Обзор выпуска обновлений безопасности Microsoft Windows за июнь 2018 г.
- Категория: Компании
Это 12 июня 2018 года, а это значит, что настало время для еще одного обзора Microsoft Patch Day. Microsoft выпускает обновления безопасности для своих продуктов во второй вторник каждого месяца.
В обзоре представлена информация обо всех обновлениях безопасности и не связанных с безопасностью, которые Microsoft выпустила сегодня, а также сведения об известных проблемах, опубликованных рекомендациях по безопасности и распространении обновлений для всех поддерживаемых клиентских и серверных операционных систем и браузеров Microsoft.
Руководство включает инструкции по поиску и загрузке обновлений, прямые ссылки для загрузки для тех, кто их использует, и ссылки на ресурсы, указывающие на веб-сайт Microsoft для получения дополнительных сведений об отдельных исправлениях и выпуске в целом.
Как всегда, не стесняйтесь делиться своим опытом в разделе комментариев ниже.
Обновления безопасности Microsoft Windows, июнь 2018 г.
Щелкните следующую ссылку, чтобы загрузить электронную таблицу Excel со списком всех выпущенных обновлений безопасности для продуктов Microsoft в июньский день исправлений: june-2018-security-updates-windows.zip
Управляющее резюме
- Microsoft выпустила обновления безопасности для всех клиентских и серверных операционных систем, которые поддерживаются компанией.
- Все версии Windows подвержены как минимум одной критической уязвимости системы безопасности.
- Добавлена поддержка отключения обхода спекулятивного хранилища (SSBD), но по умолчанию она не включена. См. Примечания ниже.
- Microsoft также выпустила обновления безопасности для следующих продуктов: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.
Распространение операционной системы
- Windows 7 : 9 уязвимостей, из которых 2 оценены как критические, а 7 - как важные.
- Windows 8.1 : 8 уязвимостей, из которых 2 оценены как критические и 6 как важные.
- Windows 10 версии 1607 : 25 уязвимостей, из которых 4 оценены как критические, а 21 - важная.
- Windows 10 версии 1703 : 25 уязвимостей, из которых 3 оценены как критические, а 22 - важные.
- Windows 10 версии 1709 : 27 уязвимостей, из которых 4 оценены как критические, а 23 - важные.
- Windows 10 версии 1803 : 26 уязвимостей, из которых 4 оценены как критические, а 22 - важные.
Продукты Windows Server
- Windows Server 2008 R2 : 9 уязвимостей, 2 из которых оценены как критические, а 7 - как важные.
- Windows Server 2012 и 2012 R2 : 8 уязвимостей, 2 из которых оценены как критические и 6 как важные.
- Windows Server 2016 : 24 уязвимости, из которых 4 оценены как критические, а 22 - важные.
Другие продукты Microsoft
- Internet Explorer 11 : 4 уязвимости, 2 критические, 2 важные
- Microsoft Edge : 7 уязвимостей, 3 критических, 4 важных
Обновления безопасности Windows
Ноты
- Системам Windows 10 версии 1607 и Windows Server 2016 требуется KB4132216 перед установкой обновления за июнь 2016 г.
- Для защиты от CVE-2017-5715 администраторам Windows Server необходимо проконсультироваться. KB4072698 , Клиентские версии защищены автоматически.
- Для защиты от CV-2017-5754 администраторам Windows Server необходимо проконсультироваться KB4072698 , Клиентские версии защищены автоматически.
- Для защиты от CVE-2018-3639 администраторам Windows Server и Windows 7, 8.1 и Windows 10 необходимо проконсультироваться. ADV180012 ,
Ознакомьтесь с нашими инструкциями по добавление защиты здесь ,
KB4284867 - Обновление для системы безопасности Windows 7 SP1.
KB4284826 - Ежемесячный накопительный пакет обновления Windows 7 SP1
- Увеличен лимит cookie в Internet Explorer с 50 до? (Microsoft не упоминает новый лимит).
- Повышение надежности Internet Explorer при использовании геолокации.
KB4284878 - Обновление для системы безопасности Windows 8.1 SP1.
KB4284815 - Ежемесячный накопительный пакет обновлений Windows 8.1
- Блокирует обновления прошивки на устройствах, на которых включен BitLocker, но отключена или отсутствует безопасная загрузка.
- Увеличивает ограничение IE на 50 файлов cookie.
- Улучшает геолокацию IE.
- Позволяет преобразовывать диски с полосой пропускания с одним разделом и MSR в динамический диск.
KB4284880 - Windows 10 версии 1607 и Windows Server 2016
- Улучшения производительности
- Блокирует обновления прошивки на устройствах, на которых включен BitLocker, но отключена или отсутствует безопасная загрузка.
- Исправлена ошибка остановки E1 при загрузке с унифицированным фильтром записи и подключенным USB-концентратором.
- Позволяет преобразовывать диски с полосой пропускания с одним разделом и MSR в динамический диск.
- Лимит файлов cookie IE увеличен с 50.
KB4284874 - Накопительное обновление Windows 10 версии 1703
- Улучшения производительности
- Исправлена проблема только для мобильных устройств, когда корпоративные файлы можно было сохранять как личные файлы с включенной политикой защиты информации Windows.
- Та же проблема с прошивкой, что и описанная выше.
- Та же проблема с ошибкой остановки E1, что и выше.
- То же увеличение лимита файлов cookie IE.
KB4284819 - Накопительное обновление Windows 10 версии 1709
- Улучшения производительности.
- Исправлена проблема Edge, приводившая к неправильным ответам на XML-запросы.
- Веб-стандарт файлов cookie SameSite в IE и Edge.
- Адресная версия IE, которая запрещает браузеру использовать обновленную версию служб определения местоположения.
- Блокирует обновления прошивки на устройствах, на которых включен BitLocker, но отключена или отсутствует безопасная загрузка.
KB4284835 - Накопительное обновление Windows 10 версии 1803
- Включает исправление для Intuit QuickBooks.
- Поддержка веб-стандарта файлов cookie SameSite в IE и Edge.
- Адресная версия IE, которая запрещает браузеру использовать обновленную версию служб определения местоположения.
- Исправлены проблемы, связанные с играми, которые скрывали определенные диалоги, если система была подключена к мониторам, которые поддерживают чересстрочные форматы отображения.
- Устранена проблема с регулировкой яркости на ноутбуках.
- Исправлена ошибка запуска GameBar.
- Блокирует обновления прошивки на устройствах, на которых включен BitLocker, но отключена или отсутствует безопасная загрузка. Администраторы могут
- приостановите Bitlocker для установки прошивки.
- установить обновления прошивки перед следующим запуском ОС.
- перезапустите устройство, чтобы Bitlocker не оставался в приостановленном состоянии.
- Исправлена проблема с черным экраном при загрузке операционной системы.
KB4230450 - Накопительное обновление Internet Explorer - автономное обновление не применимо для установки на устройства, на которых уже установлены обновления от июня 2018 г. (или более поздние).
KB4093227 - Уязвимость отказа в обслуживании протокола удаленного рабочего стола Windows (RDP) в Windows Server 2008.
KB4130956 - Уязвимость удаленного выполнения кода в Windows Server 2008.
KB4230467 - Обновление безопасности для уязвимостей в Windows Server 2008.
KB4234459 - Уязвимость раскрытия информации ядра Windows в Windows Server 2008.
KB4284846 - Обновление только для системы безопасности Windows Server 2012.
KB4284855 - Ежемесячный накопительный пакет обновлений для Windows Server 2012
KB4293928 - Обновление безопасности для Windows XP Embedded.
KB4294413 - Обновление безопасности для уязвимости HIDParser повышения привилегий в Windows Server 2008, Windows Embedded POSReady 2009 и Windows Embedded Standard 2009
Известные проблемы
Windows 7 SP1:
Stop-ошибка в компьютерных системах, которые не поддерживают SIMD или SSE2.
Контроллер сетевого интерфейса перестанет работать после применения обновления из-за «проблемы с Windows и сторонним программным обеспечением, связанной с отсутствующим файлом (oem.inf)».
Решение: запустите devmgmt.msc и выберите «Действие»> «Сканировать на предмет изменений оборудования».
Альтернативный обходной путь: щелкните устройство правой кнопкой мыши в диспетчере устройств и выберите «Обновить». Затем выполните «автоматический поиск обновленных драйверов» или «Найдите на моем компьютере драйверы».
Windows 10 версии 1607, Windows Server 2016:
При создании экранированных виртуальных машин и необходимых артефактов для их развертывания наблюдались проблемы с надежностью. Также существуют проблемы с надежностью мастера экранирования файлов с интерфейсом SCVMM или без него.
Примечание: существующие экранированные виртуальные машины и HGS не затронуты.
Windows 10 версии 1709:
Проблемы с некоторыми неанглийскими платформами, где некоторые строки могут отображаться на английском языке вместо выбранного языка интерфейса.
Windows 10 версии 1803:
Некоторые пользователи могут получать сообщение «Предоставлен недопустимый аргумент» при доступе к файлам из общей папки с использованием протокола SMBv1.
Решение: включите другую версию протокола на клиенте и сервере. Видеть KB2696547 ,
Рекомендации и обновления по безопасности
ADV180012 - Руководство Microsoft по обходу спекулятивного магазина
ADV180013 - Прочтите руководство Microsoft по реестру незаконных систем
ADV180014 - Обновление безопасности Adobe Flash за июнь 2018 г.
Обновления, не связанные с безопасностью
KB4091666 - Обновления микрокода Intel для Windows 10 версии 1507.
KB4091663 - Обновления микрокода Intel для Windows 10 версии 1703.
KB4090007 - Обновления микрокода Intel для Windows 10 версии 1709 и Windows Server 2016.
KB4100347 - Обновления микрокода Intel для Windows 10 версии 1803 и Windows Server 2016.
KB4284848 - Windows 10 версии 1803 и Windows Server 2016
KB4293700 - Критическое обновление совместимости для обновления до Windows 10 версии 1709.
KB4293701 - Обновление совместимости для обновления до Windows 10 версии 1803
KB890830 - Средство удаления вредоносных программ для Windows - июнь 2018 г.
KB4338548 - Обновление для Windows 10 версии 1803. Устраняет проблему в QuickBooks Desktop; Служба многопользовательского режима QuickBooks не запускается с ошибкой «Windows не может запустить службу QuickBooksDBXX на локальном компьютере». и «Ошибка 193: 0xc1»
KB4100403 - Обновление для Windows 10 версии 1803. Накопительное обновление KB4100403 для Windows 10 версии 1803 , Устраняет различные проблемы.
KB4103714 - Обновление для Windows 10 версии 1709. См. Накопительное обновление KB4103714 для Windows 10 версии 1709. , Устраняет различные проблемы.
KB4103722 - Обновление для Windows 10 версии 1703.
KB4103720 - Обновление для Windows 10 версии 1607 и Windows Server 2016. См. Обновления для Windows 10 версии 1703 и 1607 KB4103722 и KB4103720 , Устраняет множество проблем.
Обновления Microsoft Office
Проверьте Обзор обновлений Office, не связанных с безопасностью, за июнь 2018 г. , Далее следует список выпущенных обновлений безопасности для продуктов Microsoft Office.
Офис 2016
- KB4022174 - Устраняет проблему безопасности в Excel 2016.
- KB4022177 - Устраняет проблему безопасности в Outlook 2016.
- KB4022160 - Устраняет проблему безопасности в Outlook 2016.
Офис 2013
- KB4022191 - Исправляет проблему безопасности в Excel 2013.
- KB4022182 - Устраняет проблему безопасности в Office 2013.
- KB4018387 - Устраняет проблему безопасности в Office 2013.
- KB4022169 - Устраняет проблему безопасности в Outlook 2013.
Офис 2010
- KB4022209 - Устраняет уязвимость удаленного выполнения кода в Excel 2010.
- KB4022199 - Устраняет уязвимость удаленного выполнения кода в Office 2010.
- KB3115248 - Устраняет уязвимость удаленного выполнения кода в Office 2010.
- KB3115197 - Устраняет уязвимость удаленного выполнения кода в Office 2010.
- KB4022205 - Устраняет уязвимость удаленного выполнения кода в Outlook 2010.
- KB4011186 - Устраняет уязвимость удаленного выполнения кода в Publisher 2010.
Как загрузить и установить обновления безопасности за июнь 2018 г.
Заметка : Сделайте резервную копию системного раздела или всего устройства перед установкой обновлений Windows. Что-то может пойти не так, и резервная копия гарантирует, что вы сможете восстановить предыдущую версию.
Пользователи и администраторы Windows имеют несколько способов получить обновления и установить их на поддерживаемые устройства.
Вариант по умолчанию для домашних пользователей - использовать Центр обновления Windows, но есть также варианты для загрузки обновлений индивидуально с веб-сайта каталога Центра обновления Майкрософт или с помощью сторонних инструментов, таких как Windows Update MiniTool ,
Центр обновления Windows регулярно проверяет наличие обновлений и автоматически загружает и устанавливает их в большинстве систем.
Чтобы запустить проверку обновлений вручную, выполните следующие действия:
- Нажмите кнопку Windows, чтобы открыть меню «Пуск».
- Введите Обновления Windows и выберите результат.
- Нажмите кнопку «Проверить наличие обновлений», если проверка обновлений не запускается автоматически.
Заметка : Если вы используете Windows 10, при проверке обновлений могут быть обнаружены новые обновления функций для Windows 10. Если они вам не нужны, либо настройте Windows, чтобы откладывать обновления функций, переключившись с полугодового канала (целевого) на полугодовой канал в разделе Дополнительные параметры в разделе «Настройки»> «Обновление и безопасность».
Прямая загрузка обновлений
Обновления для всех поддерживаемых версий Windows также можно загрузить с веб-сайта каталога Центра обновления Майкрософт. Для этого просто нажмите на прямые ссылки ниже.
Windows 7 с пакетом обновления 1 и Windows Server 2008 R2 с пакетом обновления
- KB4284826 - Ежемесячный качественный накопительный пакет безопасности 2018-06 для Windows 7
- KB4284867 - Обновление качества только для системы безопасности 2018-06 для Windows 7
Windows 8.1 и Windows Server 2012 R2
- KB4284815 - Ежемесячный качественный накопительный пакет безопасности 2018-06 для Windows 8.1
- KB4284878 - Обновление качества только для системы безопасности 2018-06 для Windows 8.1
Windows 10 и Windows Server 2016 (версия 1607)
- KB4284880 - Накопительное обновление 2018-06 для Windows 10 версии 1607
Windows 10 (версия 1703)
- KB4284874 - Накопительное обновление 2018-06 для Windows 10 версии 1703
Windows 10 (версия 1709)
- KB4284819 - Накопительное обновление 2018-06 для Windows 10 версии 1709
Windows 10 (версия 1803)
- KB4284835 - Накопительное обновление 2018-06 для Windows 10 версии 1709
Дополнительные ресурсы
- Заметки о выпуске обновлений безопасности за июнь 2018 г.
- Список обновлений программного обеспечения для продуктов Microsoft
- Руководство по обновлениям безопасности
- Сайт каталога Центра обновления Майкрософт
- Наше подробное руководство по обновлению Windows
- Как установить необязательные обновления в Windows 10
- История обновлений Windows 10
- История обновлений Windows 8.1
- История обновлений Windows 7