Обзор выпуска обновлений безопасности Microsoft Windows за ноябрь 2018 г.
- Категория: Компании
Microsoft выпустила обновления безопасности для всех поддерживаемых операционных систем - клиентских и серверных - и других продуктов компании во вторник ноября 2018 г.
Microsoft отозвала октябрьское обновление 2018 для Windows 10 дней после его выпуска из-за ошибки потери данных, которая затронула некоторые системы. Microsoft переиздали обновление, которое сегодня переносит Windows 10 до версии 1809. Microsoft просит клиентов подождать, пока для их устройств не будет предложено обновление.
Прочтите наш руководство по задержке обновления функций Windows 10 если хотите подождать с установкой обновления.
Вы можете прочитать о обновления безопасности за последний месяц здесь ,
Заметка : Настоятельно рекомендуется создавать резервные копии системы перед установкой обновлений.
Обновления безопасности Microsoft Windows, ноябрь 2018 г.
Вы можете загрузить электронную таблицу Excel, в которой перечислены все обновления безопасности, выпущенные Microsoft для поддерживаемых версий Windows и других продуктов компании в ноябре 2018 года. Для этого просто щелкните следующую ссылку: microsoft-windows-security-updates-nov-2018.zip
Управляющее резюме
- Microsoft выпустила обновления безопасности для всех поддерживаемых версий Windows.
- Обновления безопасности также доступны для Internet Explorer, Microsoft Edge и других продуктов компании.
- Сегодня Microsoft выпустила Windows Server 2019.
- Обновление Windows 10 October 2018 Update снова доступно.
- Microsoft обещания делать лучше патчем.
Распространение операционной системы
- Windows 7 : 13 уязвимостей, из которых 2 критические и 11 важные.
- Windows 8.1 : 16 уязвимостей, из которых 2 критические и 14 важных.
- Windows 10 версии 1607 : 18 уязвимостей, из которых 2 критические и 16 важных
- Windows 10 версии 1703 : 16 уязвимостей, из которых 1 критическая и 15 важных.
- Windows 10 версии 1709 : 18 уязвимостей, из которых 1 критическая и 17 важных
- Windows 10 версии 1803 : 17 уязвимостей, из которых 1 критическая и 16 важных
- Windows 10 версии 1809 : 17 уязвимостей, из которых 1 критическая и 16 важных
Продукты Windows Server
- Windows Server 2008 R2 : 13 уязвимостей, из которых 3 критические и 10 важных.
- Windows Server 2012 R2 : 16 уязвимостей, из которых 3 критические и 13 важных.
- Windows Server 2016 : 19 уязвимостей, из которых 3 критические и 16 важных.
- Windows Server 2019 : 18 уязвимостей, из которых 2 критические и 16 важных.
Другие продукты Microsoft
- Internet Explorer 11 : 1 уязвимость, важно
- Microsoft Edge : 2 уязвимости, 2 критические
Обновления безопасности Windows
Windows 10 версии 1809
- Обеспечивает защиту от дополнительного подкласса уязвимости побочного канала спекулятивного выполнения, известной как Speculative Store Bypass (CVE-2018-3639) для компьютеров на базе AMD.
- Решает проблему, из-за которой пользователи не могут войти в учетную запись Microsoft (MSA) как другой пользователь при входе во второй раз.
- Исправлена проблема, из-за которой файловая система не могла получить доступ к приложениям IoT UWP, которым это необходимо.
- Исправлена проблема с отображением экранной клавиатуры во время автоматических тестов или установки физической клавиатуры.
- Обновления безопасности для Microsoft Edge, сценариев Windows, Internet Explorer, платформы и платформ приложений Windows, графики Windows, Windows Media, ядра Windows, Windows Server и беспроводной сети Windows.
- Обновление стека обслуживания, которое устраняет уязвимость шифрования устройства BitLocker.
- Обновление для системы безопасности, устраняющее уязвимость, связанную с повышением привилегий.
Windows 10 версии 1803
- Обеспечивает защиту от дополнительного подкласса уязвимости побочного канала спекулятивного выполнения, известной как Speculative Store Bypass (CVE-2018-3639) для компьютеров на базе AMD.
- F12 не открывает Инструменты разработчика в Microsoft Edge.
- Обновления безопасности для Microsoft Edge, Internet Explorer, сценариев Windows, платформы и платформ приложений Windows, графики Windows, графики Windows, Windows Media, беспроводной сети Windows, ядра Windows и Windows Server.
- Обновление стека обслуживания, которое устраняет уязвимость шифрования устройства BitLocker.
Windows 10 версии 1709
- Обеспечивает защиту от дополнительного подкласса уязвимости побочного канала спекулятивного выполнения, известной как Speculative Store Bypass (CVE-2018-3639) для компьютеров на базе AMD.
- Обновления безопасности для сценариев Windows, Internet Explorer, Microsoft Edge, Windows Media, графики Windows, платформы и платформ приложений Windows, Windows Server, ядра Windows и виртуализации и ядра Windows.
- Обновление стека обслуживания, которое устраняет уязвимость шифрования устройства BitLocker.
Windows 10 версии 1703
- Обеспечивает защиту от дополнительного подкласса уязвимости побочного канала спекулятивного выполнения, известной как Speculative Store Bypass (CVE-2018-3639) для компьютеров на базе AMD.
- Обновления безопасности для сценариев Windows, Internet Explorer, Microsoft Edge, платформы и платформ приложений Windows, графики Windows, ядра Windows и Windows Server.
- Обновление стека обслуживания, которое устраняет уязвимость шифрования устройства BitLocker.
Windows 10 версии 1607
- Обеспечивает защиту от дополнительного подкласса уязвимости побочного канала спекулятивного выполнения, известной как Speculative Store Bypass (CVE-2018-3639) для компьютеров на базе AMD.
- Обновления безопасности для Microsoft Edge, Internet Explorer, сценариев Windows, платформы и платформ приложений Windows, графики Windows, беспроводной сети Windows, ядра Windows и Windows Server.
- Обновление стека обслуживания, которое устраняет уязвимость шифрования устройства BitLocker.
- Еще одно обновление стека обслуживания для Windows 10 версии 1703
Windows 8.1
KB4467697 - Ежемесячный накопительный пакет
- Исправлена высокая загрузка ЦП и снижение производительности некоторых процессоров AMD.
- Обновления безопасности для платформы и платформ приложений Windows, графики Windows, Internet Explorer, беспроводной сети Windows, ядра Windows и Windows Server.
KB4467703 - Только безопасность
- То же, что и ежемесячный накопительный пакет
Windows 7
KB4467107 - Ежемесячный накопительный пакет
- Обновления безопасности для платформы и платформ приложений Windows, графики Windows, беспроводной сети Windows, ядра Windows и Windows Server.
KB4467106 - Только безопасность
- То же, что и ежемесячный накопительный пакет, но без перечисленных проблем.
Другие обновления безопасности
KB4466536 - Накопительное обновление безопасности для Internet Explorer 11.
KB4458008 - Устраняет уязвимость удаленного выполнения кода в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009.
KB4462935 - Устраняет уязвимость повышения привилегий в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009.
KB4462987 - Устраняет уязвимость удаленного выполнения кода в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009.
KB4463103 - Повышение привилегий через уязвимость в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009
KB4463361 - Уязвимость раскрытия информации в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009
KB4463545 - Повышение привилегий через уязвимость в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009
KB4463573 - Уязвимость удаленного выполнения кода в Windows Embedded POSReady 2009 и Windows Embedded Standard 2009
KB4466388 - Обновление безопасности для WES09 и POSReady 2009
KB4467689 - Обновление безопасности для WES09 и POSReady 2009
KB4467694 - Обновление Adobe Flash Player
KB4467700 - Только качественное обновление безопасности для Windows Server 2008
KB4467706 - Ежемесячный качественный накопительный пакет безопасности для Windows Server 2008
KB4467701 - Ежемесячный качественный накопительный пакет безопасности для Windows Embedded 8 Standard и Windows Server 2012
KB4470118 - Обновление безопасности для WES09 и POSReady 2009
KB4470198 - Обновление безопасности для WES09 и POSReady 2009
KB4467680 - Динамическое накопительное обновление для Windows 10 версии 1507
Ноты
- CVE-2018-8407
- CVE-2018-8408
- CVE-2018-8454
- CVE-2018-8545
- CVE-2018-8558
- CVE-2018-8563
- CVE-2018-8565
- CVE-2018-8573
- CVE-2018-8578
- CVE-2018-8579
- CVE-2018-8581
- CVE-2018-8592
Известные проблемы
Windows 10 версии 1809
- Некоторые программы Win32 нельзя установить в качестве открывателей файлов по умолчанию в меню «Открыть с помощью» или «Настройки»> «Приложения»> «Приложения по умолчанию».
Windows 10 версии 1803
- Некоторые программы Win32 нельзя установить в качестве открывателей файлов по умолчанию в меню «Открыть с помощью» или «Настройки»> «Приложения»> «Приложения по умолчанию».
- Создание экземпляра SqlConnection может вызывать исключения.
Windows 10 версии 1709
- Создание экземпляра SqlConnection может вызывать исключения.
Windows 10 версии 1703
- Создание экземпляра SqlConnection может вызывать исключения.
Windows 10 версии 1607 и Windows Server 2016
- Установка и активация клиента Windows Server 2019 и 1809 LTSC Key Management Service (KMS) (CSVLK) ключи узла не работают должным образом.
- Ошибка 'При репликации произошла ошибка базы данных' после установки обновления.
- Создание экземпляра SqlConnection может вызывать исключения.
Windows 7
Контроллер сетевого интерфейса может перестать работать. Решение Microsoft - обновить драйверы.
Рекомендации и обновления по безопасности
ADV180025 | Обновление безопасности Adobe Flash за ноябрь 2018 г.
ADV180028 | Руководство по настройке BitLocker для принудительного шифрования программного обеспечения
ADV990001 | Последние обновления стека обслуживания
Обновления, не связанные с безопасностью
KB4464455 - Windows 10 версии 1809
- Исправлена проблема с производительностью Internet Explorer с перемещаемыми профилями или без использования списка совместимости Microsoft.
- Исправлены проблемы с информацией о часовом поясе.
- Исправлена проблема с черным экраном на «некоторых серверах» при включении дисплея.
- Исправлена проблема, из-за которой при определенных условиях освещения при использовании приложения «Камера» создание снимков задерживалось.
- Устранена проблема производительности vSwitch на сетевых картах.
- Исправлена проблема с подключением IPv4, когда IPv6 не привязан.
- Исправлена проблема с подключением к гостевой VMS.
- Исправлена проблема с отчетами, которая подразумевала, что политики пользователя не применялись.
KB890830 - Средство удаления вредоносных программ для Windows - ноябрь 2018 г.
KB4467240 - Накопительный пакет безопасности и качества для .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows Embedded Standard 7, Windows 7 и Windows Server 2008 R2
KB4467241 - Накопительный пакет безопасности и качества для .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows Embedded 8 Standard и Windows Server 2012
KB4467242 - Накопительный пакет безопасности и качества для .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2
KB4467243 - Накопительный пакет безопасности и качества для .NET Framework 2.0, 3.0, 4.5.2, 4.6 в Windows Server 2008
Обновления Microsoft Office
Microsoft выпущенный обновления, не связанные с безопасностью, для Microsoft Office 2010, 2013 и 2016 на прошлой неделе. Следующие элементы являются обновлениями безопасности, выпущенными корпорацией Майкрософт в ноябрьский день исправлений 2018 г.
Офис 2016
KB4461503 - Устраняет уязвимость удаленного выполнения кода в Microsoft Excel 2016. Также включает исправления и улучшения, не связанные с безопасностью.
- Исправлен сбой после щелчка правой кнопкой мыши по значку Excel и выбора закрытия всех окон.
- Исправлен еще один сбой при сохранении книги с внешними ссылками на ячейки с метаданными из другой книги.
- Исправлен еще один сбой, вызванный методом Worksheet.Copy.
- Добавляет перевод в немецкую версию для сочетания клавиш Ctrl в диалоге записи макроса.
- Исправляет зависание в Excel 2016 после скрытия, фильтрации или выделения строк в книге с объединенными ячейками.
KB4022232 - Устраняет уязвимость удаленного выполнения кода в Office 2016.
KB4461506 - Устраняет уязвимость удаленного выполнения кода в Outlook 2016. Включает большое количество исправлений и улучшений, не связанных с безопасностью.
KB4461478 - Устраняет уязвимость удаленного выполнения кода в Project 2016 и включает ряд улучшений, не связанных с безопасностью.
KB4461473 - Обновление безопасности для Skype для бизнеса 2016. Включает следующие улучшения:
- Устраняет проблему с сбоями звонков в Skype после многократного удержания звонка через PSTN.
- Панель разделителя скрыта, когда окно беседы с вкладками уменьшено до минимального.
KB4461504 - Обновление безопасности для Word 2016, которое также включает ряд исправлений, не связанных с безопасностью.
Офис 2013
KB4461488 - Обновление безопасности для Excel 2013.
KB4022237 - Обновление безопасности для Office 2013.
KB4461486 - Обновление безопасности для Outlook 2013.
KB4461489 - Обновление безопасности для Project 2013.
KB4461487 - Обновление безопасности для Skype для бизнеса 2013.
KB4461485 - Обновление безопасности для Word 2013.
Офис 2010
KB4461530 - Обновление безопасности для Excel 2010.
KB3114565 - Обновление безопасности для Office 2010.
KB4032218 - Обновление безопасности для Office 2010.
KB4461524 - Обновление безопасности для Office 2010.
KB4461529 - Обновление безопасности для Outlook 2010.
KB4022147 - Обновление безопасности для Project 2010.
KB4461526 - Обновление безопасности для Word 2010.
Плюс обновления безопасности для других продуктов Office Такие как SharePoint Server 2019 и 2016.
Как загрузить и установить обновления безопасности за ноябрь 2018 г.
Все обновления доступны через Центр обновления Windows и в виде прямых загрузок. Организации могут использовать другие формы распространения, такие как WSUS.
Администраторы Windows могут запускать проверки обновлений для получения обновлений сразу после их выпуска через Центр обновления Windows:
- Откройте меню 'Пуск'.
- Введите Обновления Windows и выберите результат.
- На открывшейся странице выберите «Проверить наличие обновлений», чтобы запустить проверку.
Прямая загрузка обновлений
Все накопительные обновления для поддерживаемых версий Windows также доступны для прямой загрузки с сайта центра загрузки Microsoft.
Windows 7 с пакетом обновления 1 и Windows Server 2008 R2 с пакетом обновления
- KB4467107 - Ежемесячный качественный накопительный пакет безопасности 2018-11 для Windows 7
- KB4467106 - Обновление качества только для системы безопасности 2018-11 для Windows 7
Windows 8.1 и Windows Server 2012 R2
- KB4467697 - Ежемесячный качественный накопительный пакет безопасности 2018-11 для Windows 8.1
- KB4467703 - Обновление качества только для системы безопасности 2018-11 для Windows 8.1
Windows 10 и Windows Server 2016 (версия 1607)
- KB4467691 - Накопительное обновление 2018-11 для Windows 10 версии 1607
Windows 10 (версия 1703)
- KB4467696 - Накопительное обновление 2018-11 для Windows 10 версии 1703
Windows 10 (версия 1709)
- KB4467686 - Накопительное обновление 2018-11 для Windows 10 версии 1709
Windows 10 (версия 1803)
- KB4467702 - Накопительное обновление 2018-11 для Windows 10 версии 1803
Windows 10 (версия 1809)
- KB4467708 - Накопительное обновление 2018-11 для Windows 10 версии 1809
Дополнительные ресурсы
- Примечания к выпуску обновлений безопасности за ноябрь 2018 г.
- Список обновлений программного обеспечения для продуктов Microsoft
- Руководство по обновлениям безопасности
- Сайт каталога Центра обновления Майкрософт
- Наше подробное руководство по обновлению Windows
- Как установить необязательные обновления в Windows 10
- История обновлений Windows 10
- История обновлений Windows 8.1
- История обновлений Windows 7