Microsofts sikkerhetsbulletiner september 2016

Prøv Instrumentet Vårt For Å Eliminere Problemer

Følgende guide gir deg informasjon om Microsofts patchdag september 2016 som dekker alle sikkerhetsoppdateringer og ikke-sikkerhetsoppdateringer.

Microsoft publiserer sikkerhetsoppdateringer den andre tirsdagen i hver måned som løser sikkerhetsproblemer i Microsoft Windows og andre firmaprodukter. Denne måneden ble oppdateringene utgitt 13. september 2016.

Oversikten starter med en lederoppsummering som gir deg de viktigste informasjonsbitene.

Det følgende er operativsystemet og annen Microsoft produktdistribusjonslisting. Den viser alle versjoner av Windows, og hvordan hver påvirkes denne måneden av de utgitte sikkerhetsoppdateringene.

Vi lister opp alle sikkerhetsbulletiner, sikkerhetsrådgivere og ikke-sikkerhetsoppdateringer som Microsoft ga ut etterpå. Hver lenke til patchens KB-artikkel på Microsofts nettsted for rask tilgang til Microsoft-informasjon om den.

Den siste delen viser nedlastingsalternativer og lenker til flere ressurser som du kan finne nyttige.

Microsofts sikkerhetsbulletiner september 2016

microsoft security bulletins september 2016

Kortfattet sammendrag

  • Microsoft ga ut totalt 14 sikkerhetsbulletiner i september 2016.
  • 7 av bulletinene er rangert med den høyeste alvorlighetsgraden kritisk, de resterende 7 bulletinene med den nest høyeste karakteren viktig.
  • Berørte produkter inkluderer alle versjoner av Microsoft Windows som støttes av Microsoft, samt Microsoft Office, Microsoft Exchange Server og Internet Explorer / Edge.

Distribusjon av operativsystem

Alle klientversjoner av Windows påvirkes av kritisk rangerte bulletin MS16-104 og MS16-116 (Internet Explorer-sårbarhet), mens Windows 10 også påvirkes av MS16-105 som adresserer sårbarheter i Microsoft Edge.

Windows 10 er også det eneste operativsystemet som er kritisk påvirket av MS16-106. Sist, men ikke minst, er det bare Windows 8.1 og nyere versjoner av Windows som blir berørt av den kritisk vurderte bulletin Ms16-117 (sikkerhetsoppdatering for innebygd Adobe Flash Player).

  • Windows Vista : 2 kritiske, 4 viktige
  • Windows 7 : 2 kritiske, 4 viktige
  • Windows 8.1 : 3 kritiske, 6 viktige
  • Windows RT 8.1 : 3 kritiske, 6 viktige
  • Windows 10 : 5 kritiske, 6 viktige
  • Windows Server 2008 : 4 viktig, 2 moderat
  • Windows Server 2008 R2 : 4 viktig, 2 moderat
  • Windows Server 2012 og 2012 R2 : 6 viktig, 3 moderat
  • Serverkjerne : 5 viktig, 1 moderat

Andre Microsoft-produkter

  • Microsoft Office 2007, 2010 : 1 kritisk
  • Microsoft Office 2013, 2013 RT, 2016 : 1 kritisk
  • Microsoft Office for Mac 2011, 2016: 1 kritisk
  • Microsoft Word Viewer : 1 kritisk
  • Microsoft PowerPoint Viewer : 1 kritisk
  • Microsoft Excel Viewer: 1 kritisk
  • Microsoft Office Compatibility Pack Service Pack 3 : 1 kritisk
  • Microsoft SharePoint Server 2007, 2010, 2013 : 1 kritisk
  • Microsoft Office Web Apps 2010 : 1 kritisk
  • Microsoft Office Web Apps 2013 : 1 kritisk, 1 viktig
  • Microsoft Exchange Server 2007, 2010, 2013, 2016 : 1 viktig
  • Microsoft Silverlight: 1 viktig

Sikkerhetsbulletiner

Nett = kritisk

MS16-104 - Kumulativ sikkerhetsoppdatering for Internet Explorer (3183038)

Denne sikkerhetsoppdateringen løser sårbarheter i Internet Explorer. De alvorligste av sårbarhetene kan tillate ekstern kjøring av kode hvis en bruker ser på en spesiallaget webside med Internet Explorer.

MS16-105 - Kumulativ sikkerhetsoppdatering for Microsoft Edge (3183043)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Edge. De alvorligste av sikkerhetsproblemene kan tillate ekstern kjøring av kode hvis en bruker ser på en spesiallaget webside med Microsoft Edge.

MS16-106 - Sikkerhetsoppdatering for Microsoft Graphics Component (3185848)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows. De alvorligste av sårbarhetene kan tillate ekstern kjøring av kode hvis en bruker enten besøker et spesielt laget nettsted eller åpner et spesielt laget dokument.

MS16-107 - Sikkerhetsoppdatering for Microsoft Office (3185852)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Office. De alvorligste av sikkerhetsproblemene kan tillate ekstern kjøring av kode hvis en bruker åpner en spesiallaget Microsoft Office-fil.

MS16-108 - Sikkerhetsoppdatering for Microsoft Exchange Server (3185883)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Exchange Server. De alvorligste av sårbarhetene kan tillate ekstern kjøring av kode i noen Oracle Outside In-biblioteker som er innebygd i Exchange Server hvis en angriper sender en e-post med et spesiallagd vedlegg til en sårbar Exchange-server.

MS16-109 - Sikkerhetsoppdatering for Silverlight (3182373)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Silverlight. Sårbarheten kan tillate kjøring av ekstern kode hvis en bruker besøker et kompromittert nettsted som inneholder et spesielt laget Silverlight-program.

MS16-110 - Sikkerhetsoppdatering for Windows (3178467)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows. De alvorligste av sårbarhetene kan tillate ekstern kjøring av kode hvis en angriper oppretter en spesiallaget forespørsel og utfører vilkårlig kode med forhøyede tillatelser på et målsystem.

MS16-111 - Sikkerhetsoppdatering for Windows Kernel (3186973)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows. Sårbarhetene kan tillate forhøyelse av privilegier hvis en angriper kjører en spesiallaget applikasjon på et målsystem.

MS16-112 - Sikkerhetsoppdatering for Windows Lock Screen (3178469)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. Sårbarheten kan tillate forhøyelse av privilegiet hvis Windows på feil måte lar webinnhold lastes inn fra Windows-låseskjermen.

MS16-113 - Sikkerhetsoppdatering for Windows Secure Kernel Mode (3185876)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. Sårbarheten kan tillate utlevering av informasjon når Windows Secure Kernel Mode feilbehandler objekter i minnet.

MS16-114 - Sikkerhetsoppdatering for SMBv1 Server (3185879)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. På operativsystemene Windows Vista, Windows Server 2008, Windows 7 og Windows Server 2008 R2 kan sårbarheten tillate ekstern kjøring av kode hvis en autentisert angriper sender spesiallagde pakker til en berørt Microsoft Server Message Block 1.0 (SMBv1) server.

MS16-115 - Sikkerhetsoppdatering for Microsoft Windows PDF-bibliotek (3188733)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows. Sårbarhetene kan tillate utlevering av informasjon hvis en bruker ser spesielt laget PDF-innhold online eller åpner et spesielt laget PDF-dokument.

MS16-116 - Sikkerhetsoppdatering i OLE Automation for VBScript Scripting Engine (3188724)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. Sårbarheten kan tillate ekstern kjøring av kode hvis en angriper med hell overbeviser en bruker av et berørt system til å besøke et skadelig eller kompromittert nettsted. Merk at du må installere to oppdateringer for å være beskyttet mot sårbarheten som er omtalt i denne bulletinen: Oppdateringen i denne bulletinen, MS16-116, og oppdateringen i MS16-104 .

MS16-117 - Sikkerhetsoppdatering for Adobe Flash Player (3188128)

Denne sikkerhetsoppdateringen løser sårbarheter i Adobe Flash Player når den er installert i alle støttede utgaver av Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 og Windows 10.

Sikkerhetsrådgivere og oppdateringer

Microsofts sikkerhetsrådgivning 3181759 - Sårbarheter i ASP.NET Core View-komponenter kan tillate økt rettighet

Microsofts sikkerhetsrådgivning 3174644 - Oppdatert støtte for Diffie-Hellman Key Exchange

Ikke-sikkerhetsrelaterte oppdateringer

KB3185662 - Oppdatering for Windows Vista - Windows journaloppdatering for Windows Vista SP2.

KB3189031 - Oppdatering for Adobe Flash Player for Windows 10 versjon 1607

KB3189866 - Kumulativ oppdateringsoppdatering for Windows 10 versjon 1607 13. september 2016.

KB3176939 - Kumulativ oppdateringsoppdatering for Windows 10 versjon 1607 31. august 2016.

KB3176934 - Kumulativ oppdateringsoppdatering for Windows 10 versjon 1607 23. august 2016.

KB3187022 - Oppdatering for Windows Server 2008 og Windows Vista - Utskriftsfunksjonalitet er ødelagt etter at sikkerhetsoppdateringene MS16-098 er installert.

KB3187022 - Oppdatering for Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows 7 og Windows Server 2008 R2 - Utskriftsfunksjonalitet er ødelagt etter at sikkerhetsoppdateringene MS16-098 er installert.

KB2922223 - Oppdatering for Windows Embedded 8 Standard - Du kan ikke endre systemtid hvis RealTimeIsUniversal registeroppføring er aktivert i Windows

KB3177723 - Oppdatering for Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista og Windows XP Embedded - 2016 - Egypt kansellerer DST

KB3179573 - Oppdatering for Windows 7 og Windows Server 2008 R2 - Oppdatering av august 2016 for Windows 7 SP1 og Windows Server 2008 R2 SP1. Liste over endringer tilgjengelig her .

KB3179574 - Oppdatering for Windows 8.1, Windows RT 8.1 og Windows Server 2012 R2 - Oppdateringssamling for august 2016 for Windows RT 8.1, Windows 8.1 og Windows Server 2012 R2. Liste over endringer tilgjengelig her .

KB3179575 - Oppdatering for Windows Embedded 8 Standard og Windows Server 2012 - Oppdateringssamling for august 2016 for Windows Server 2012. Liste over endringer tilgjengelig her .

Slik laster du ned og installerer sikkerhetsoppdateringene i september 2016

Windows Update er den primære metoden for distribusjon av lapper for hjemme-datasystemer med Windows.

Tjenesten er konfigurert til å se etter oppdateringer regelmessig, og laste ned og installere viktige oppdateringer automatisk. Dette inkluderer alle sikkerhetsoppdateringer for operativsystemet, og kanskje også andre oppdateringer som Microsoft anser som viktige nok.

Windows Update utfører ikke sanntids sjekker for oppdateringer. Det kan være lurt å kjøre en manuell oppdateringskontroll hvis du vil at oppdateringene skal lastes ned så raskt som mulig.

Vi foreslår at du tar sikkerhetskopi av systemet ditt før du installerer oppdateringer, slik at du kan gjenopprette det hvis en eller flere oppdateringer forårsaker problemer på systemet etter installasjonen.

Du kan kjøre en manuell oppdateringssjekk på følgende måte:

  1. Trykk på Windows-tasten på tastaturet, skriv Windows Update og trykk Enter-tasten for å åpne applikasjonen.
  2. Windows vil kanskje kjøre en oppdateringssjekk automatisk med en gang. Hvis det ikke er tilfelle, klikker du på 'se etter oppdateringer' på siden for å kjøre en manuell sjekk for oppdateringer.

Det kan være lurt å undersøke alle oppdateringer før du installerer dem på systemet ditt.

Oppdateringer gis også via Microsofts nedlastingssenter , månedlige utgivelser av ISO-bilder , og via Microsofts oppdateringskatalog .

Tilleggsressurser