Bulletins De Sécurité Microsoft De Novembre 2016

0
322

Oui, c’est de cette époque du mois de nouveau. Microsoft vient de sortir des mises à jour pour toutes les versions client et serveur de Windows et d’autres produits de l’entreprise.

Nos Bulletins de Sécurité Microsoft de novembre 2016 vous fournit de l’information de sorte que vous pouvez prioriser le déploiement des mises à jour, ou de savoir ce qu’ils font avant de les installer.

La présentation commence par un résumé qui met en évidence le plus important de bits d’information. Il est suivi par le système d’exploitation et les autres produits Microsoft de la distribution que des listes de produits et le nombre de mises à jour de sécurité et de leur gravité.

Il est suivi par la liste des bulletins de sécurité, alertes de sécurité et les mises à jour, et non mises à jour de sécurité publiées au cours des 30 jours.

La dernière partie explique comment télécharger ces mises à jour. Il offre un téléchargement de mise à jour des liens qui pointent vers Microsoft mise à Jour du Catalogue, et liens de référence que vous pouvez charger pour plus d’informations et de la recherche.

Bulletins De Sécurité Microsoft De Novembre 2016

Résumé

  1. Microsoft a publié le 14 bulletins de sécurité du mois de novembre 2016 Jour du Patch.
  2. 6 bulletins sont évalués avec un taux de sévérité de la critique, les 8 autres avec une notation importants.
  3. Toutes les versions client et serveur de Windows sont concernées par au moins une critique nominale bulletin.
  4. Microsoft a publié des mises à jour pour Microsoft de Bord, Microsoft SQL Server, Office et d’autres produits Microsoft.

Système D’Exploitation De Distribution

Windows 8.1 et 10 sont touchées par plus de vulnérabilités de Windows 7 et Vista sur le côté client. Ceci s’explique par la mise à jour de sécurité pour Adobe Flash MS16-141 qui est disponible pour Windows 8.1 et 10 seulement, et MS16-129, le jour de sécurité cumulative pour Microsoft de Bord.

Le nouveau Windows Server 2016 est affectée par MS16-130 et Ms16-131 critique, tandis que les versions précédentes de Windows Server sont soit pas affecté du tout, ou seulement avec de gravité important.

  • Windows Vista: 2 critique, 6 important
  • Windows 7: 2 critique, 6 important
  • Windows 8.1: critique 3, 7 important
  • Windows RT 8.1: 1 critique, 7 important
  • Windows 10: 4 critiques, 7 important
  • Windows Server 2008: 1 critique, 6 important
  • Windows Server 2008 R2: 1 critique, 6 important
  • Windows Server 2012 et 2012 R2: 6 important, 2 modérée
  • Windows Server 2016: 2 critiques, 5 important
  • Server core: 8 important

Les Autres Produits Microsoft

  • Microsoft Office 2007, 2010, 2013 et 2016: 1 important
  • Microsoft Office 2013 RT: 1 important
  • Microsoft Office 2011, 2016 pour Mac: 1 important
  • Pack de Compatibilité Microsoft Office Service Pack 3: 1 important
  • Microsoft Excel Viewer: 1 important
  • La Visionneuse Microsoft PowerPoint: 1 important
  • Microsoft SharePoint Server 2010, 2013: 1 important
  • Microsoft Office Web Apps 2010, 2013: 1 important
  • SQL Server 2012 Service Pack 2 et Service Pack 3: 1 important
  • SQL Server 2014 Service Pack 1 et Service Pack 2: 1 important
  • SQL Server 2016: 1 important

Bulletins De Sécurité

Rouge = critique

MS16-129 — à Jour de Sécurité Cumulative pour Microsoft Edge (3199057)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Bord. Le plus grave de ces vulnérabilités pourrait permettre l’exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l’aide de Microsoft Bord.

MS16-130 — mise à Jour de Sécurité pour Microsoft Windows (3199172)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Windows. Le plus grave de ces vulnérabilités pourrait permettre l’exécution de code à distance si un attaquant authentifié localement exécute une application spécialement conçue.

MS16-131 — mise à Jour de Sécurité pour Microsoft de Contrôle Vidéo (3199151)

Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre l’exécution de code à distance lors de Contrôle Vidéo de Microsoft ne parvient pas à traiter correctement les objets en mémoire.

MS16-132 — mise à Jour de Sécurité pour Microsoft Graphiques Composant (3199120)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Windows. Le plus grave de ces vulnérabilités pourrait permettre l’exécution de code à distance existe une vulnérabilité lors de l’Animation de Windows Gestionnaire de mal traite les objets en mémoire si un utilisateur visite une page web malveillante.

MS16-133 — mise à Jour de Sécurité pour Microsoft Office (3199168)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Office. Le plus grave de ces vulnérabilités pourrait permettre l’exécution de code à distance si un utilisateur ouvre un fichier Microsoft Office spécialement conçu.

MS16-134 — mise à Jour de Sécurité pour les Communes du Journal Pilote de Système de Fichiers (3193706)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges lors de la Commune de Windows Fichier Journal du Système (CLFS) pilote de mal traite les objets en mémoire.

MS16-135 — mise à Jour de Sécurité pour Windows les Pilotes en Mode Noyau (3199135)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Windows. Le plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système affecté et exécutait une application spécialement conçue qui pourrait exploiter les vulnérabilités et de prendre le contrôle d’un système affecté.

MS16-136 — mise à Jour de Sécurité pour SQL Server (3199641)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft SQL Server. Le plus grave de ces vulnérabilités pourrait permettre à un attaquant pourrait obtenir une élévation de privilèges qui pourraient être utilisés pour afficher, modifier ou supprimer des données ou créer de nouveaux comptes.

MS16-137 — mise à Jour de Sécurité pour Windows Méthodes d’Authentification (3199173)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Windows. Le plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges. Pour exploiter cette vulnérabilité, l’attaquant d’abord s’authentifier auprès de la cible, un domaine système à l’aide des informations d’identification utilisateur valide.

MS16-138 — mise à Jour de Sécurité pour Microsoft Virtual Pilote de Disque Dur (3199647)

Cette mise à jour de sécurité résout des vulnérabilités dans Microsoft Windows. Le Windows de Disque Dur Virtuel Pilote de traite de façon incorrecte l’utilisateur d’accéder à certains fichiers. Un attaquant peut manipuler des fichiers dans des emplacements non destinés à être disponibles à l’utilisateur par l’exploitation de cette vulnérabilité.

MS16-139 — mise à Jour de Sécurité pour Windows Kernel (3199720)

Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant exécute une application spécialement conçue pour accéder à des informations sensibles.

MS16-140 — mise à Jour de Sécurité pour le Gestionnaire de Démarrage (3193479)

Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre un contournement du composant de sécurité si un physiquement présent attaquant installe un touché de démarrage de la politique.

MS16-141 — mise à Jour de Sécurité pour Adobe Flash Player (3202790)

Cette mise à jour de sécurité résout des vulnérabilités dans Adobe Flash Player installé sur toutes les éditions de Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 et Windows Server 2016.

MS16-142 — à Jour de Sécurité Cumulative pour Internet Explorer (3198467)

Cette mise à jour de sécurité résout des vulnérabilités dans Internet Explorer. Le plus grave de ces vulnérabilités pourrait permettre l’exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l’aide d’Internet Explorer.

Les avis de sécurité et les mises à jour

KB3201860 — MS16-128: mise à Jour de Sécurité pour Adobe Flash Player pour Windows 10 Version 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows 8 Embedded Standard et Windows Server 2012

Non relatives à la sécurité des mises à jour

Les mises à jour cumulatives ne sont pas encore publiées sur la mise à jour des pages de l’histoire. Mettra à jour l’article dès que cela se produise.

KB3197867 — novembre, à 2016 Sécurité de Qualité mise à Jour pour Windows 7 et Windows Server 2008 R2

  • Mises à jour de sécurité pour Microsoft Graphiques Composant, les pilotes en mode noyau, Contrôle Vidéo de Microsoft, Commune du Journal pilote de Système de Fichiers, les méthodes d’authentification Windows, système d’exploitation Windows, le Gestionnaire de Fichiers de Windows, le registre de Windows, OpenType, Internet Explorer 11, et de Composants Windows.

KB3197868 — novembre, à 2016 Sécurité Mensuel de la Qualité du correctif Cumulatif pour Windows 7 et Windows Server 2008 R2

  • Page de soutien MIA. Aucune information autre que les mises à jour de sécurité qu’il comporte.

KB3197873 — novembre, à 2016 Sécurité de Qualité mise à Jour pour Windows 8.1 et Windows Server 2012 R2

  • Page de soutien MIA. Voir KB3197867 ci-dessus pour la liste des mises à jour.

KB3197874 — novembre, à 2016 Sécurité Mensuel de la Qualité du correctif Cumulatif pour Windows 8.1 et Windows Server 2012 R2

  • Page de soutien MIA. Aucune information

KB3200970 — mise à Jour Cumulative pour Windows 10 Version 1607 et Windows Server 2016

  • A abordé des questions qui empêchait les utilisateurs de se connecter à des réseaux privés virtuels (Vpn).
  • Amélioration de la fiabilité d’Internet Explorer, de Bureau à Distance et multimédia audio.
  • Correction d’un système de plateau de problème en ce qui concerne les connexions WiFi ne s’affiche pas.
  • Fixe sans nom enjeux dans les différents composants de Windows y compris Microsoft Bord, Internet Explorer 11, le Bureau à Distance, Active Directory, Windows shell, la sécurité de l’entreprise et plus.
  • Mises à jour de sécurité pour un certain nombre de composants de Windows, y compris le Gestionnaire de Démarrage, les pilotes en mode noyau, Edge, IE11, Contrôle Vidéo de Microsoft et plus (comme indiqué dans les Bulletins de Sécurité de la section ci-dessus).

KB3197954 — mise à Jour Cumulative pour Windows 10 Version 1607 et Windows Server 2016

  • Amélioration de la fiabilité de nombreux composants, y compris le noyau Windows, Internet Explorer 11, Démarrer l’Explorateur de Fichiers, graphiques,.
  • Correction d’un crash dans System Center Operations Manager (SCOM).
  • Fixe les problèmes de connexion au Bureau à Distance de la Passerelle.
  • Adressé des mises à jour problème de la restauration lors des réinitialisations du système.
  • Correction d’un problème qui a causé le domaine des ouvertures de session à l’échec après la mise à niveau à partir de Windows 10 à la Maison pour Pro.
  • Le HTTP Strict Transport Security (HTST) précharge liste a été mise à jour.
  • Adressée sans nom les questions touchant USB, Wi-Fi, le Bluetooth, le noyau de Windows, Microsoft Bord, Internet Explorer 11, PowerShell, et plus encore.

Vérifiez l’appui de l’article lié ci-dessus pour un aperçu complet.

KB2976978 — mise à Jour pour Windows 8.1 — mise à jour de Compatibilité pour maintenir Windows à jour dans Windows 8.1 et Windows 8-Cette mise à jour effectue des tests de diagnostic sur les systèmes Windows qui participent à l’Expérience utilisateur Windows Programme d’Amélioration de la

KB3199375 — mise à Jour pour Internet Explorer — FIX: “voulez-vous ouvrir ce fichier” message d’erreur après avoir appliqué la mise à jour de sécurité 3185319

KB3200006 — mise à Jour pour Internet Explorer — System Center Operations Manager Management Console se bloque après l’installation de MS16-118 et MS16-126

KB3192321 — mise à Jour pour Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2 — la Turquie se termine le respect de l’heure d’été

KB3192403 — octobre 2016 Aperçu Mensuel de la Qualité du correctif Cumulatif pour Windows 7 et Windows Server 2008 R2

KB3192404 — octobre 2016 Aperçu Mensuel de la Qualité du correctif Cumulatif pour Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2

KB3192406 — octobre 2016 Aperçu Mensuel de la Qualité du correctif Cumulatif pour Windows Embedded 8 Standard et Windows Server 2012

KB3198591 — mise à Jour pour Windows 7 et Windows Server 2008 R2, Windows Server 2008 R2 contrôleur de domaine se bloque lorsque deux threads utilisent la même connexion LDAP

Comment télécharger et installer le octobre 2016 mises à jour de sécurité

windows updates november 2016

Windows 7, 8.1 et 10 utilisateurs d’obtenir soi-disant mensuelle de correctifs cumulatifs. Sur Vista, les patchs sont disponibles.

Les utilisateurs de Windows peuvent télécharger et installer les patchs via Windows Update:

  1. Appuyez sur le Windows-clé, tapez Windows Update et frapper la touche Entrée.
  2. Si la vérification de mise à jour n’est pas effectuée automatiquement, cliquez sur “vérifier les mises à jour” sur la page qui s’ouvre.
  3. Les mises à jour sont trouvées peuvent être installés automatiquement, ou de l’afficher à l’utilisateur, au lieu de la sélection manuelle.

Les mises à jour sont également disponibles sur Microsoft Download Center, mensuel de la sécurité des rejets, et par le biais du Catalogue Microsoft Update.

Direct du Catalogue Microsoft Update liens de téléchargement:

Windows 10, Windows Server 2016

  • KB3200970 — mise à Jour Cumulative pour Windows 10 Version 1607
  • KB3197954 — mise à Jour Cumulative pour Windows 10 Version 1607

Windows 8.1, Windows Server 2012 R2

  • KB3197874 — novembre, à 2016 Sécurité Mensuel de la Qualité du correctif Cumulatif pour Windows 8.1 et Server 2012 R2
  • KB3197873 — novembre, à 2016 Sécurité de Qualité mise à Jour

Windows 7, Windows Server 2008 R2

  • KB3197868 — novembre, à 2016 Sécurité Mensuel de la Qualité du correctif Cumulatif pour Windows 7 et Windows Server 2008 R2
  • KB3197867 — novembre, à 2016 Sécurité de Qualité mise à Jour

Des ressources supplémentaires

  • Le Bulletin de Sécurité Microsoft Résumé pour novembre 2016
  • Liste des mises à jour de logiciels pour les produits Microsoft
  • Liste des avis de sécurité de 2016
  • Site du Catalogue Microsoft Update
  • Notre en profondeur guide de mise à jour pour Windows
  • Windows 10 Mise À Jour De L’Histoire
  • Windows 8.1 Mise À Jour De L’Histoire
  • Windows 7 Mise À Jour De L’Histoire