Release van Microsoft-beveiligingsupdates van augustus 2017
- Categorie: Bedrijven
Microsoft heeft op 8 augustus 2017 beveiligingsupdates uitgebracht voor alle ondersteunde versies van Microsoft Windows en andere bedrijfsproducten.
Deze gids geeft u gedetailleerde informatie over deze updates. Het geeft een opsomming van de producten die door kwetsbaarheden worden getroffen, en begint met een samenvatting waarin de belangrijkste stukjes informatie worden belicht.
Het besturingssysteem en andere distributielijsten van Microsoft-producten volgen, waarin wordt aangegeven hoe Windows Client- en Server-producten en andere bedrijfsproducten deze maand worden beïnvloed,
Het volgende deel van de handleiding bevat nieuwe beveiligingsadviezen en niet-beveiligingsupdates die Microsoft deze maand heeft uitgebracht.
U vindt directe links naar cumulatieve beveiligingsupdates en maandelijkse updatepakketten voor Windows 10, Windows 8.1 en Windows 7 (en servervarianten) en downloadinstructies achteraf.
Je kunt het overzicht van de patchdagen van juli 2017 bekijken voor informatie voor het geval je het hebt gemist.
Microsoft-beveiligingsupdates augustus 2017
U kunt de volgende Excel-spreadsheet downloaden met een lijst van alle beveiligingsupdates die Microsoft heeft uitgebracht sinds de laatste patchdinsdag in juli.
Klik gewoon op de volgende link om de spreadsheet naar uw systeem te downloaden: microsoft-security-updates-august-2917-1.zip
Managementsamenvatting
- Microsoft heeft beveiligingspatches uitgebracht voor alle versies van Microsoft Windows.
- Andere Microsoft-producten met herstelde kwetsbaarheden zijn Microsoft Edge, Internet Explorer, Microsoft SharePoint en Microsoft SQL Server
Besturingssysteem distributie
- ramen 7 : 9 kwetsbaarheden waarvan 2 als kritiek en 7 als belangrijk worden beoordeeld
- Windows 8.1 : 11 kwetsbaarheden waarvan 4 als kritiek en 7 als belangrijk worden beoordeeld
- Ramen 10 versie 1703 : 14 kwetsbaarheden waarvan er 5 als kritiek worden beoordeeld, 9 als belangrijk
Windows Server-producten:
- Windows Server 2008 R2 : 10 kwetsbaarheden, waarvan 3 kritiek, 7 belangrijk
- Windows Server 2012 en 2012 R2 : 11 kwetsbaarheden, waarvan 4 als kritiek worden beoordeeld, 7 als belangrijk
- Windows Server 2016 : 12 kwetsbaarheden waarvan er 4 als kritiek worden beoordeeld, 8 als belangrijk
Andere Microsoft-producten
- Internet Explorer 11 : 8 kwetsbaarheden, 7 kritiek, 1 belangrijk
- Microsoft Edge : 28 kwetsbaarheden, 21 kritiek, 7 belangrijk, 1 matig
Beveiligingsupdates
KB4034674 - 8 augustus 2017 Cumulatieve update voor Windows 10 versie 1703
- Probleem opgelost waarbij het beleid dat wordt ingericht met Mobile Device Management (MDM) voorrang moet krijgen op het beleid dat is ingesteld door het inrichten van pakketten.
- Probleem opgelost waarbij het groepsbeleid (GPO) van Site to Zone Assignment List niet op computers was ingesteld toen het werd ingeschakeld.
- Probleem opgelost waarbij de AppLocker-regelswizard crasht bij het selecteren van accounts.
- Probleem opgelost waarbij de primaire computerrelatie niet wordt bepaald wanneer u een onsamenhangende NetBIOS-domeinnaam voor uw DNS-naam hebt. Dit voorkomt dat mapomleidingen en zwervende profielen uw profiel blokkeren of mappen omleiden naar een niet-primaire computer.
- Probleem opgelost waarbij een toegangsfout in de functie Mobile Device Manager Enterprise stopfouten veroorzaakte.
- Beveiligingsupdates voor Microsoft Edge, Microsoft Windows Search Component, Microsoft Scripting Engine, Microsoft Windows PDF Library, Windows Hyper-V, Windows Server, Windows-kernelmodusstuurprogramma's, Windows-subsysteem voor Linux, Windows-shell, Common Log File System-stuurprogramma, Internet Explorer , en de Microsoft JET Database Engine.
KB4034679 - 8 augustus 2017 Alleen beveiligingsupdate voor Windows 7 SP1 en Windows Server 2008 R2 SP1
- Beveiligingsupdates voor Windows Server, Microsoft JET Database Engine, Windows-stuurprogramma's voor de kernelmodus, Common Log File System-stuurprogramma, Microsoft Windows Search Component en Volume Manager-stuurprogramma.
KB4034664 - 8 augustus 2017 Maandelijks updatepakket voor Windows 7 SP1 en Windows Server 2008 R2 SP1
Hetzelfde als KB4034679
KB4034672 - 8 augustus 2017 Alleen beveiligingsupdate voor Windows 8.1 en Windows Server 2012 R2
- Probleem opgelost waarbij een LUN-verbinding die werd ontvangen na de buffertoewijzing tijdens het verzamelen van iSCSI-statistieken de buffer overstroomde en fout 0x19 veroorzaakte. Een UI-probleem dat de iSCSI-doelen verbergt, zal in een komende release worden aangepakt.
- Beveiligingsupdates voor Windows Server, Microsoft Windows Search Component, Volume Manager-stuurprogramma, Common Log File System-stuurprogramma, Microsoft Windows PDF-bibliotheek, Microsoft JET Database Engine, Windows-stuurprogramma's voor kernelmodus en Windows Hyper-V.
KB4034681 - 8 augustus 2017 Maandelijks updatepakket voor Windows 8.1 en Windows Server 2012 R2
hetzelfde als KB4034672, plus
- Probleem opgelost met een poort- en threadlek dat een breed scala aan symptomen kan veroorzaken, waaronder niet-reagerende systemen en iSCSI-doelverbindingsfouten. Dit gebeurt na installatie van maandelijkse updates die zijn uitgebracht tussen 11 april 2017 (KB4015550) en 11 juli 2017 (KB4025336). Dit probleem werd genoemd als bekend probleem in de bijbehorende release-opmerkingen voor deze releases.
- Probleem opgelost waarbij LSASS.EXE vastloopt in een impasse en de server opnieuw moet worden opgestart.
- Probleem opgelost waarbij de waarschuwing voor time-out bij inactiviteit van Extern bureaublad niet verscheen na het instellen van de inactieve tijd.
- Probleem opgelost met MSiSCSI waarbij het systeemproces een zeer hoog aantal threads heeft of de server geen tijdelijke poorten meer heeft. Dit zorgt ervoor dat het systeem niet meer reageert of een fout genereert.
- Probleem opgelost waarbij wanneer een failovercluster overgaat van de ene server naar de andere, een geclusterde IP-adresbron niet online komt en ervoor zorgt dat de failover niet meer functioneert.
- Probleem opgelost waarbij een DNS-server kan crashen na het importeren van het DSSet-bestand bij het configureren van beveiligde, gedelegeerde onderliggende zones.
- Probleem opgelost waarbij een LUN-verbinding die werd ontvangen na de buffertoewijzing tijdens het verzamelen van iSCSI-statistieken de buffer overstroomde en fout 0x19 veroorzaakte. Een UI-probleem dat de iSCSI-doelen verbergt, zal in een komende release worden aangepakt.
- Probleem opgelost waarbij als er een fout was op een opslagcontroller, sommige paden niet konden overgaan naar andere paden. In plaats daarvan ging de toegang tot de schijf volledig verloren.
- Probleem opgelost om vertragingen bij het aanmelden van gebruikers te voorkomen wanneer processen met geregistreerde vensters op het hoogste niveau niet reageren op BroadcastSystemMessages die zijn verzonden door de client-side-extensies van Group Policy Preference.
- Probleem opgelost waarbij Windows Server 2012R2 de fout 'STOP 0XCA (dubbele PDO)' weergeeft bij het omleiden van bepaalde USB-apparaten met RemoteFX. Om dit op te lossen, doet u het volgende: Ga naar de registerlocatie SYSTEM CurrentControlSet Control Terminal Server WinStations.
Maak een nieuwe DWORD-waarde 'fUniqueInstanceID'.
Stel de waarde in op '1'.
Start opnieuw op na het instellen van dit register. - Probleem opgelost waarbij het inschakelen van het beleid 'Informatie over eerdere aanmeldingen weergeven tijdens aanmelding van gebruikers' verhindert dat Remote Desktop Protocol-providers aanmeldingen toestaan zonder tussenkomst van de gebruiker.
- Probleem opgelost waarbij de TsPubRPC-service die wordt uitgevoerd in Svchost.exe een geheugenlek ervaart wanneer RemoteApp-toepassingen zijn geconfigureerd met associaties van bestandstypen.
- Probleem opgelost waarbij bestanden en mappen zich opstapelen in de UvhdCleanupBin-map in Remote Desktop-sessiehosts. Deze bestanden worden niet verwijderd wanneer een gebruiker zich afmeldt als de padlimiet wordt overschreden. In extreme gevallen kan dit probleem aanmeldingsfouten veroorzaken.
- Probleem opgelost waarbij een Microsoft Enterprise CA niet kan verzoeken om een ondergeschikte CA-sjabloon van Microsoft te gebruiken voor sleutelcodering. Een enkel certificaat kan meerdere gebruiksmogelijkheden bieden, zoals sleutelcodering en CRL-ondertekening.
- Probleem opgelost waardoor NPS-servers certificaten met meerdere gebruiksmogelijkheden konden accepteren.
- Probleem opgelost waarbij zowel tijdelijke TCP-poorten als listener-proces-TCP-poorten voor de loopback-sockets lekken vanwege een gelekte referentietelling. Dergelijke poorten verschijnen niet in NETSTAT.
- Probleem opgelost om logboekregistratie in te schakelen om zwakke cryptografie te detecteren.
- Probleem opgelost met draadloze netwerkclients die de verbinding met draadloze toegangspunten verbreken na de time-out voor het opnieuw verzenden van de EAPOL-sleutel (5 minuten). Dit gebeurt omdat de M2-bit onjuist is ingesteld tijdens de viervoudige handshake.
- Probleem opgelost waarbij een verzoek aan een website resulteert in een 503-reactie wanneer IIS wordt uitgevoerd in 'Dynamic Site Activation (DSA) -modus'. Dit gebeurt wanneer de standaard identiteit van de app-pool een specifieke gebruiker / wachtwoord is en de identiteit van een specifieke app-pool is geconfigureerd om 'ApplicationPoolIdentity' te gebruiken.
- Probleem opgelost waarbij NetInfo_list mogelijk niet alle netwerkinterfacegegevens bevat. Bovendien kan de DNS-client niet alle verbonden netwerkinterfaces gebruiken tijdens het verzenden van de query. Dit gebeurt wanneer de host onvoldoende geheugen heeft wanneer de NetInfo_Build wordt gestart.
- Probleem opgelost waarbij als een interface niet beschikbaar is tijdens de NetInfo_Build, de DNS-client die interface de komende 15 minuten niet zal gebruiken om vragen te verzenden, zelfs als de interface binnen 15 minuten terugkomt.
- Probleem opgelost bij het implementeren van een callback-functie om een melding te ontvangen wanneer een interface terugkeert na een onbeschikbare status. Deze callback voorkomt dat een host in de slaapstand gaat.
bekende problemen
Geen
Beveiligingsadviezen en updates
Microsoft-beveiligingsadvies 4038556 - Richtlijnen voor het beveiligen van applicaties die de WebBrowser Control hosten
Niet-beveiligingsgerelateerde updates
KB4034335 - Update voor Windows 10 versie 1703 - Sommige systeemtoepassingen werken niet zoals verwacht nadat u een upgrade naar Windows 10 versie 1703 hebt uitgevoerd
KB4035508 - Update voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 op Windows Embedded 8 Standard en Windows Server 2012
KB4035509 - Update voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 op Windows 8.1 en Windows Server 2012 R2
KB4035510 - Update voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 op Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2
KB4019276 - Update voor Windows Server 2008 - Update om ondersteuning voor TLS 1.1 en TLS 1.2 toe te voegen in Windows Server 2008 SP2
KB4032113 - Juli 2017 Preview van kwaliteitspakket voor .NET Framework 3.5.1 op Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2
KB4032114 - Juli 2017 Preview van kwaliteitspakket voor .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.7 op Windows Embedded 8 Standard en Windows Server 2012
KB4032115 - Juli 2017 Preview van kwaliteitspakket voor .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 op Windows 8.1, Windows RT 8.1 en Windows Server 2012 R2
KB4032116 - Juli 2017 Preview van kwaliteitspakket voor .NET Framework 2.0 op Windows Server 2008
KB4033428 - Update voor Windows Server 2012 R2 - Betrouwbaarheidsupdate voor detectie van Windows Server 2012 R2-processorgeneratie: 18 juli 2017
KB4032188 - Update voor Windows 10 Build 15063.502 op 31 juli 2017
- Probleem opgelost waardoor een Microsoft Installer (MSI) -toepassing mislukt voor standaardgebruikers (niet-beheerders) wanneer deze per gebruiker wordt geïnstalleerd.
- Probleem opgelost om ondersteuning in de DevDetail Configuration Service Provider (CSP) in te schakelen om het UBR-nummer in het D-gedeelte van het SwV-knooppunt te retourneren.
- Probleem opgelost waarbij verspreide NTFS-bestanden onverwachts werden afgekapt (beperkte NTFS-bestanden worden gebruikt door gegevensontdubbeling - gededupliceerde bestanden kunnen daardoor onverwacht beschadigd raken). Ook chkdsk bijgewerkt om te detecteren welke bestanden beschadigd zijn.
- Probleem opgelost waarbij het IME-pad niet correct werd gestart in de Microsoft Edge-browser voor bepaalde markten.
- Probleem opgelost waardoor Win32-toepassingen konden werken met verschillende Bluetooth LE-apparaten, waaronder apparaten voor het volgen van hoofden.
- Probleem opgelost in de functie Mobile Device Manager Enterprise om headsets correct te laten werken.
- Probleem opgelost waarbij apparaatstuurprogramma's niet worden geladen.
- Een betrouwbaarheidsprobleem opgelost bij het afspelen van specifieke soorten ruimtelijke geluidsinhoud.
- Probleem opgelost met een verbroken toets op Microsoft Surface Keyboard en Microsoft Surface Ergo Keyboard, en opgeloste verbindingsproblemen met de actieve Wacom-pen.
- Probleem opgelost om de stabiliteit voor USB type C te verbeteren tijdens aankomst en verwijdering van het apparaat tijdens stroomveranderingen van het systeem.
- Probleem met de USB-hostcontroller opgelost waarbij de hostcontroller niet langer reageert op de aangesloten randapparatuur.
- Probleem met MP4-compatibiliteit opgelost tijdens het afspelen van inhoud van een sociale mediasite in Microsoft Edge.
- Probleem opgelost met audio-headsets die via Xbox 360-controllers op een pc zijn aangesloten.
- Een betrouwbaarheidsprobleem opgelost bij het starten van een Instellingen-app terwijl een andere applicatie het camera-apparaat tegelijkertijd gebruikt.
- Probleem opgelost met meldingen (sms, agenda) voor een activiteiten-tracker.
- Probleem opgelost met artefacten bij het afspelen van video tijdens overgangen van staand naar liggend op mobiele apparaten.
- Probleem opgelost waarbij Skype-oproepen na ongeveer 20 minuten niet meer reageerden bij gebruik van Bluetooth-headsets met Hands-Free Profile (HFP) -verbindingen met onderhandelde mSBC-codec (Wideband Speech).
- Probleem opgelost waarbij een service die een Managed Service Account (MSA) gebruikt, geen verbinding kan maken met het domein na een automatische wachtwoordupdate.
- Probleem opgelost waarbij, in sommige gevallen, een schijf die hardwareversleuteling op de schijf gebruikt, niet automatisch werd ontgrendeld bij het opstarten van het systeem.
- Probleem opgelost waarbij 'cipher.exe / u' mislukt op clientcomputers die zijn geïmplementeerd met InTune, Windows Information Protection (WIP) en een bijgewerkt DRA-certificaat (Data Recovery Agent). Cipher.exe zal mislukken met een van de volgende fouten: 'Het verzoek wordt niet ondersteund' of 'Het systeem kan het opgegeven bestand niet vinden'.
- Probleem opgelost waarbij een geheugenlek optreedt in een niet-wisselbare pool met de 'NDnd' -geheugentag wanneer u een netwerkbrug hebt ingesteld.
- Probleem opgelost waarbij u geen werk- en schoolaccounts kunt toevoegen in de Windows Store en u mogelijk een foutmelding krijgt met de volgende tekst: “Er is een fout opgetreden; probeer u later opnieuw aan te melden. '
- Probleem opgelost waarbij als een Surface Hub in de slaapstand gaat en vervolgens wordt hervat, de gebruiker zich mogelijk opnieuw moet aanmelden bij Skype.
- Probleem opgelost waarbij sommige Windows Forms (WinForms) -toepassingen die DataGridView, menubesturingen gebruiken of een constructor voor een Screen-object aanroepen, prestatieverminderingen ondervonden in .NET 4.7. Dit werd veroorzaakt door extra garbagecollection. In sommige gevallen was er een lege gebruikersinterface vanwege een gebrek aan GDI + -handvatten.
- Probleem opgelost waarbij gebruikers met Vergrootglaslens niet op knoppen kunnen klikken of webcontent kunnen selecteren in Microsoft Edge- of Cortana-resultaten.
- Probleem opgelost dat in de updates van juni is geïntroduceerd, waarbij sommige toepassingen mogelijk niet worden gestart wanneer een apparaat wordt hervat vanuit de verbonden stand-bymodus.
De beveiligingsupdates van augustus 2017 downloaden en installeren
Pc's met Windows zijn standaard geconfigureerd om automatisch naar beveiligingsupdates te zoeken, deze te downloaden en te installeren.
De controle vindt echter niet in realtime plaats en u kunt een handmatige controle uitvoeren om de updates voor apparaten zo snel mogelijk te laten ophalen.
Notitie : het wordt aanbevolen om een back-up van uw systeem te maken voordat u er een update op installeert.
Om handmatig op updates te controleren, doet u het volgende:
- Tik op de Windows-toets, typ Windows Update en druk op Enter.
- Afhankelijk van hoe Windows Update is geconfigureerd, moet u ofwel op de knop 'controleren op updates' klikken, of dat gebeurt automatisch.
- Nogmaals, afhankelijk van de configuratie kan Windows deze updates automatisch downloaden en installeren wanneer ze worden gevonden, of op verzoek van de gebruiker.
Directe downloads van updates
Windows 7 SP1 en Windows Server 2008 R2 SP
- KB4034664 - 8 augustus 2017 Maandelijks updatepakket
- KB4034679 - 8 augustus 2017 Alleen beveiligingsupdate
Windows 8.1 en Windows Server 2012 R2
- KB4034681 - 8 augustus 2017 Maandelijks updatepakket
KB4034672 - 8 augustus 2017 Alleen beveiligingsupdate
Windows 10 en Windows Server 2016 (versie 1703)
- KB4034674 - Cumulatieve update voor Windows 10 versie 1703
Aanvullende bronnen
- Release-opmerkingen voor beveiligingsupdates van augustus 2017
- Lijst met software-updates voor Microsoft-producten
- Lijst met beveiligingsadviezen
- Gids voor beveiligingsupdates
- Microsoft Update Catalog-site
- Onze uitgebreide Windows-updategids
- Windows 10 Update Geschiedenis
- Windows 8.1 Update geschiedenis
- Windows 7 Update Geschiedenis