Microsofts säkerhetsbulletiner september 2016

Prova Vårt Instrument För Att Eliminera Problem

Följande guide ger dig information om Microsofts patchdag september 2016 som täcker alla säkerhetsuppdateringar och icke-säkerhetsuppdateringar.

Microsoft publicerar säkerhetsuppdateringar den andra tisdagen i varje månad som löser säkerhetsproblem i Microsoft Windows och andra företagsprodukter. Den här månaden släpptes uppdateringarna den 13 september 2016.

Översikten börjar med en sammanfattning som ger dig de viktigaste bitarna med information.

Nedan följer operativsystemet och annan Microsoft-produktdistribution. Den visar alla versioner av Windows och hur var och en påverkas denna månad av de släppta säkerhetsuppdateringarna.

Vi listar alla säkerhetsbulletiner, säkerhetsrådgivningar och icke-säkerhetsuppdateringar som Microsoft släppte efteråt. Var och en länkar till patchens KB-artikel på Microsofts webbplats för snabb åtkomst till Microsoft-information om den.

Den sista delen visar nedladdningsalternativ och länkar till ytterligare resurser som du kan hitta användbara.

Microsofts säkerhetsbulletiner september 2016

microsoft security bulletins september 2016

Sammanfattning

  • Microsoft släppte totalt 14 säkerhetsbulletiner i september 2016.
  • 7 av bulletinerna är värderade med den högsta svårighetsgraden kritisk, de återstående 7 bulletinerna med den näst högsta graderingen är viktig.
  • Påverkade produkter inkluderar alla versioner av Microsoft Windows som stöds av Microsoft samt Microsoft Office, Microsoft Exchange Server och Internet Explorer / Edge.

Distribution av operativsystem

Alla klientversioner av Windows påverkas av den kritiskt rankade bulletin MS16-104 och MS16-116 (Internet Explorer-sårbarhet), medan Windows 10 också påverkas av MS16-105 som adresserar sårbarheter i Microsoft Edge.

Windows 10 är också det enda operativsystemet som påverkas kritiskt av MS16-106. Sist men inte minst påverkas endast Windows 8.1 och nyare versioner av Windows av den kritiskt betygsatta bulletin Ms16-117 (säkerhetsuppdatering för inbyggd Adobe Flash Player).

  • Windows Vista : 2 kritiska, 4 viktiga
  • Windows 7 : 2 kritiska, 4 viktiga
  • Windows 8.1 : 3 kritiska, 6 viktiga
  • Windows RT 8.1 : 3 kritiska, 6 viktiga
  • Windows 10 : 5 kritiska, 6 viktiga
  • Windows Server 2008 : 4 viktiga, 2 måttliga
  • Windows Server 2008 R2 : 4 viktiga, 2 måttliga
  • Windows Server 2012 och 2012 R2 : 6 viktiga, 3 måttliga
  • Serverkärna : 5 viktigt, 1 måttligt

Andra Microsoft-produkter

  • Microsoft Office 2007, 2010 : 1 kritisk
  • Microsoft Office 2013, 2013 RT, 2016 : 1 kritisk
  • Microsoft Office för Mac 2011, 2016: 1 kritisk
  • Microsoft Word Viewer : 1 kritisk
  • Microsoft PowerPoint Viewer : 1 kritisk
  • Microsoft Excel Viewer: 1 kritisk
  • Servicepaket för Microsoft Office Compatibility Pack 3 : 1 kritisk
  • Microsoft SharePoint Server 2007, 2010, 2013 : 1 kritisk
  • Microsoft Office Web Apps 2010 : 1 kritisk
  • Microsoft Office Web Apps 2013 : 1 kritisk, 1 viktig
  • Microsoft Exchange Server 2007, 2010, 2013, 2016 : 1 viktigt
  • Microsoft Silverlight: 1 viktigt

Säkerhetsbulletiner

Netto = kritisk

MS16-104 - Kumulativ säkerhetsuppdatering för Internet Explorer (3183038)

Den här säkerhetsuppdateringen löser sårbarheter i Internet Explorer. De allvarligaste av sårbarheterna kan tillåta exekvering av kodkod om en användare tittar på en speciellt utformad webbsida med Internet Explorer.

MS16-105 - Kumulativ säkerhetsuppdatering för Microsoft Edge (3183043)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Edge. De allvarligaste av sårbarheterna kan tillåta exekvering av kodkod om en användare ser en speciellt utformad webbsida med Microsoft Edge.

MS16-106 - Säkerhetsuppdatering för Microsoft Graphics Component (3185848)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Windows. De allvarligaste av sårbarheterna kan tillåta exekvering av fjärrkod om en användare antingen besöker en speciellt utformad webbplats eller öppnar ett speciellt utformat dokument.

MS16-107 - Säkerhetsuppdatering för Microsoft Office (3185852)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Office. De allvarligaste av sårbarheterna kan tillåta exekvering av kodkod om en användare öppnar en speciellt utformad Microsoft Office-fil.

MS16-108 - Säkerhetsuppdatering för Microsoft Exchange Server (3185883)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Exchange Server. De allvarligaste av sårbarheterna kan möjliggöra exekvering av extern kod i vissa Oracle Outside In-bibliotek som är inbyggda i Exchange Server om en angripare skickar ett e-postmeddelande med en speciellt utformad bilaga till en sårbar Exchange-server.

MS16-109 - Säkerhetsuppdatering för Silverlight (3182373)

Den här säkerhetsuppdateringen löser en sårbarhet i Microsoft Silverlight. Sårbarheten kan tillåta exekvering av kodkod om en användare besöker en kompromissad webbplats som innehåller en speciellt utformad Silverlight-applikation.

MS16-110 - Säkerhetsuppdatering för Windows (3178467)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Windows. De allvarligaste av sårbarheterna skulle kunna tillåta exekvering av fjärrkod om en angripare skapar en speciellt utformad begäran och kör arbiträr kod med förhöjda behörigheter på ett målsystem.

MS16-111 - Säkerhetsuppdatering för Windows Kernel (3186973)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Windows. Sårbarheterna kan möjliggöra ökad privilegium om en angripare kör en speciellt utformad applikation på ett målsystem.

MS16-112 - Säkerhetsuppdatering för Windows Lock Screen (3178469)

Den här säkerhetsuppdateringen löser en sårbarhet i Microsoft Windows. Sårbarheten kan möjliggöra ökad privilegium om Windows felaktigt tillåter webbinnehåll att laddas från Windows-låsskärmen.

MS16-113 - Säkerhetsuppdatering för Windows Secure Kernel Mode (3185876)

Den här säkerhetsuppdateringen löser en sårbarhet i Microsoft Windows. Sårbarheten kan göra det möjligt att avslöja information när Windows Secure Kernel Mode felaktigt hanterar objekt i minnet.

MS16-114 - Säkerhetsuppdatering för SMBv1-server (3185879)

Den här säkerhetsuppdateringen löser en sårbarhet i Microsoft Windows. I operativsystemen Windows Vista, Windows Server 2008, Windows 7 och Windows Server 2008 R2 kan sårbarheten möjliggöra exekvering av fjärrkod om en autentiserad angripare skickar specialtillverkade paket till en berörd Microsoft Server Message Block 1.0 (SMBv1) -server.

MS16-115 - Säkerhetsuppdatering för Microsoft Windows PDF-bibliotek (3188733)

Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Windows. Sårbarheterna kan tillåta information om information om en användare tittar på speciellt utformat PDF-innehåll online eller öppnar ett speciellt utformat PDF-dokument.

MS16-116 - Säkerhetsuppdatering i OLE Automation för VBScript Scripting Engine (3188724)

Den här säkerhetsuppdateringen löser en sårbarhet i Microsoft Windows. Sårbarheten kan möjliggöra exekvering av extern kod om en angripare framgångsrikt övertygar en användare av ett drabbat system att besöka en skadlig eller kompromitterad webbplats. Observera att du måste installera två uppdateringar för att skyddas mot sårbarheten som diskuteras i denna bulletin: Uppdateringen i den här bulletinen, MS16-116, och uppdateringen i MS16-104 .

MS16-117 - Säkerhetsuppdatering för Adobe Flash Player (3188128)

Den här säkerhetsuppdateringen löser sårbarheter i Adobe Flash Player när den installeras i alla versioner som stöds av Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 och Windows 10.

Säkerhetsrådgivning och uppdateringar

Microsofts säkerhetsrådgivning 3181759 - Sårbarheter i ASP.NET Core View-komponenter kan tillåta ökad privilegium

Microsofts säkerhetsrådgivning 3174644 - Uppdaterat support för Diffie-Hellman Key Exchange

Icke-säkerhetsrelaterade uppdateringar

KB3185662 - Uppdatering för Windows Vista - Windows Journaluppdatering för Windows Vista SP2.

KB3189031 - Uppdatering för Adobe Flash Player för Windows 10 version 1607

KB3189866 - Kumulativ uppdateringspatch för Windows 10 version 1607 13 september 2016.

KB3176939 - Kumulativ uppdateringspatch för Windows 10 version 1607 31 augusti 2016.

KB3176934 - Kumulativ uppdateringspatch för Windows 10 version 1607 23 augusti 2016.

KB3187022 - Uppdatering för Windows Server 2008 och Windows Vista - Utskriftsfunktionen bryts efter att säkerhetsuppdateringarna MS16-098 har installerats.

KB3187022 - Uppdatering för Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows 7 och Windows Server 2008 R2 - Utskriftsfunktionen bryts efter att säkerhetsuppdateringarna MS16-098 har installerats.

KB2922223 - Uppdatering för Windows Embedded 8 Standard - Du kan inte ändra systemtid om RealTimeIsUniversal registerpost är aktiverat i Windows

KB3177723 - Uppdatering för Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista och Windows XP Embedded - 2016 - Egypten avbryter DST

KB3179573 - Uppdatering för Windows 7 och Windows Server 2008 R2 - Uppdatering av augusti 2016 för Windows 7 SP1 och Windows Server 2008 R2 SP1. Lista över ändringar tillgängliga här .

KB3179574 - Uppdatering för Windows 8.1, Windows RT 8.1 och Windows Server 2012 R2 - Uppdateringssamlingen för augusti 2016 för Windows RT 8.1, Windows 8.1 och Windows Server 2012 R2. Lista över ändringar tillgängliga här .

KB3179575 - Uppdatering för Windows Embedded 8 Standard och Windows Server 2012 - Uppdatering av augusti 2016 för Windows Server 2012. Lista över ändringar tillgängliga här .

Hur du laddar ner och installerar säkerhetsuppdateringarna i september 2016

Windows Update är den primära metoden för att distribuera patch för hemdatorsystem som kör Windows.

Tjänsten är konfigurerad för att regelbundet leta efter uppdateringar och ladda ner och installera viktiga uppdateringar automatiskt. Detta inkluderar alla säkerhetsuppdateringar för operativsystemet, och kanske också andra korrigeringar som Microsoft anser vara viktiga nog.

Windows Update utför inte kontroller av uppdateringar i realtid. Du kanske vill köra en manuell uppdateringskontroll om du vill att patchar laddas ner så snabbt som möjligt.

Vi föreslår att du säkerhetskopierar ditt system innan du installerar korrigeringar så att du kan återställa det om en eller flera korrigeringar kan orsaka problem på systemet efter installationen.

Du kan köra en manuell uppdateringskontroll på följande sätt:

  1. Klicka på Windows-tangenten på tangentbordet, skriv Windows Update och tryck på Enter-tangenten för att öppna applikationen.
  2. Windows kan köra en uppdateringskontroll automatiskt direkt. Om det inte är fallet, klicka på 'kolla efter uppdateringar' på sidan för att köra en manuell kontroll av uppdateringar.

Du kanske vill undersöka alla uppdateringar innan du installerar dem på ditt system.

Uppdateringar tillhandahålls också via Microsofts nedladdningscenter , månatliga säkerhets-ISO-bildreleaser och via Microsofts uppdateringskatalog .

Ytterligare resurser