Microsofts sikkerhetsoppdateringer februar 2018 utgivelse
- Kategori: Selskaper
Microsoft ga ut oppdateringer for selskapets Windows-operativsystem, Microsoft Office og andre firmaprodukter på dagens Patch Day i februar 2018.
Vår oversikt viser all viktig informasjon for å gjøre det så enkelt som mulig å holde oversikt, laste ned oppdateringer, slå opp tilleggsinformasjon og ta bedre beslutninger med hensyn til installasjon av oppdateringer.
Det anbefales at du tar sikkerhetskopi av systemet ditt før du installerer patcher. Fortiden har vist om igjen og om igjen at oppdateringer kan ha negative effekter på systemer og at sikkerhetskopier er det beste alternativet når det gjelder å rulle tilbake.
Guiden vår viser alle sikkerhets- og ikke-sikkerhetsoppdateringer som Microsoft ga ut siden lappedagen i januar . Hver oppdatering er oppført med navn, beskrivelse og lenke til Microsoft.
Vi viser hvordan Windows-produkter og Microsoft-nettlesere påvirkes av denne månedens oppdateringer, legger ut kjente problemer og sikkerhetsrådgivere. Du finner informasjon om nedlastinger og til og med direkte lenker til nedlastinger på slutten av artikkelen.
Microsofts sikkerhetsoppdateringer februar 2018
Klikk på følgende lenke for å laste ned et Excel-regneark som viser alle sikkerhetsoppdateringer som Microsoft ga ut i februar 2018: microsoft-windows-february-2018-updates.zip
Kortfattet sammendrag
- Microsoft ga ut oppdateringer for alle støttede klient- og serverversjoner av Windows.
- Sikkerhetsoppdateringer er også tilgjengelige for Microsoft Office, Adobe Flash, Microsoft Edge og Internet Explorer.
- Alle Windows-systemer er påvirket av en kritisk sårbarhet.
Distribusjon av operativsystem
- Windows 7: 15 sårbarheter, hvorav 1 er vurdert som kritisk og 14 er vurdert til å være viktige
- Windows 8.1: 12 sårbarheter hvorav 1 er vurdert som kritisk, 10 er viktige og 1 er moderat
- Windows 10 versjon 1607: 17 sårbarheter, hvorav 1 er vurdert som kritisk og 16 er vurdert til å være viktige
- Windows 10 versjon 1703: 18 sårbarheter, hvorav 1 er vurdert som kritisk og 17 er vurdert til å være viktige
- Windows 10 versjon 1709: 19 sårbarheter, hvorav 1 er vurdert som kritisk og 18 er vurdert til å være viktige
Windows Server produkter
- Windows Server 2008: 11 sårbarheter, hvorav 1 er vurdert som kritisk og 10 er vurdert til å være viktige
- Windows Server 2008 R2: 14-sikkerhetsproblemer, hvorav 1 er vurdert til kritisk og 13 er vurdert som viktige
- Windows Server 2012 og 2012 R2: 12-sårbarheter, hvorav 1 er vurdert som kritisk 11, er vurdert til å være viktige
- Windows Server 2016: 17 sårbarheter, hvorav 1 er vurdert som kritisk og 16 er vurdert til å være viktige
Andre Microsoft-produkter
- Internet Explorer 11: 2 sårbarheter, 1 kritisk, 1 viktig
- Microsoft Edge: 14 sårbarheter, 11 kritiske, 2 viktige, 1 moderat
Sikkerhetsoppdateringer
KB4074588 - Kumulativ oppdatering for Windwos 10 versjon 1709 for å bygge 16299.248.
- Adresser har problemer der barnekontoer har tilgang til InPrivate-modus på ARM-enheter, selv om surfing og søkehistorikk er sendt til foreldrene. Dette skjer bare på Microsoft-kontoer som tilhører barn som administreres ved å bruke Microsoft Family-tjenesten, og som foreldre har aktivert aktivitetsrapportering. Dette gjelder Microsoft Edge og Internet Explorer.
- Adresser problemet med forankring og opphenting av Internet Explorer-vinduer.
- Adresser problemet i Internet Explorer der du trykket på slett-tasten satte inn en ny linje i inputbokser i et program.
- Adresser problemet i Internet Explorer der valgte elementer ikke vil oppdatere under visse omstendigheter.
- Adresser har problemer der noen brukere kan ha opplevd problemer med å logge seg på noen nettsteder når de bruker tredjepartskontoopplysninger i Microsoft Edge.
- Oppdaterer tidssoneinformasjon.
- Adresser problemet med nettleseren Kompatibilitet Vis innstillinger som oppstår under oppdateringer.
- Adresseproblemer der, i visse maskinvarekonfigurasjoner, var bildefrekvensene for DirectX Games utilsiktet begrenset til en faktor av skjermens vertikale synkronisering.
- Løser problem som forårsaker forsinkelser når du bytter tastaturspråk med Alt + Shift.
- Adresser problemet der surroundlyd lydpoeng ble satt tilbake til stereo etter omstart.
Forbedrer og reduserer forholdene der visse Bluetooth-tastaturer slipper tastene under scenarier for tilkobling. - Korrigerer museforsinkelser for enheter som feil rapporterer batterinivåstatus.
- Adresser problemet der snapin-moduler av MMC-applikasjoner - for eksempel Tjenester, Local Policy Admin og Printer Management - ikke kjøres når Windows Defender Application Control (Device Guard) er slått på. Feilen er 'Objekt støtter ikke denne egenskapen eller metoden'.
- Forhindrer bruk av sluttpunktet for innstilling av forhåndsinnstillinger for Windows Setup når testsignering er aktivert.
- Adresser har problemer der installasjoner av Windows Server, versjon 1709 ikke automatisk blir aktivert ved hjelp av funksjonen Automated Virtual Machine Activation (AVMA) på Hyper-V-verter som er aktivert.
- Adresser problemet med funksjonen for automatisk registrering av innboksmaler for UEV der den planlagte oppgaven ikke hadde riktig trigger.
- Adresser problemet der App-V-klienten ikke leste policyen for SyncOnBatteriesEnabled da policyen ble satt med et Group Policy Object (GPO).
- Tar opp problemet der feltet Støttet på for Enable App-V Client-policyen er tom i Group Policy-redigereren.
- Adresser har problemer der brukerens bikubedata i registeret ikke opprettholdes korrekt når noen App-V-pakker tilhører tilkoblingsgruppen.
- Tilbyr ekstra logging for administratorer å utføre tiltak, for eksempel å velge en riktig konfigurasjon for deres App-V-pakke, når det er flere konfigurasjonsfiler for en enkelt pakke.
- Det oppstår problemer med App-V-pakker som ikke er kompatible med virtualisering av registeret ved bruk av kjernebeholdere. For å løse problemet endret vi registervirtualiseringen til å bruke den tidligere metoden (ikke-container) som standard. Kunder som ønsker å bruke den nye (kjernebeholder) -metoden for registervirtualisering, kan fortsatt bytte til den ved å sette følgende registerverdi til 1:
Sti: HKEY_LOCAL_MACHINE SOFTWARE Microsoft AppV Client Compatibility
Innstilling: ContainerRegistryEnabled
Datatype: DWORD - Sikkerhetsoppdateringer til Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, Microsoft Windows Søkekomponent, Windows Kernel, Windows Authentication, Device Guard, Driver for Common Log File File og Windows lagrings- og filsystemer.
KB4074591 - Kumulativ oppdatering for Windwos 10 versjon 1511 for å bygge 10586.1417
- Oppdaterer tidssoneinformasjon.
- Retter et problem som får services.exe til å slutte å fungere etter at du har brukt 'Få et identifikasjonstoken for en annen bruker i samme økt' på Windows Server 2012 R2-datamaskiner. Disse datamaskinene går deretter inn i en omstartsløyfe. Systemet kan rapportere SceCli-hendelses-ID 1202 med feil 0x4b8. Det kan også rapportere applikasjonsfeilhendelses-ID 1000 med feilmodulens navn scesrv.dll og unntakskoden 0xc0000409. Dette privilegiet ble først introdusert i Windows Server 2016.
- Adresser problemet der snapin-moduler av MMC-applikasjoner - for eksempel Tjenester, Local Policy Admin og Printer Management - ikke kjøres når Windows Defender Application Control (Device Guard) er slått på. Feilen er 'Objekt støtter ikke denne egenskapen eller metoden.'
- Adresser problemet med URL-viderekoblinger i Internet Explorer.
- Adresser har problemer der noen brukere kan ha opplevd problemer med å logge seg på noen nettsteder når de bruker tredjepartskontoopplysninger i Microsoft Edge.
- Adresser problemet med nettleseren Kompatibilitet Vis innstillinger som oppstår under oppdateringer.
- Sikkerhetsoppdateringer til Microsoft Edge, Internet Explorer, Microsoft Windows Søkekomponent, Windows Kernel, Device Guard, Windows lagrings- og filsystemer, Common Log File System driver og Microsoft Scripting Engine.
KB4074590 - Kumulativ oppdatering for Windows 10 versjon 1607 for å bygge 14393.2068
- Adresser med fragmentidentifikator som finnes i lenker som er åpnet ved hjelp av Enterprise Mode Site List for å omdirigere fra Microsoft Edge til Internet Explorer.
- Løser problemet med gjengivelse av grafiske elementer med Internet Explorer.
- Løser et skriptrelatert problem som fikk Internet Explorer til å slutte å fungere i noen tilfeller.
- Adresser problemet i Internet Explorer der du trykket på Delete-tasten satte inn en ny linje i inputbokser i et program.
- Adresser har problemer der noen brukere kan ha opplevd problemer med å logge seg på noen nettsteder når de bruker tredjepartskontoopplysninger i Microsoft Edge.
- Adresser problemet med nettleseren Kompatibilitet Vis innstillinger som oppstod under oppdateringer.
- Oppdaterer tidssoneinformasjon.
- Adresser har problemer der telemetri-data ikke kunne lastes opp med UTC på grunn av nettverksmiljøer som forhindrer tilgang til nødvendige CRL-servere.
- Adresser problemet der snapin-moduler av MMC-applikasjoner - for eksempel Tjenester, Local Policy Admin og Printer Management - ikke kjøres når Windows Defender Application Control (Device Guard) er slått på. Feilen er 'Objekt støtter ikke denne egenskapen eller metoden.'
- Adresser problemet der en failover i MPIO mens du staster inn og ut forespørsler kan føre til at alle tilgjengelige baner mislykkes.
- Adresser problemet der applikasjonsbassenget CPU smitter når du kjører IIS.
- Oppdaterer Microsoft HoloLens CPU Microcode for å adressere sårbarhet CVE-2017-5715 - Branch target injeksjon. Installering av denne KB for HoloLens gjelder alle relevante OS- og Microcode-oppdateringer. Se Rådgivning 180002 for mer informasjon.
- Adresseproblemer der tilgang til filer i katalogkoblingspunkter eller volummonteringspunkter som er vert på serveren, etter installasjon av KB4057142 eller KB4056890 på en SMB-server, kan mislykkes. Feilen er “ERROR_INVALID_REPARSE_DATA”. For eksempel kan dette symptomet observeres:
- Å redigere noen gruppepolicyer ved å bruke GPMC eller AGPM 4.0 kan mislykkes med feilen 'Dataene som finnes i reparasjonspunktbufferen er ugyldige. (Unntak fra HRESULT: 0x80071128) '.
Sikkerhetsoppdateringer til Microsoft Edge, Internet Explorer, Adobe Flash Player, Microsoft Windows Search Component, Windows Kernel, Device Guard, Common Log File System Driver, og Windows lagrings- og filsystemer.
KB4074592 - Kumulativ oppdatering for Windows 10 versjon 1703 for å bygge 15063.909.
- Adresser problemet med en fragmentidentifikator som finnes i lenker som er åpnet ved hjelp av Enterprise Mode Site List for å omdirigere fra Microsoft Edge til Internet Explorer.
- Adresser problemet med å bla gjennom kundeapplikasjoner i Microsoft Edge.
- Løser et skriptrelatert problem som fikk Internet Explorer til å slutte å fungere i noen tilfeller.
- Adresser problemet med å starte filer ved hjelp av koblede snarveier i Internet Explorer.
- Løser problemet med gjengivelse av grafiske elementer i Internet Explorer.
- Adresser problemet i Internet Explorer der du trykket på Delete-tasten satte inn en ny linje i inputbokser i et program.
- Adresser har problemer der noen brukere kan ha opplevd problemer med å logge seg på noen nettsteder når de bruker tredjepartskontoopplysninger i Microsoft Edge.
- Oppdaterer tidssoneinformasjon.
- Adresser har problemer der telemetri-data ikke kunne lastes opp med UTC på grunn av nettverksmiljøer som forhindrer tilgang til nødvendige CRL-servere.
- Adresser problemet der certutil.exe -MergePfx-funksjonen ikke kunne produsere en sammenslått EPF-fil for flere V1-sertifikater.
- Adresser problemet der snapin-moduler av MMC-applikasjoner - for eksempel Tjenester, Local Policy Admin og Printer Management - ikke kjøres når Windows Defender Application Control (Device Guard) er slått på. Feilen er 'Objekt støtter ikke denne egenskapen eller metoden.'
- Adresseproblem der oppstart med UWF (Unified Write Filter) er slått på, kan føre til stoppfeil 0xE1 i innebygde enheter, spesielt når du bruker en USB HUB.
- Forbedrer ytelsen til Intel-prosessorer som har maskinvare-P-stater (HWP) aktivert.
- Adresseringsproblemer der kunder noen ganger ser feilmeldingen 'Noe gikk galt' etter å ha fullført out-of-box-opplevelsen.
- Sikkerhetsoppdateringer til Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, Microsoft Windows Søkekomponent, Windows Kernel, Device Guard, Windows lagrings- og filsystemer og Common Log File File System driver.
KB4074593 - Windows Embedded 8 Standard
KB4074594 - 2018-02 Sikkerhetsrapport for månedlig kvalitet for Windows 8.1 og Windows Server 2012 R2
KB4074597 - Kvalitetsoppdatering for sikkerhetsnivået 2018-02 for Windows 8.1 og Windows Server 2012 R2
Alle tre adresserer følgende sikkerhetsproblemer:
- Sikkerhetsoppdateringer til Windows Graphics, Windows Kernel, Common Log File File Driver, Microsoft Windows Search-komponent, og Windows lagrings- og filsystemer.
KB4074598 - 2018-02 Sikkerhet månedlig kvalitetssamling for Windows 7 og Windows Server 2008 R2
KB4074587 - Kvalitetsoppdatering for sikkerhetsnivået for 2018-02 for Windows 7 og Windows Server 2008 R2
Begge adresserer følgende sikkerhetsproblemer:
- Sikkerhetsoppdateringer til Windows Graphics, Windows Kernel, Common Log File File Driver, Microsoft Windows Search-komponent, og Windows lagrings- og filsystemer.
KB4074736 - Kumulativ sikkerhetsoppdatering for Internet Explorer: 13. februar 2018
KB4034044 - Sikkerhetsoppdatering for Windows Server 2008 og Windows XP Embedded som fikser et sikkerhetsproblem i informasjonsavdekking i VBScript.
KB4057893 - Sikkerhetsoppdatering for Windows XP innebygd SP3 for x86-baserte systemer -
KB4058165 - 2018-02 Sikkerhetsoppdatering for Windows Server 2008 - adresserer et sikkerhetsproblem i Windows Kernel som kan misbrukes for angrep på informasjonsavdekking.
KB4073079 - 2018-02 Sikkerhetsoppdatering for Windows Server 2008 - adresserer en heving av privilegiene i Windows Common Log File File System driver.
KB4073080 - 2018-02 Sikkerhetsoppdatering for Windows Server 2008 - Fikser et sikkerhetsproblem i informasjonsutlevering og en heving av rettighetsproblemet i Windows-kjernen.
KB4074589 - Kvalitetsoppdatering for sikkerhetsnivået 2018-02 for Windows Embedded 8 Standard og Windows Server 2012
KB4074595 - 2018-02 Sikkerhetsoppdatering for Adobe Flash Player for Windows 10 versjon 1709, Windows 10 versjon 1703, Windows 10 versjon 1607, Windows 10 versjon 1511, Windows 10 versjon 1507 og Windows 10
KB4074603 - 2018-02 sikkerhetsoppdatering for Windows Server 2008 og Windows XP innebygd
KB4074836 - 2018-02 sikkerhetsoppdatering for Windows Server 2008 og Windows XP innebygd
KB4074851 - Sikkerhetsoppdatering 2018-02 for Windows Server 2008
KB4074852 - 2018-02 sikkerhetsoppdatering for Windows XP innebygd SP3 for x86-baserte systemer
kjente problemer
- Windows Update History rapporterer at KB4054517 ikke klarte å installere på grunn av feil 0x80070643. - Løsning: kjør en manuell sjekk for oppdateringer for å sikre deg at ingen ytterligere oppdateringer er tilgjengelige.
- På grunn av et problem som berører noen versjoner av antivirusprogramvare, gjelder denne ordningen bare datamaskiner der antivirus ISV oppdaterte ALLOW REGKEY.
Sikkerhetsrådgivere og oppdateringer
ADV180004 - februar 2018 Adobe Flash sikkerhetsoppdatering
Ikke-sikkerhetsrelaterte oppdateringer
KB4019276 - Oppdatering for WES09 og POSReady 2009
KB4056446 - Oppdatering for Windows Server 2008
KB4076492 - Kvalitetssamling for 2018-02 for .NET Framework 3.5.1 på Windows Embedded Standard 7, Windows 7 og Windows Server 2008 R2
KB4076493 - Kvalitetssamling for 2018-02 for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 på Windows Embedded 8 Standard og Windows Server 2012
KB4076494 - 2018-02 kvalitetssamling for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 på Windows 8.1, Windows RT 8.1 og Windows Server 2012 R2
KB4076495 - 2018-02 kvalitetssamling for .NET Framework 2.0, 3.0, 4.5.2, 4.6 på Windows Server 2008
KB4077944 - 2018-02 Dynamisk oppdatering for Windows 10 versjon 1709
KB4077962 - 2018-02 Dynamisk oppdatering for Windows 10 versjon 1703
KB4078408 - 2018-02 Dynamisk oppdatering for Windows 10 versjon 1709
KB4087256 - 2018-02-oppdatering for Windows 10 versjon 1709
KB4058258 - Windows 10 versjon 1709 oppdatering for å bygge 16299.214
KB890830 - Windows-verktøy for fjerning av skadelig programvare - februar 2018
En stor ikke-sikkerhetsoppdatering med forbedringer og rettelser.
KB4073291 - Windows 10 versjon 1709 oppdatering for å bygge 16299.201
Legger til ytterligere lprotections for 32-biters versjoner av Windows 10 versjon 1709. Tar også opp problemer opprinnelig oppdatert i KB4056892. Har kjente problemer
KB4057144 - Windows 10 versjon 1703-oppdatering for å bygge 15063.877
Løser mange problemer, inkludert problemer som ikke kan startes, for noen AMD-systemer, utskrift av PDF-problemer i Microsoft Edge eller Windows Defender sikkerhetsproblemer.
KB4057142 - Windows 10 versjon 1607-oppdatering for å bygge 14393.2034
Oppdateringen inkluderer kvalitetsforbedringer. Mange fikser, noen stemmer overens med KB4057144.
KB4075200 - Windows 10 versjon 1511-oppdatering for å bygge 10586.1358
Ikke-sikkerhetsoppdatering for novemberoppdateringsversjonen av Windows 10. Inkluderer noen rettelser.
KB2952664 - Kompatibilitetsoppdatering for å holde Windows oppdatert i Windows 7
Microsoft Office-oppdateringer
Microsoft ga ut forrige uke ikke-sikkerhetsoppdateringer for Office-produkter. Sjekk ut denne oversikten hvis du ikke allerede har gjort det.
Kontor 2016
KB4011686 - Retter sårbarheter for ekstern kjøring av kode i Office 2016.
KB4011143 - Fikser sårbarheter for ekstern kjøring av kode i Office 2016.
Office 2013
KB4011690 - Lapper sårbarheter i Microsoft Office som kan utnyttes til ekstern kjøring av kode.
KB3172459 - Sikkerhetsoppdatering for Microsoft Office for å adressere sårbarheter med ekstern kjøring av kode.
Kontor 2010
KB4011707 - Retter sårbarheter for ekstern kjøring av kode i Office 2010.
KB3114874 - Retter sårbarheter for ekstern kjøring av kode i Office 2010.
Slik laster du ned og installerer sikkerhetsoppdateringene i februar 2018
Alle sikkerhetsoppdateringer for Windows distribueres allerede via Windows Update og andre oppdateringsdistribusjons-tjenester. Brukere som vil installere oppdateringene med en gang, kan være nødt til å kjøre manuell kontroll av oppdateringer, da disse ikke skjer i sanntid.
Gjør følgende for å se etter oppdateringer:
- Trykk på Windows-tasten, skriv Windwos Update og velg resultatet.
- Windows vil enten kjøre en sjekk automatisk når siden åpnes, eller etter at du har valgt 'se etter oppdateringer'.
- Oppdateringer skal lastes ned og installeres automatisk etter skanningen. Hvis de ikke er det, klikker du på nedlastingsknappen for å starte prosessen.
Direkte oppdatering nedlastinger
Følgende lenker peker til nettstedet til Microsoft Update Catalog hvor du kan laste ned oppdateringene som frittstående filer.
Windows 7 SP1 og Windows Server 2008 R2 SP
KB4074598 - 2018-02 sikkerhetsmånedlig kvalitetssamling for Windows 7
KB4074587 - Kvalitetsoppdatering for sikkerhetsnivået 2018-02 for Windows 7
Windows 8.1 og Windows Server 2012 R2
KB4074594 - 2018-02 Sikkerhet månedlig kvalitetssamling for Windows 8.1
KB4074597 - Kvalitetsoppdatering for sikkerhetsnivået 2018-02 for Windows 8.1
Windows 10 (versjon 1511)
KB4074591 - Kumulativ oppdatering for Windows 10 versjon 1511
Windows 10 og Windows Server 2016 (versjon 1607)
KB4074590 - Kumulativ oppdatering 2018-02 for Windows 10 versjon 1607 og Windows Server 2016
Windows 10 (versjon 1703)
KB4074592 - Kumulativ oppdatering 2018-02 for Windows 10 versjon 1703
Windows 10 (versjon 1709)
KB4074588 - Kumulativ oppdatering 2018-02 for Windows 10 versjon 1709
Tilleggsressurser
- Februar 2018 Sikkerhetsoppdateringer utgivelsesnotater
- Liste over programvareoppdateringer for Microsoft-produkter
- Liste over sikkerhetsrådgivere
- Sikkerhetsoppdateringsveiledning
- Microsoft Update Catalog nettsted
- Vår dyptgående Windows-oppdateringsguide
- Oppdateringshistorikk for Windows 10
- Windows 8.1 oppdateringslogg
- Oppdateringshistorikk for Windows 7