Microsoft Mises à jour de Sécurité en août 2017 libération

0
652

Microsoft a publié la mise à jour de sécurité pour toutes les versions prises en charge de Microsoft Windows et d’autres produits de la société le 8 août 2017.

Ce guide vous fournit des informations détaillées sur ces mises à jour. Il dresse la liste des produits qui sont affectés par la vulnérabilité, et commence par un Résumé des faits saillants les plus importants de bits d’information.

Le système d’exploitation et les autres produits Microsoft de distribution d’inscription suivante, qui met en évidence la façon dont Windows Client et Serveur de produits et d’autres produits de la société sont touchés ce mois-ci,

La prochaine partie du guide présente la liste des nouvelles alertes de sécurité, et non mises à jour de sécurité, Microsoft a publié ce mois-ci.

Vous trouverez les liens directs de sécurité cumulative et mensuel cumulatif de mises à jour pour Windows 10, Windows 8.1 et Windows 7 (et variantes serveur), et les instructions de téléchargement par la suite.

Vous pouvez consulter le juillet 2017 Patch journée de présentation de l’information dans le cas où vous l’auriez raté.

Microsoft Mises À Jour De Sécurité En Août 2017

Vous pouvez télécharger la suite de feuille de calcul Excel qui répertorie toutes les mises à jour de sécurité, Microsoft a publié depuis le dernier Patch Tuesday de juillet.

Cliquez simplement sur le lien suivant pour télécharger la feuille de calcul de votre système: microsoft-security-updates-august-2917-1.zip

Résumé

  • Microsoft a publié des correctifs de sécurité pour toutes les versions de Microsoft Windows.
  • Les autres produits Microsoft avec patché vulnérabilités de Microsoft à Bord, Internet Explorer, Microsoft SharePoint et Microsoft SQL Server

Système D’Exploitation De Distribution

  • Windows 7: 9 vulnérabilités, dont 2 de niveau “critique”, 7 important
  • Windows 8.1: 11 vulnérabilités, dont 4 sont de niveau “critique”, 7 important
  • Windows 10 version 1703: 14 vulnérabilités, dont 5 sont de niveau “critique”, 9 important

Les produits Windows Server:

  • Windows Server 2008 R2: 10 des vulnérabilités, dont 3 de niveau “critique”, 7 important
  • Windows Server 2012 et 2012 R2: 11 vulnérabilités, dont 4 sont de niveau “critique” 7 important
  • Windows Server 2016: 12 vulnérabilités, dont 4 sont de niveau “critique”, 8 important

Les Autres Produits Microsoft

  • Internet Explorer 11: 8 vulnérabilités, 7 critiques, 1 important
  • Microsoft Edge: 28 vulnérabilités, 21 critique, 7 important, modéré 1

Mises À Jour De Sécurité

KB4034674 — 8 août 2017 mise à jour Cumulative pour Windows 10 Version 1703

  • Abordé où les politiques configurés à l’aide de Mobile Device Management (MDM) devrait l’emporter sur les politiques établies par la mise en service colis.
  • Abordé où le Site de la Zone de Liste d’Affectation de stratégie de groupe (GPO) n’est pas établie sur des machines quand il a été activée.
  • Abordé où les règles AppLocker assistant se bloque lors de la sélection des comptes.
  • Abordé lorsque l’ordinateur principal de la relation n’est pas déterminé lorsque vous avez un disjoints NetBIOS nom de domaine pour votre Nom de domaine. Cela empêche la redirection de dossiers et des profils itinérants de blocage de votre profil ou les redirections de dossiers à un non-ordinateur principal.
  • Abordé le cas où une violation d’accès dans le Gestionnaire de Périphérique Mobile fonctionnalité d’Entreprise qui provoque les erreurs d’arrêt.
  • Mises à jour de sécurité pour Microsoft de Bord, Microsoft Windows Composant de la Recherche, le Moteur de Script de Microsoft, Microsoft Windows PDF Library, Windows Hyper-V, Windows Server, Windows les pilotes en mode noyau, sous-système Windows pour Linux, Windows shell, Commune du Journal Pilote de Système de Fichiers, Internet Explorer, et la Base de données Microsoft JET Engine.

KB4034679 — 8 août 2017 uniquement la mise à jour de Sécurité pour Windows 7 SP1 et Windows Server 2008 R2 SP1

  • Mises à jour de sécurité pour Windows Server, Base de données Microsoft JET du Moteur, en mode noyau de Windows pilotes, Commune du Journal Pilote de Système de Fichiers, Microsoft Windows Composant de Recherche, et le Volume du Gestionnaire de Pilote.

KB4034664 — 8 août 2017 Mensuel Cumulatif pour Windows 7 SP1 et Windows Server 2008 R2 SP1

Même que KB4034679

KB4034672 — 8 août 2017 uniquement la mise à jour de Sécurité pour Windows 8.1 et Windows Server 2012 R2

  • Adressée problème où les LUN de connexion qui a été reçu après l’allocation de mémoire tampon lors de iSCSI de la collecte de statistiques de débordait de la mémoire tampon et a causé une erreur 0x19. Un problème d’INTERFACE utilisateur qui cache les cibles iSCSI sera résolu dans une prochaine version.
  • Mises à jour de sécurité pour Windows Server, Microsoft Windows Composant de Recherche, Gestionnaire de Volume Conducteur, Commune du Journal Pilote de Système de Fichiers, Microsoft Windows PDF de la Bibliothèque, Base de données Microsoft JET du Moteur, en mode noyau de Windows pilotes et Windows Hyper-V.

KB4034681 — 8 août 2017 Mensuel Cumulatif pour Windows 8.1 et Windows Server 2012 R2

même que KB4034672, plus

  • Abordé avec un port et d’un filetage de fuite qui peut causer un large éventail de symptômes, y compris qui ne répond pas de systèmes et de cible iSCSI d’échecs de connexion. Cela se produit après l’installation de mises à jour mensuelles dédouanées entre le 11 avril 2017 (KB4015550) par le biais du 11 juillet 2017 (KB4025336). Ce problème a été appelé en tant que problème connu dans les notes de publication pour ces versions.
  • Abordé où LSASS.EXE rencontre une impasse et le serveur doit être redémarré.
  • Abordé où le Bureau à Distance le temps d’inactivité d’avertissement n’apparaît pas après le réglage de la période d’inactivité.
  • Abordé avec MSiSCSI où les processus système, a un très grand nombre de threads ou le serveur est à court de ports éphémères. Ainsi, le système cesse de répondre ou de jeter une erreur.
  • Abordé où lors d’un basculement de cluster de basculement d’un serveur à un autre, un cluster ressource d’adresse IP ne vient pas en ligne et provoque le basculement de l’arrêt de fonctionnement.
  • Abordé lorsqu’un serveur DNS peut se bloquer après l’importation de la DSSet fichier lors de la configuration sécurisée, délégué zones enfants.
  • Adressée problème où les LUN de connexion qui a été reçu après l’allocation de mémoire tampon lors de iSCSI de la collecte de statistiques de débordait de la mémoire tampon et a causé une erreur 0x19. Un problème d’INTERFACE utilisateur qui cache les cibles iSCSI sera résolu dans une prochaine version..
  • Adressée problème où si il y a une erreur sur un contrôleur de stockage, certains chemins ne pouvait pas basculer vers d’autres chemins. Au lieu de cela, l’accès au disque a été complètement perdu.
  • Abordé pour empêcher l’utilisateur d’ouverture de session des retards lorsque les processus qui ont enregistré les fenêtres de niveau supérieur ne parviennent pas à répondre à BroadcastSystemMessages envoyés par les Préférences de Stratégie de Groupe extensions côté client.
  • Abordé où Windows Server 2012R2 déclenche une erreur “STOP 0XCA (Double AOP)” lors de la redirection certains périphériques USB à l’aide de RemoteFX. Pour résoudre ce problème, effectuez les opérations suivantes:Allez à l’emplacement de registre SYSTEMCurrentControlSetControlTerminal ServerWinStations.
    Créez une nouvelle valeur DWORD “fUniqueInstanceID ”.
    Définir la valeur “1”.
    Redémarrage après la définition de ce registre.
  • Abordé où l’activation de la stratégie “Affichage d’informations sur les précédentes ouvertures de session lors de l’ouverture de session utilisateur” prévient Remote Desktop Protocol fournisseurs de permettre à des connexions sans interaction de l’utilisateur.
  • Abordé où la TsPubRPC service en cours d’exécution dans Svchost.exe l’expérience d’une fuite de mémoire lors de RemoteApp applications sont configurées avec les associations de type de fichier.
  • Abordé dans lequel les fichiers et les dossiers s’accumulent dans le UvhdCleanupBin dossier de session Bureau à Distance hôtes. Ces fichiers ne sont pas supprimés lorsque l’utilisateur se déconnecte si le chemin d’accès limite est dépassée. Dans les cas extrêmes, ce problème peut entraîner des échecs d’ouverture de session.
  • Abordé le problème de Microsoft à l’autorité de certification d’Entreprise ne peut pas demander à Microsoft d’autorité de certification secondaire template être utilisés pour le chiffrage de clés. Un seul certificat peut fournir de multiples usages, comme la clé de chiffrage et de la liste de révocation de certificats de signature.
  • Abordé pour permettre aux serveurs NPS d’accepter les certificats avec de multiples usages.
  • Abordé où à la fois transitoire et processus d’écoute TCP ports pour le bouclage des sockets fuite à cause d’une fuite de comptage de référence. Ces ports n’apparaissent pas dans la commande NETSTAT.
  • Abordé pour activer la journalisation pour détecter les faibles de la cryptographie.
  • Abordé avec les clients du réseau sans fil qui se déconnecter de points d’accès sans fil après les messages eapol clé délai de retransmission (5 minutes). Cela se produit parce que le M2 bit est défini de manière incorrecte lors de la quatre-way handshake.
  • Abordé le cas où une demande d’un site web les résultats dans une réponse 503 lorsque IIS s’exécute en “Site Dynamique d’Activation (DSA) de la Mode”. Cela se produit lorsque le défaut d’application de la piscine de l’identité spécifique de l’utilisateur/mot de passe et une application spécifique de la piscine, l’identité est configuré pour utiliser “ApplicationPoolIdentity”.
  • Abordé où NetInfo_list peut ne pas contenir toutes les interfaces réseau de l’information. En outre, le client DNS ne peut pas utiliser toutes les interfaces réseau connecté lors de l’envoi de la requête. Cela se produit lorsque l’hôte est en cours d’exécution dans le bas de la mémoire lors de la NetInfo_Build est commencé.
  • Adressée problème où si une interface est pas disponible lors de la NetInfo_Build, le client DNS de ne pas utiliser cette interface pour envoyer des requêtes pour les 15 prochaines minutes, même si l’interface est de retour avant le 15 minutes.
  • Abordé à mettre en œuvre une fonction de rappel pour recevoir une notification lorsqu’une interface est de retour après une indisponibilité de l’état. Ce rappel empêche un hôte à partir d’entrer dans l’état de veille.

Lire aussi: Microsoft publie tant attendue février 2017 mise à jour Flash KB4010250

Problèmes Connus

Aucun

Les avis de sécurité et les mises à jour

Avis de Sécurité Microsoft 4038556-lignes directrices pour la sécurisation des applications hôte le Contrôle WebBrowser

Non relatives à la sécurité des mises à jour

KB4034335 — mise à Jour pour Windows 10 Version 1703-Quelques applications du système ne fonctionnent pas comme prévu après la mise à niveau vers Windows 10 Version 1703

KB4035508 — mise à Jour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sur Windows Embedded 8 Standard et Windows Server 2012

KB4035509 — mise à Jour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sur Windows 8.1 et Windows Server 2012 R2

KB4035510 — mise à Jour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sur Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2

KB4019276 — mise à Jour pour Windows Server 2008 — mise à Jour pour ajouter le support de TLS 1.1 et TLS 1.2 dans Windows Server 2008 SP2

KB4032113 — juillet 2017 Aperçu de la Qualité du correctif Cumulatif pour .NET Framework 3.5.1 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2

KB4032114 — juillet 2017 Aperçu de la Qualité du correctif Cumulatif pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.7 sur Windows Embedded 8 Standard et Windows Server 2012

KB4032115 — juillet 2017 Aperçu de la Qualité du correctif Cumulatif pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sur Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2

KB4032116 — juillet 2017 Aperçu de la Qualité du correctif Cumulatif pour .NET Framework 2.0 sur Windows Server 2008

KB4033428 — mise à Jour pour Windows Server 2012 R2, Windows Server 2012 R2 processeur de la génération de la fiabilité de la détection de mise à jour: 18 juillet 2017

KB4032188 — Windows 10 Build 15063.502 mise à jour le 31 juillet 2017

  • Adressée problème qui provoque un Microsoft Installer (MSI) de l’application à l’échec pour standard (non-administrateur) les utilisateurs lorsqu’il est installé sur une base par utilisateur.
  • Abordé pour activer la prise en charge dans le DevDetail Configuration Service Provider (CSP) pour revenir à l’UBR nombre dans la partie D de la SwV nœud.
  • Abordé où NTFS fichiers fragmentés ont été tronqués de façon inattendue (NTFS, les fichiers fragmentés sont utilisés par la Déduplication des Données—dédupliquées fichiers peut être endommagé de façon inattendue, comme un résultat). Également mis à jour chkdsk pour détecter les fichiers qui sont corrompus.
  • Abordé où l’IME pavé n’était pas lancer correctement dans Microsoft Edge navigateur pour certains marchés.
  • Abordé pour permettre à des applications Win32 à travailler avec différents appareils Bluetooth LE chef y compris le suivi des dispositifs.
  • Abordé dans le Gestionnaire de Périphérique Mobile de l’Entreprise fonctionnalité pour permettre casques pour fonctionner correctement.
  • Abordé où les pilotes de périphérique sont pas de chargement.
  • Abordé un problème de fiabilité lors de la lecture des types spécifiques de son spatial de contenu.
  • Abordé avec la perte de clé sur Microsoft Surface du Clavier et de la Microsoft Surface Ergo Clavier, et adressée Wacom stylet actif d’échecs de connexion.
  • Abordé afin d’améliorer la stabilité de l’USB type C pendant dispositif d’arrivée et de retrait pendant les changements de puissance.
  • Adressée contrôleur hôte USB d’un problème où le contrôleur hôte ne répond plus à la périphériques connectés.
  • Adressée MP4 compatibilité problème lors de la lecture de contenu à partir d’un site de médias sociaux dans Microsoft Bord.
  • Abordé avec casques audio connecté à un PC grâce à des manettes Xbox 360.
  • Abordé un problème de fiabilité avec le lancement d’une application Réglages lors d’une autre application utilise la caméra de l’appareil en même temps.
  • Abordé avec les notifications (SMS, Calendrier) pour une activité tracker.
  • Abordé avec la vidéo de la lecture des artefacts lors du passage du mode portrait au mode paysage sur les appareils mobiles.
  • Abordé avec les appels Skype ne répond plus après environ 20 minutes lors de l’utilisation de casques Bluetooth avec Profil Mains Libres (HFP) connexions avec négocié mSBC codec (large bande de la Parole).
  • Abordé le problème de service à l’aide d’un Compte de Service Managé (MSA) ne parvient pas à se connecter au domaine, après une mise à jour automatique du mot de passe.
  • Abordé où, dans certains cas, un lecteur qui utilise le sur-lecteur de chiffrement matériel ne serait pas déverrouiller automatiquement au démarrage du système.
  • Adressée problème où “cipher.exe /u” échoue sur les machines clientes qui sont déployés avec InTune, Windows Protection des Informations (WIP), et une mise à jour Agent de Récupération de Données (DRA) du certificat. Cipher.exe échouera avec l’une des erreurs suivantes: “La demande n’est pas prise en charge” ou “Le système ne peut pas trouver le fichier spécifié”.
  • Abordé le problème de fuite de mémoire se produit dans une réserve non paginée avec le “NDnd” balise de mémoire lorsque vous avez un pont réseau mis en place.
  • Abordé où vous ne pouvez pas ajouter le Travail et l’École des comptes dans le Windows Store, et vous pouvez obtenir une erreur qui lit, “Nous avons rencontré une erreur; s’il vous plaît essayez de vous connecter ultérieurement.”
  • Abordé problème où si une Surface Hub est en mode de Veille, puis reprend, il peut demander à l’utilisateur de se connecter à Skype à nouveau.
  • Adressée problème où certaines Formes de Windows (WinForms) les applications qui utilisent DataGridView, commandes de Menu ou l’appel à un constructeur pour un objet à l’Écran, fait l’expérience des régressions .NET 4.7. Ceci a été causé par d’autres collectes. Dans certains cas, il y avait un vide de l’INTERFACE utilisateur en raison d’un manque de GDI+ poignées.
  • Abordé où Loupe Lentille les utilisateurs ne peuvent pas cliquer sur les boutons ou de sélectionner un contenu web dans Microsoft Edge ou Cortana résultats.
  • Abordé introduit dans le mois de juin où les mises à jour certaines applications peuvent ne pas lancer quand un appareil quitte le mode Veille Connectée.

Comment télécharger et installer le août 2017 mises à jour de sécurité

windows update august 2017

Pc Windows sont configurés par défaut pour rechercher, télécharger et installer des mises à jour de sécurité automatiquement.

La vérification ne se fait pas en temps réel, et vous pouvez exécuter une vérification manuelle d’avoir les mises à jour pour les appareils repris aussi rapidement que possible.

Note: il est suggéré que vous créez une sauvegarde de votre système avant d’installer une mise à jour sur elle.

Pour exécuter une vérification manuelle des mises à jour, procédez de la manière suivante:

  1. Appuyez sur le Windows-clés, type de mise à Jour de Windows, et cliquez sur la touche Entrée.
  2. Selon la façon dont Windows Update est configuré, vous devez cliquez sur “vérifier les mises à jour”, ou qui se fait automatiquement.
  3. Encore une fois, selon la configuration, Windows peuvent télécharger et installer ces mises à jour automatiquement quand on les trouve, ou sur demande de l’utilisateur.

La mise à jour directe de téléchargements

Windows 7 SP1 et Windows Server 2008 R2 service pack

  • KB4034664 — 8 août 2017 Mensuel Cumulatif
  • KB4034679 — 8 août 2017 Sécurité de la seule mise à jour

Windows 8.1 et Windows Server 2012 R2

  • KB4034681 — 8 août 2017 Mensuel Cumulatif
  • KB4034672 — 8 août 2017 Sécurité de la seule mise à jour

Windows 10 et Windows Server 2016 (version 1703)

  • KB4034674 — mise à Jour Cumulative pour Windows 10 Version 1703

Des ressources supplémentaires

  • En août 2017 Mises à jour de Sécurité notes de version
  • Liste des mises à jour de logiciels pour les produits Microsoft
  • Liste des avis de sécurité
  • Mises À Jour De Sécurité Guide
  • Site du Catalogue Microsoft Update
  • Notre profonde mise à jour de Windows guide
  • Windows 10 Mise À Jour De L’Histoire
  • Windows 8.1 Mise À Jour De L’Histoire
  • Windows 7 Mise À Jour De L’Histoire