Microsoft-beveiligingsbulletins oktober 2016

Probeer Ons Instrument Voor Het Oplossen Van Problemen

Microsoft heeft op de patchdag van vandaag updates uitgebracht voor ondersteunde besturingssystemen en andere bedrijfsproducten.

Deze gids geeft u informatie over de patches en gerelateerde informatie. Het omvat alle beveiligingsupdates en niet-beveiligingsupdates die Microsoft heeft uitgebracht, plus aanvullende informatie en links die nuttig kunnen zijn.

Het begint met een samenvatting waarin de belangrijkste informatie over de patchdag van oktober 2016 wordt belicht.

Dit wordt gevolgd door de lijst met getroffen Windows-client- en serverbesturingssystemen en andere Microsoft-producten. De ernst en het aantal updates wordt voor elk product vermeld, zodat u op het eerste gezicht kunt zien welke gevolgen dit heeft voor de producten die u gebruikt.

Wat volgt is de lijst met beveiligingsbulletins, beveiligingsadviezen en niet-beveiligingsupdates die Microsoft in oktober 2016 heeft uitgebracht.

Het laatste deel bevat downloadopties en links naar aanvullende bronnen.

Microsoft-beveiligingsbulletins oktober 2016

microsoft security updates october 2016

Managementsamenvatting

  1. Updates voor Windows 7 en 8 worden geleverd als maandelijkse updatepatches in plaats van individuele updates vanaf deze patchdag. We hebben dit in detail besproken en stellen u voor bekijk dit artikel voor details.
  2. Microsoft heeft in totaal 10 beveiligingsbulletins uitgebracht op Patch Day van oktober 2016.
  3. Vijf van de tien bulletins worden beoordeeld met een maximale ernstbeoordeling van kritiek (hoogste), de overige vijf met een maximale ernstbeoordeling van belangrijk (tweede hoogste).
  4. Alle client- en serverbesturingssystemen van Microsoft worden getroffen door kwetsbaarheden.
  5. Microsoft Silverlight, Microsoft .Net Framwork, Microsoft Office en verschillende zakelijke producten worden ook getroffen.

Besturingssysteem distributie

Alle clientversies van Windows worden kritisch beïnvloed door MS16-118, Ms16-120 en MS16-122. Windows 8.1, RT 8.1 en Windows 10 worden bovendien kritisch beïnvloed door MS16-127. Windows 10 wordt bovendien kritisch beïnvloed door MS16-119.

Windows 10 wordt ook beïnvloed door MS16-126, dat als belangrijk wordt beoordeeld, waarmee problemen in de Microsoft Internet Messaging API worden opgelost.

MS16-119 is een cumulatieve beveiligingsupdate voor Microsoft Edge. MS16-127 werkt de geïntegreerde Adobe Flash Player op die systemen bij.

  • Windows Vista : 3 kritisch, 2 belangrijk, 1 matig
  • ramen 7 : 3 kritisch, 2 belangrijk, 1 matig
  • Windows 8.1 : 4 kritiek, 2 belangrijk
  • Windows RT 8.1 : 4 kritiek, 2 belangrijk
  • Ramen 10 : 5 kritisch, 3 belangrijk
  • Windows Server 2008 : 1 kritiek, 2 belangrijk, 1 matig, 1 laag
  • Windows Server 2008 R2 : 1 kritiek, 2 belangrijk, 1 matig, 1 laag
  • Windows Server 2012 en 2012 R2 : 1 kritiek, 2 belangrijk, 2 matig
  • Server kern : 1 kritiek, 3 belangrijk

Andere Microsoft-producten

  • Microsoft .NET Framework Security Only Release : 1 belangrijk.
  • Microsoft .NET Framework - maandelijkse Rollup-release : 1 belangrijk.
  • Skype voor Bedrijven 2016 : 1 belangrijk.
  • Microsoft Lync 2010, 2013 : 1 belangrijk.
  • Microsoft Live Meeting 2007-console : 1 belangrijk.
  • Microsoft Silverlight : 1 belangrijk
  • Microsoft Office 2007, 2010 : 2 belangrijk
  • Microsoft Office 2013, 2013 RT, 2016 : 1 belangrijk
  • Microsoft Office voor Mac 2011, 2016 : 1 belangrijk:
  • Microsoft Word-viewer : 2 belangrijk
  • Service Pack 3 voor het Microsoft Office-compatibiliteitspakket : 2 belangrijk
  • Microsoft SharePoint Server 2010, 2013 : 1 belangrijk
  • Microsoft Office Web Apps 2010, 2013 : 1 belangrijk

Beveiligingsbulletins

Netto = kritiek

MS16-118 - Cumulatieve beveiligingsupdate voor Internet Explorer (3192887)

Deze beveiligingsupdate verhelpt kwetsbaarheden in Internet Explorer. Door het ernstigste beveiligingslek kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde webpagina bekijkt met Internet Explorer.

MS16-119 - Cumulatieve beveiligingsupdate voor Microsoft Edge (3192890)
Deze beveiligingsupdate verhelpt kwetsbaarheden in Microsoft Edge. Door de ernstigste beveiligingslekken kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde webpagina bekijkt met Microsoft Edge.

MS16-120 - Beveiligingsupdate voor Microsoft Graphics Component (3192884)

Deze beveiligingsupdate verhelpt kwetsbaarheden in Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype for Business, Silverlight en Microsoft Lync.

MS16-121 - Beveiligingsupdate voor Microsoft Office (3194063)

Deze beveiligingsupdate verhelpt een kwetsbaarheid in Microsoft Office. Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code in Office RTF in Microsoft Office-software wanneer de Office-software RTF-bestanden niet goed verwerkt.

MS16-122 - Beveiligingsupdate voor Microsoft Video Control (3195360)

Deze beveiligingsupdate verhelpt een kwetsbaarheid in Microsoft Windows. Door het beveiligingslek kan externe code worden uitgevoerd als Microsoft Video Control objecten in het geheugen niet correct verwerkt.

MS16-123 - Beveiligingsupdate voor Windows-stuurprogramma's in kernelmodus (3192892)

Deze beveiligingsupdate verhelpt kwetsbaarheden in Microsoft Windows. Het ernstigste beveiligingslek kan leiden tot misbruik van bevoegdheden als een aanvaller zich aanmeldt op een getroffen systeem en een speciaal vervaardigde toepassing uitvoert die misbruik kan maken van de beveiligingslekken en de controle over een getroffen systeem kan krijgen.

MS16-124 - Beveiligingsupdate voor Windows-register (3193227)

Deze beveiligingsupdate verhelpt kwetsbaarheden in Microsoft Windows. De kwetsbaarheden kunnen leiden tot misbruik van bevoegdheden als een aanvaller toegang heeft tot gevoelige registergegevens.

MS16-125 - Beveiligingsupdate voor Diagnostics Hub (3193229)

Deze beveiligingsupdate verhelpt een kwetsbaarheid in Microsoft Windows. Door het beveiligingslek kan misbruik van bevoegdheden worden gemaakt als een aanvaller zich aanmeldt op een getroffen systeem en een speciaal vervaardigde toepassing uitvoert.

MS16-126 - Beveiligingsupdate voor Microsoft Internet Messaging API (3196067)

Deze beveiligingsupdate verhelpt een kwetsbaarheid in Microsoft Windows. Er bestaat een beveiligingslek met betrekking tot het vrijgeven van informatie wanneer de Microsoft Internet Messaging API objecten in het geheugen niet goed verwerkt.

MS16-127 - Beveiligingsupdate voor Adobe Flash Player (3194343)

Deze beveiligingsupdate verhelpt kwetsbaarheden in Adobe Flash Player indien geïnstalleerd op alle ondersteunde edities van Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 en Windows 10.

Beveiligingsadviezen en updates

Niet-beveiligingsgerelateerde updates

KB3194798 - Update voor Windows 10 versie 1607 - De update bevat kwaliteitsverbeteringen volgens Microsoft.

  • De geschiedenis bevat verschillende oplossingen voor problemen, evenals beveiligingsupdates die vandaag zijn uitgebracht. Zie deze pagina voor details .

KB3192392 - Alleen beveiligingsupdate voor Windows 8.1 en Windows Server 2012 R2

  • Beveiligingsupdates voor Microsoft Video Control, stuurprogramma's voor kernelmodus, Microsoft Graphics Component, Windows-register en Internet Explorer 11.

KB3185331 - Maandelijks updatepakket voor Windows 8.1 en Windows Server 2012 R2

  • Deze beveiligingsupdate bevat verbeteringen en correcties uit update KB3185279 (van 20 september 2016) en ook alle beveiligingsupdates van KB3192392.

KB3192391 - Alleen beveiligingsupdate voor Windows 7 SP1 en Windows Server 2008 R2 SP

  • Beveiligingsupdates voor Windows-verificatiemethoden, Internet Explorer 11, Microsoft Graphics-component, Microsoft Video Control, kernelmodusstuurprogramma's, Windows-register en Microsoft Internet Messaging API.

KB3185330 - Maandelijks updatepakket voor Windows 7 SP1 en Windows Server 2008 R2 SP1

  • Deze beveiligingsupdate bevat verbeteringen en correcties uit update KB3185278 (van 20 september 2016), en lost ook de beveiligingsupdates op die worden vermeld onder KB3192391

KB3191208 - Update voor Windows 10 versie 1511 - Kan geen Windows-onderhoudsupdates installeren in Windows 10 versie 1511

KB3197099 - Dynamische update voor Windows 10 versie 1607 - Compatibiliteitsupdate voor upgraden naar Windows 10 versie 1607: 11 oktober 2016

KB890830 - Hulpprogramma voor het verwijderen van schadelijke software voor Windows - oktober 2016

KB2952664 - Update voor Windows 7 - Compatibiliteitsupdate voor het upgraden van Windows 7. Zie dit artikel voor details .

KB2976978 - Update voor Windows 8.1 - Compatibiliteitsupdate voor Windows 8.1 en Windows 8. Zie dit artikel voor details .

KB3192665 - Update voor Internet Explorer - ActiveX-installatie die AXIS gebruikt, mislukt nadat u MS16-104 hebt geïnstalleerd.

KB3063109 - Update voor Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7 en Windows Server 2008 R2 - Update van Hyper-V-integratiecomponenten voor virtuele Windows-machines die worden uitgevoerd op een Windows 10-host.

KB3177467 - Update voor Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2 - Servicestackupdate voor Windows 7 SP1 en Windows Server 2008 R2 SP1: 20 september 2016.

KB3179930 - Betrouwbaarheidspakket voor Microsoft .NET Framework 4.5.2, 4.6 en 4.6.1 op Windows 7 en Windows Server 2008 R2.

KB3179949 - Betrouwbaarheidspakket voor Microsoft .NET Framework 4.5.2 en 4.6 op Vista en Server 2008.

KB3181988 - Update voor Windows 7 en Windows Server 2008 R2 - SFC-integriteitsscan rapporteert en herstelt een fout in het bestand usbhub.sys.mui in Windows 7 SP1 en Windows Server 2008 R2 SP1.

KB3182203 - Update voor Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista en Windows XP Embedded - - September 2016 tijdzonewijziging voor Novosibirsk.

KB3184143 - Update voor Windows 8.1 en Windows 7 - Verwijder software met betrekking tot de gratis upgrade-aanbieding voor Windows 10.

KB3184951 - Betrouwbaarheidspakket voor Microsoft .NET Framework 4.5.2 op Windows Server 2012.

KB3185278 - Update voor Windows 7 en Windows Server 2008 R2 - Updatepakket van september 2016 voor Windows 7 SP1 en Windows Server 2008 R2 SP1.

  • Verbeterde ondersteuning voor het hulpprogramma Schijfopruiming om ruimte vrij te maken door oudere Windows Updates te verwijderen nadat ze zijn vervangen door nieuwere updates.
  • De optie Kopieerbeveiliging verwijderd bij het rippen van cd's in Windows Media Audio (WMA) -formaat van Windows Media Player.
  • Probleem opgelost waardoor mmc.exe 100% van de CPU op één processor verbruikt na installatie van KB3125574.
  • Probleem opgelost waardoor de Generic Commands (GC) mislukken wanneer wordt geprobeerd KB2919469 of KB2970228 te installeren op een apparaat waarop KB3125574 al is geïnstalleerd.
  • Alle gerapporteerde wijzigingen hier .

KB3185279 - Update voor Windows 8.1, Windows RT 8.1 en Windows Server 2012 R2 - Updatepakket van september 2016 voor Windows 8.1 en Windows Server 2012 R2.

  • Probleem opgelost waardoor sommige USB-opslagapparaten de autorisatie verliezen wanneer het apparaat naar de laagste energiestatus gaat, waardoor de gebruiker zich opnieuw moet verifiëren met een pincode wanneer het apparaat terugkeert naar een werkende energiestatus.
  • Probleem opgelost waardoor Windows Verkenner niet meer reageert bij het delen van een map die het onderliggende is van ten minste twee gedeelde bovenliggende mappen.
  • Probleem opgelost waardoor een COM-poort niet meer beschikbaar is nadat deze herhaaldelijk is geopend en gesloten.
  • Probleem opgelost waardoor apparaten de verbinding met hun VPN (Virtual Private Network) enkele seconden na verbinding verliezen als de verbinding tot stand is gebracht via een geïntegreerde mobiele breedbandverbinding.
  • Alle gerapporteerde wijzigingen hier

KB3185280 - Update voor Windows Embedded 8 Standard en Windows Server 2012 - Updatepakket van september 2016 voor Windows Server 2012.

KB3186208 - Betrouwbaarheidspakket voor Microsoft .NET Framework 4.5.2 op Windows 8.1 en Windows Server 2012 R2.

KB3159635 - Update voor Windows 10 versie 1607 - Update voor Windows 10 Update Assistant.

De beveiligingsupdates van oktober 2016 downloaden en installeren

De maandelijkse updatepatch wordt aangeboden via Windows Update. Het bevat alle niet-beveiligings- en beveiligingsupdates die Microsoft deze maand heeft uitgebracht.

  1. Tik op de Windows-toets, typ Windows Update en druk op Enter.
  2. Klik op de link Controleren op updates als dat niet automatisch gebeurt.
  3. Afhankelijk van uw updatebeleid worden gevonden updates automatisch gedownload of hebben ze een handmatige trigger nodig.

Updates worden ook geleverd via Downloadcentrum van Microsoft , maandelijkse Security ISO image releases , en via Update-catalogus van Microsoft .

Directe downloadlinks voor Microsoft Update-catalogus:

  1. Windows 7 Security-only oktober 2016
  2. Windows 8.1 Security-only oktober 2016
  3. Windows 8.1 Flash-beveiligingspatch oktober 2016

Aanvullende bronnen