стані.
  • Виправлена ​​проблема з чорним екраном під час завантаження системи налаштування.

KB4230450 - Сукупне оновлення Internet Explorer - Автономне оновлення не застосовується для встановлення на пристроях, на яких уже встановлені оновлення за червень 2018 року (або новіші).

KB4093227 - Протокол Windows Remote Desktop (RDP) відмова від уразливості служби в Windows Server 2008.

KB4130956 - Віддалена вразливість виконання коду в Windows Server 2008.

KB4230467 - оновлення безпеки для вразливих місць у Windows Server 2008.

KB4234459 - Уразливість розкриття інформації про ядро ​​Windows в Windows Server 2008.

KB4284846 - Оновлення лише для Windows Server 2012.

KB4284855 - Щомісячний збір для Windows Server 2012

KB4293928 - оновлення безпеки для Windows XP Embedded

KB4294413 - Оновлення безпеки для підвищення вразливості HIDParser привілеїв у Windows Server 2008, Embedded POSReady 2009 та Windows Embedded Standard 2009

відомі проблеми

Windows 7 SP1:

Зупиніть помилку на комп'ютерних системах, які не підтримують SIMD або SSE2.

Контролер мережевого інтерфейсу припинить роботу після того, як ви застосуєте оновлення через "проблему з Windows та стороннім програмним забезпеченням, пов’язаним із відсутнім файлом (oem.inf)".

Вирішення проблеми: Запустіть devmgmt.msc і виберіть Дія> Сканувати зміни обладнання.

Альтернативне рішення: Клацніть правою кнопкою миші пристрій у Диспетчері пристроїв та виберіть Оновити. Потім "автоматично шукати оновлене програмне забезпечення драйвера" або "Переглянути мій комп'ютер на предмет драйвера".

Windows 10 версії 1607, Windows Server 2016:

Проблеми надійності спостерігалися під час створення екранованих ВМ та необхідних артефактів для їх розгортання. Існують також питання надійності майстра екранування файлів з інтерфейсом SCVMM або без нього.

Примітка: На існуючі екрановані ВМ та ГГС це не впливає.

Windows 10 версії 1709:

Проблеми з деякими неанглійськими платформами, де кілька рядків можуть відображатися англійською мовою замість вибраної мови інтерфейсу.

Windows 10 версії 1803:

Деякі користувачі можуть отримати "Неправильний аргумент наданий" під час доступу до файлів із загальної папки за допомогою протоколу SMBv1.

Усунення: Увімкніть іншу версію протоколу на клієнті та сервері. Див. KB2696547.

Поради щодо безпеки та оновлення

ADV180012 - Посібник Microsoft щодо обходу спекулятивного магазину

ADV180013 - Рекомендація Майкрософт для реєстру системи Rogue Read

ADV180014 - червень 2018 року. Оновлення безпеки Adobe Flash

Оновлення, що не стосуються безпеки

KB4091666 - оновлення мікрокодів Intel для Windows 10 версії 1507.

KB4091663 - оновлення мікрокодів Intel для Windows 10 версії 1703.

KB4090007 - оновлення мікрокодів Intel для Windows 10 версії 1709 та Windows Server 2016.

KB4100347 - оновлення мікрокодів Intel для Windows 10 версії 1803 та Windows Server 2016.

KB4284848 - Windows 10 версії 1803 та Windows Server 2016

KB4293700 - Оновлення критичної сумісності для оновлення до Windows 10 Версія 1709

KB4293701 - оновлення сумісності для оновлення до Windows 10 версії 1803

KB890830 - Засіб для видалення зловмисного програмного забезпечення Windows - червень 2018 року

KB4338548 - оновлення для Windows 10 версії 1803. Виправляє проблему на робочому столі QuickBooks; Послуга багатокористувацького режиму QuickBooks не починається з помилки "Windows не могла запустити послугу QuickBooksDBXX на локальному комп'ютері". та "Помилка 193: 0xc1"

KB4100403 - оновлення для Windows 10 версії 1803. KB4100403 накопичувальне оновлення для Windows 10 версії 1803. Виправляє різні проблеми.

KB4103714 - Оновлення для Windows 10 версії 1709. Див. Накопичувальне оновлення KB4103714 для Windows 10 версії 1709. Виправляє різні проблеми.

KB4103722 - оновлення для Windows 10 версії 1703.

KB4103720 - оновлення для Windows 10 версії 1607 та Windows Server 2016. Див. Оновлення для Windows 10 версій 1703 та 1607 оновлення KB4103722 та KB4103720. Виправляється безліч проблем.

Оновлення Microsoft Office

Ознайомтесь з оглядом оновлень оновлень системи безпеки для червня 2018 року для Office. Далі йде список випущених оновлень безпеки для продуктів Microsoft Office.

Офіс 2016

  • KB4022174 - Виправляє проблему безпеки в Excel 2016.
  • KB4022177 - Виправляє проблему безпеки в Outlook 2016.
  • KB4022160 - Виправляє проблему безпеки в Outlook 2016.

Офіс 2013

  • KB4022191 - Виправляє проблему безпеки в Excel 2013.
  • KB4022182 - Виправляє проблему безпеки в Office 2013.
  • KB4018387 - Виправляє проблему безпеки в Office 2013.
  • KB4022169 - Виправляє проблему безпеки в Outlook 2013.

Офіс 2010

  • KB4022209 - Виправляє вразливість віддаленого виконання коду в Excel 2010.
  • KB4022199 - Виправляє віддалену вразливість виконання коду в Office 2010.
  • KB3115248 - Виправляє вразливість віддаленого виконання коду в Office 2010.
  • KB3115197 - Виправляє віддалену вразливість виконання коду в Office 2010.
  • KB4022205 - Виправляє вразливість віддаленого виконання коду в Outlook 2010.
  • KB4011186 - Виправляє віддалену вразливість виконання коду у Publisher 2010.

Як завантажити та встановити оновлення безпеки у червні 2018 року

Примітка. Перед тим, як встановити оновлення Windows, резервні копії системного розділу або всього пристрою. Речі можуть піти не так, і резервна копія забезпечує відновлення попередньої версії.

Користувачі та адміністратори Windows мають кілька способів отримати оновлення та встановити їх на підтримуваних пристроях.

Типовим варіантом для домашніх користувачів є використання оновлення Windows, але також є варіанти завантаження оновлень окремо з веб-сайту каталогу оновлень Microsoft або за допомогою сторонніх інструментів, таких як Windows Update MiniTool.

Windows Update регулярно перевіряє оновлення та автоматично завантажує та встановлює їх у більшості систем.

Виконайте наступне, щоб запустити перевірку оновлення вручну:

  1. Торкніться клавіші Windows, щоб відкрити меню "Пуск".
  2. Введіть оновлення Windows та виберіть результат.
  3. Натисніть кнопку "перевірити наявність оновлень", якщо перевірка оновлення не виконується автоматично.

Примітка . Якщо ви використовуєте Windows 10, для перевірки оновлень можуть бути знайдені нові оновлення функцій для Windows 10. Якщо ви цього не хочете, налаштуйте Windows, щоб відкладати оновлення функцій, переключившись з напіврічного каналу (цільовим) на піврічний канал в розділі Додаткові параметри в Налаштуваннях> Оновлення та безпека.

Прямі завантаження оновлення

Оновлення для всіх підтримуваних версій Windows також можна завантажувати з веб-сайту Microsoft Update Catalog. Просто натисніть на прямі посилання нижче, щоб зробити це.

Windows 7 SP1 та Windows Server 2008 R2 SP

  • KB4284826 - 2018-06 Щомісячний збір якості безпеки для Windows 7
  • KB4284867 - 2018-06 Оновлення якості лише для безпеки для Windows 7

Windows 8.1 та Windows Server 2012 R2

  • KB4284815 - 2018-06 Щомісячний збір якості безпеки для Windows 8.1
  • KB4284878 - 2018-06 Оновлення якості лише для безпеки для Windows 8.1

Windows 10 та Windows Server 2016 (версія 1607)

  • KB4284880 - 2018-06 Сукупне оновлення для Windows 10 Версія 1607

Windows 10 (версія 1703)

  • KB4284874 - 2018-06 Сукупне оновлення для Windows 10 версії 1703

Windows 10 (версія 1709)

  • KB4284819 - 2018-06 Сукупне оновлення для Windows 10 версії 1709

Windows 10 (версія 1803)

  • KB4284835 - 2018-06 Сукупне оновлення для Windows 10 версії 1709

Додаткові ресурси

  • Червень 2018 року оновлення безпеки випускає нотатки
  • Список оновлень програмного забезпечення для продуктів Microsoft
  • Посібник з оновлень безпеки
  • Сайт Microsoft Update Catalog
  • Наш поглиблений посібник з оновлення Windows
  • Як встановити додаткові оновлення в Windows 10
  • Історія оновлення Windows 10
  • Windows 8.1 Історія оновлення
  • Історія оновлення Windows 7