„Microsoft Windows“ saugos naujinių 2018 m. Lapkričio mėn. Leidimo apžvalga
- Kategorija: Įmonės
„Microsoft“ išleido visų palaikomų operacinių sistemų - kliento ir serverio - bei kitų įmonės produktų saugos naujinius 2018 m. Lapkričio mėn. Pataisų antradienį.
„Microsoft“ ištraukė 2018 m. Spalio mėn. „Windows 10“ naujinį po duomenų išleidimo klaidos, paveikusios kai kurias sistemas. „Microsoft“ vėl paleistas naujinį, kuris šiandien „Windows 10“ suteikia 1809 versiją. „Microsoft“ prašo klientų palaukti, kol jų įrenginiui bus pasiūlytas atnaujinimas.
Perskaitykite mūsų vadovas, kaip atidėti „Windows 10“ funkcijų atnaujinimus jei norite palaukti įdiegdami naujinimą.
Galite perskaityti apie praėjusio mėnesio saugos atnaujinimai čia .
Pastaba : Jums labai rekomenduojama sukurti atsargines kopijas prieš įdiegdami naujinimus.
„Microsoft Windows“ saugos naujiniai 2018 m. Lapkričio mėn
Galite atsisiųsti „Excel“ skaičiuoklę, kurioje pateikiami visi saugos atnaujinimai, kuriuos „Microsoft“ išleido palaikomoms „Windows“ ir kitų įmonės produktų versijoms 2018 m. Lapkritį. Norėdami tai padaryti, tiesiog spustelėkite šią nuorodą: microsoft-windows-security-updates-nov-2018.zip
Santrauka
- „Microsoft“ išleido visų palaikomų „Windows“ versijų saugos naujinius.
- Saugos naujinius taip pat galima rasti „Internet Explorer“, „Microsoft Edge“ ir kituose įmonės produktuose
- Šiandien „Microsoft“ išleido „Windows Server 2019“.
- „Windows 10“, 2018 m. Spalio 10 d., Naujinimas vėl yra.
- „Microsoft“ pažadai daryti geriau pataisant.
Operacinės sistemos paskirstymas
- Windows 7 : 13 pažeidžiamumų, iš kurių 2 yra kritiniai ir 11 yra svarbūs.
- „Windows 8.1“ : 16 pažeidžiamumų, iš kurių 2 yra kritiniai ir 14 yra svarbūs.
- „Windows 10“ versija 1607 : 18 pažeidžiamumų, iš kurių 2 yra kritiniai ir 16 yra svarbūs
- „Windows 10“ versija 1703 : 16 pažeidžiamumų, iš kurių 1 yra kritinis ir 15 yra svarbus
- „Windows 10“ versija 1709 : 18 pažeidžiamumų, iš kurių 1 yra kritinis, o 17 yra svarbus
- „Windows 10“ versija 1803 : 17 pažeidžiamumų, iš kurių 1 yra kritinis ir 16 yra svarbus
- „Windows 10“ versija 1809 : 17 pažeidžiamumų, iš kurių 1 yra kritinis ir 16 yra svarbus
„Windows Server“ produktai
- „Windows Server 2008 R2“ : 13 pažeidžiamumų, iš kurių 3 yra kritiniai ir 10 yra svarbūs.
- „Windows Server 2012 R2“ : 16 pažeidžiamumų, iš kurių 3 yra kritiniai ir 13 yra svarbūs.
- „Windows Server 2016“ : 19 pažeidžiamumų, iš kurių 3 yra kritiniai ir 16 yra svarbūs.
- „Windows Server 2019“ : 18 pažeidžiamumų, iš kurių 2 yra kritiniai ir 16 yra svarbūs.
Kiti „Microsoft“ produktai
- „Internet Explorer 11“ : 1 pažeidžiamumas, svarbus
- „Microsoft Edge“ : 2 pažeidžiamumai, 2 kritiniai
„Windows“ saugos naujiniai
„Windows 10“ versija 1809
- Suteikia apsaugą nuo papildomo spekuliatyvaus vykdymo šoninio kanalo pažeidžiamumo poklasio, vadinamo „Speulative Store Bypass“ (CVE-2018-3639) AMD pagrįstiems kompiuteriams.
- Šalinama problema, neleidžianti vartotojams prisijungti prie „Microsoft“ paskyros (MSA) kaip kito vartotojo, jei prisijungiama antrą kartą.
- Ištaisyta problema, užkertanti kelią failų sistemos prieigai prie „IoT UWP“ programų, kurioms to reikia.
- Ištaisyta klaviatūros ekrano problema, atsiradusi atliekant automatinius bandymus ar diegiant fizinę klaviatūrą.
- „Microsoft Edge“, „Windows Scripting“, „Internet Explorer“, „Windows App Platform“ ir „Framework“, „Windows“ grafikos, „Windows Media“, „Windows Kernel“, „Windows Server“ ir „Windows“ belaidžio tinklo saugos naujiniai.
- „Servicing Stack“ atnaujinimas, ištaisantis „BitLocker“ įrenginio šifravimo pažeidžiamumą.
- Saugos naujinys, kuris nustato privilegijuotų pažeidžiamumų padidėjimą.
„Windows 10“ versija 1803
- Suteikia apsaugą nuo papildomo spekuliatyvaus vykdymo šoninio kanalo pažeidžiamumo poklasio, vadinamo „Speulative Store Bypass“ (CVE-2018-3639) AMD pagrįstiems kompiuteriams.
- F12 neatidarytų „Microsoft Edge“ kūrėjo įrankių.
- „Microsoft Edge“, „Internet Explorer“, „Windows Scripting“, „Windows App Platform“ ir „Framework“, „Windows“ grafikos, „Windows“ grafikos, „Windows Media“, „Windows“ belaidžio tinklo, „Windows Kernel“ ir „Windows Server“ saugos naujinimai.
- „Servicing Stack“ atnaujinimas, ištaisantis „BitLocker“ įrenginio šifravimo pažeidžiamumą.
„Windows 10“ versija 1709
- Suteikia apsaugą nuo papildomo spekuliatyvaus vykdymo šoninio kanalo pažeidžiamumo poklasio, vadinamo „Speulative Store Bypass“ (CVE-2018-3639) AMD pagrįstiems kompiuteriams.
- „Windows Scripting“, „Internet Explorer“, „Microsoft Edge“, „Windows Media“, „Windows Graphics“, „Windows App Platform“ ir „Framework“, „Windows Server“, „Windows Kernel“, „Windows“ virtualizacijos ir branduolio, saugos naujinimai.
- „Servicing Stack“ atnaujinimas, ištaisantis „BitLocker“ įrenginio šifravimo pažeidžiamumą.
„Windows 10“ versija 1703
- Suteikia apsaugą nuo papildomo spekuliatyvaus vykdymo šoninio kanalo pažeidžiamumo poklasio, vadinamo „Speulative Store Bypass“ (CVE-2018-3639) AMD pagrįstiems kompiuteriams.
- „Windows Scripting“, „Internet Explorer“, „Microsoft Edge“, „Windows App Platform“ ir „Framework“, „Windows Graphics“, „Windows Kernel“ ir „Windows Server“ saugos naujinimai.
- „Servicing Stack“ atnaujinimas, ištaisantis „BitLocker“ įrenginio šifravimo pažeidžiamumą.
„Windows 10“ versija 1607
- Suteikia apsaugą nuo papildomo spekuliatyvaus vykdymo šoninio kanalo pažeidžiamumo poklasio, vadinamo „Speulative Store Bypass“ (CVE-2018-3639) AMD pagrįstiems kompiuteriams.
- „Microsoft Edge“, „Internet Explorer“, „Windows Scripting“, „Windows App Platform“ ir „Framework“, „Windows“ grafikos, „Windows“ belaidžio tinklo, „Windows Kernel“ ir „Windows Server“ saugos naujinimai.
- „Servicing Stack“ atnaujinimas, ištaisantis „BitLocker“ įrenginio šifravimo pažeidžiamumą.
- Kitas „Windows 10“ 1703 versijos aptarnavimo kamino atnaujinimas
„Windows 8.1“
KB4467697 - Mėnesio suvestinė
- Fiksuotas didelis procesoriaus naudojimas ir našumas kai kuriuose AMD procesoriuose.
- „Windows App Platform“ ir „Framework“, „Windows Graphics“, „Internet Explorer“, „Windows“ belaidžio tinklo, „Windows Kernel“ ir „Windows Server“ saugos naujinimai.
KB4467703 - Tik saugumas
- Tas pats, kas mėnesio sąrašas
Windows 7
KB4467107 - Mėnesio suvestinė
- „Windows App Platform“ ir „Framework“, „Windows Graphics“, „Windows“ belaidžio tinklo, „Windows Kernel“ ir „Windows Server“ saugos naujinimai.
KB4467106 - Tik saugumas
- Tas pats, kas mėnesio sąrašas, tačiau nėra išvardytų problemų.
Kiti saugos atnaujinimai
KB4466536 - Kaupiamasis „Internet Explorer 11“ saugos naujinimas.
KB4458008 - Ištaiso nuotolinio kodo vykdymo pažeidžiamumą „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“
KB4462935 - Pataiso privilegijų pažeidžiamumą „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“
KB4462987 - Ištaiso nuotolinio kodo vykdymo pažeidžiamumą „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“
KB4463103 - Privilegijų pažeidžiamumo padidinimas „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“
KB4463361 - „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“ informacijos atskleidimo pažeidžiamumas
KB4463545 - Privilegijų pažeidžiamumo padidinimas „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“
KB4463573 - Nuotolinio kodo vykdymo pažeidžiamumas „Windows Embedded POSReady 2009“ ir „Windows Embedded Standard 2009“
KB4466388 - „WES09“ ir „POSReady 2009“ saugos naujinimas
KB4467689 - „WES09“ ir „POSReady 2009“ saugos naujinimas
KB4467694 - „Adobe Flash Player“ atnaujinimas
KB4467700 - Tik „Windows Server 2008“ saugos atnaujinimas
KB4467706 - „Windows Server 2008“ mėnesinis saugos duomenų rinkinys
KB4467701 - Saugumo mėnesinis kokybės rinkinys, skirtas „Windows Embedded 8 Standard“ ir „Windows Server 2012“
KB4470118 - „WES09“ ir „POSReady 2009“ saugos naujinimas
KB4470198 - „WES09“ ir „POSReady 2009“ saugos naujinimas
KB4467680 - Dinaminis kaupiamasis atnaujinimas, skirtas „Windows 10“ 1507 versijai
Pastabos
- CVE-2018-8407
- CVE-2018-8408
- CVE-2018-8454
- CVE-2018-8545
- CVE-2018-8558
- CVE-2018-8563
- CVE-2018-8565
- CVE-2018-8573
- CVE-2018-8578
- CVE-2018-8579
- CVE-2018-8581
- CVE-2018-8592
žinomos problemos
„Windows 10“ versija 1809
- Kai kurių „Win32“ programų negalima nustatyti kaip numatytųjų failų atidarytuvų, naudojant „Open With“ arba „Parametrai“> „Programos“> „Numatytosios programos“.
„Windows 10“ versija 1803
- Kai kurių „Win32“ programų negalima nustatyti kaip numatytųjų failų atidarytuvų, naudojant „Open With“ arba „Parametrai“> „Programos“> „Numatytosios programos“.
- Instant SqlConnection gali sukelti išimčių.
„Windows 10“ versija 1709
- Instant SqlConnection gali sukelti išimčių.
„Windows 10“ versija 1703
- Instant SqlConnection gali sukelti išimčių.
„Windows 10“ versija 1607 ir „Windows Server 2016“
- „Windows Server 2019“ ir 1809 LTSC raktų tvarkymo paslaugos (KMS) (CSVLK) pagrindinio kompiuterio raktų diegimas ir aktyvinimas neveikia taip, kaip tikėtasi.
- Klaida „Įdiegus atnaujinimą, replikacijos operacijoje įvyko duomenų bazės klaida“.
- Instant SqlConnection gali sukelti išimčių.
Windows 7
Tinklo sąsajos valdiklis gali nustoti veikti. „Microsoft“ sprendimas yra atnaujinti tvarkykles.
Saugos patarimai ir atnaujinimai
ADV180025 | 2018 m. Lapkričio mėn. „Adobe Flash“ saugos naujinimas
ADV180028 | „BitLocker“ konfigūravimo užtikrinant programinės įrangos šifravimą gairės
ADV990001 | Naujausi aptarnavimo kamino atnaujinimai
Su sauga nesusiję atnaujinimai
KB4464455 - „Windows 10“ versija 1809
- Ištaisyta „Internet Explorer“ našumo problema, susijusi su tarptinkliniais profiliais arba nenaudojančiu „Microsoft“ suderinamumo sąrašo.
- Ištaisytos laiko juostų informacijos problemos.
- Ištaisyta juodo ekrano problema „kai kuriuose serveriuose“ įjungiant ekraną.
- Ištaisyta problema, dėl kurios naudojant fotoaparato programą atidėtos nuotraukų nuotraukos tam tikromis apšvietimo sąlygomis.
- Tinklo sąsajos kortelėse buvo išspręsta našumo problema su „vSwitch“.
- Ištaisyta IPv4 ryšio problema, kai IPv6 nėra apribota.
- Ištaisyta ryšio su svečių VMS problema.
- Ištaisyta ataskaitų teikimo problema, reiškianti, kad nebuvo taikoma vartotojų politika.
KB890830 - „Windows“ kenksmingos programinės įrangos pašalinimo įrankis - 2018 m. Lapkričio mėn
KB4467240 - .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, „Windows Embedded Standard 7“, „Windows 7“ ir „Windows Server 2008“, saugos ir kokybės kaupimas R2
KB4467241 - „.NET Framework 3.5“, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, „Windows Embedded 8 Standard“ ir „Windows Server 2012“, saugos ir kokybės kaupimas
KB4467242 - .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, „Windows 8.1“, „Windows RT 8.1“ ir „Windows Server 2012 R2“, saugos ir kokybės kaupimas
KB4467243 - .NET Framework 2.0, 3.0, 4.5.2, 4.6 saugos ir kokybės kaupimas „Windows Server 2008“
„Microsoft Office“ naujiniai
„Microsoft“ paleistas praėjusią savaitę „Microsoft Office 2010“, 2013 ir 2016 metų nesaugūs naujiniai. Šie elementai yra saugos naujiniai, kuriuos „Microsoft“ išleido 2018 m. Lapkričio mėn. Pakeitimų dieną.
„Office 2016“
KB4461503 - Šalina nuotolinio kodo vykdymo pažeidžiamumą programoje „Microsoft Excel 2016“. Taip pat apima ne saugos pataisas ir patobulinimus
- Ištaisyta gedimas dešiniuoju pelės mygtuku spustelėjus „Excel“ piktogramą ir pasirinkus uždaryti visus langus.
- Ištaisyta dar viena gedimas, kai išsaugote darbaknygę su išorinėmis nuorodomis į langelius su metaduomenimis iš kitos darbaknygės.
- Ištaisyta dar viena avarija, kurią sukėlė „Worksheet.Copy“ metodas.
- Prideda „Ctrl“ klavišo klavišo vertimo į vokiečių kalbą vertimo įrašą makrokomandų dialogo lange.
- Pataiso užšaldymą programoje „Excel 2016“, paslėpdamas, filtravęs arba išdėstęs darbaknygės su sujungtais langeliais eilutes.
KB4022232 - Ištaiso nuotolinio kodo vykdymo pažeidžiamumą „Office 2016“.
KB4461506 - Ištaiso nuotolinio kodo vykdymo pažeidžiamumą programoje „Outlook 2016“. Apima daugybę nepatogumų pataisų ir patobulinimų.
KB4461478 - Ištaiso nuotolinio kodo vykdymo pažeidžiamumą „Project 2016“ ir apima keletą su sauga nesusijusių patobulinimų.
KB4461473 - „Skype for Business 2016“ saugos naujinimas. Įtraukti šie patobulinimai:
- Pataiso „Skype“ skambučių nesėkmės problemą po to, kai kelis kartus buvo surengtas PSTN skambutis.
- Skirstytuvo juosta paslėpta, kai sumažinamas pokalbių su skirtukais langas.
KB4461504 - „Word 2016“ saugos naujinimas, į kurį taip pat įtraukta nemažai saugos priemonių.
„Office 2013“
KB4461488 - „Excel 2013“ saugos naujinimas.
KB4022237 - „Office 2013“ saugos naujinimas.
KB4461486 - „Outlook 2013“ saugos naujinimas.
KB4461489 - 2013 m. Projekto saugos atnaujinimas.
KB4461487 - „Skype for Business 2013“ saugos naujinimas.
KB4461485 - „Word 2013“ saugos naujinimas.
„Office 2010“
KB4461530 - „Excel 2010“ saugos naujinimas.
KB3114565 - „Office 2010“ saugos naujinimas.
KB4032218 - „Office 2010“ saugos naujinimas.
KB4461524 - „Office 2010“ saugos naujinimas.
KB4461529 - „Outlook 2010“ saugos naujinimas.
KB4022147 - 2010 m. Projekto saugos naujinimas.
KB4461526 - „Word 2010“ saugos naujinimas.
Plius kitų „Office“ produktų saugos naujinimai toks kaip „SharePoint Server 2019“ ir 2016 m.
Kaip atsisiųsti ir įdiegti 2018 m. Lapkričio mėn. Saugos naujinimus
Visus naujinimus galima rasti naudojantis „Windows Update“ ir tiesiogiai atsisiųsti. Organizacijos gali naudoti kitas platinimo formas, tokias kaip WSUS.
„Windows“ administratoriai gali vykdyti atnaujinimo tikrinimus, kad būtų galima gauti atnaujinimus, kai tik jie bus išleisti naudojant „Windows“ naujinius:
- Atidarykite meniu Pradėti.
- Įveskite „Windows Updates“ ir pasirinkite rezultatą.
- Atidarytame puslapyje pasirinkite „patikrinti, ar nėra atnaujinimų“, kad galėtumėte atlikti patikrinimą.
Tiesioginis atnaujinimo atsisiuntimas
Visi kaupiami palaikomų „Windows“ versijų naujiniai taip pat pateikiami kaip tiesioginiai atsisiuntimai iš „Microsoft“ atsisiuntimo centro svetainės.
„Windows 7 SP1“ ir „Windows Server 2008 R2 SP“
- KB4467107 - 2018–11 „Windows 7“ saugos mėnesio kokybės duomenų rinkinys
- KB4467106 - 2018-11 Tik „Windows 7“ saugos atnaujinimas
„Windows 8.1“ ir „Windows Server 2012 R2“
- KB4467697 - 2018–11 „Windows 8.1“ saugos mėnesio kokybės suvestinė
- KB4467703 - 2018-11 Tik „Windows 8.1“ saugos atnaujinimas
„Windows 10“ ir „Windows Server 2016“ (1607 versija)
- KB4467691 - 2018-11 kaupiamasis „Windows 10“ versijos naujinimas, 1607 versija
„Windows 10“ (1703 versija)
- KB4467696 - 2018-11 kaupiamasis atnaujinimas, skirtas „Windows 10“ versijai 1703
„Windows 10“ (1709 versija)
- KB4467686 - 2018-11 kaupiamasis atnaujinimas, skirtas „Windows 10“ versijai 1709
„Windows 10“ (1803 versija)
- KB4467702 - 2018-11 kaupiamasis atnaujinimas, skirtas „Windows 10“ 1803 versijai
„Windows 10“ (1809 versija)
- KB4467708 - 2018-11 kaupiamasis atnaujinimas, skirtas „Windows 10“ 1809 versijai
Papildomi resursai
- 2018 m. Lapkričio mėn. Saugos naujinių išleidimo pastabos
- „Microsoft“ produktų programinės įrangos naujinių sąrašas
- Saugos naujinių vadovas
- „Microsoft“ atnaujinimo katalogo svetainė
- Mūsų išsamus „Windows“ naujinimo vadovas
- Kaip įdiegti pasirenkamus naujinimus „Windows 10“
- „Windows 10“ atnaujinimo istorija
- „Windows 8.1“ atnaujinimo istorija
- „Windows 7“ atnaujinimo istorija