Microsoft Security Updates Version August 2017
- Kategorie: Unternehmen
Microsoft hat am 8. August 2017 Sicherheitsupdates für alle unterstützten Versionen von Microsoft Windows und anderen Unternehmensprodukten veröffentlicht.
Dieses Handbuch enthält detaillierte Informationen zu diesen Updates. Es listet die Produkte auf, die von Sicherheitslücken betroffen sind, und beginnt mit einer Zusammenfassung, in der die wichtigsten Informationen hervorgehoben werden.
Es folgt die Liste der Betriebssystem- und anderer Microsoft-Produktverteilungen, in der hervorgehoben wird, wie Windows Client- und Serverprodukte sowie andere Unternehmensprodukte in diesem Monat betroffen sind.
Im nächsten Teil des Handbuchs werden neue Sicherheitshinweise und nicht sicherheitsrelevante Updates aufgeführt, die Microsoft diesen Monat veröffentlicht hat.
Sie finden direkte Links zu kumulativen Sicherheits- und monatlichen Rollup-Updates für Windows 10, Windows 8.1 und Windows 7 (und Servervarianten) und laden anschließend Anweisungen herunter.
Sie können sich die Übersicht zum Patch-Tag im Juli 2017 ansehen für Informationen, falls Sie es verpasst haben.
Microsoft-Sicherheitsupdates August 2017
Sie können die folgende Excel-Tabelle herunterladen, in der alle Sicherheitsupdates aufgeführt sind, die Microsoft seit dem letzten Patch-Dienstag im Juli veröffentlicht hat.
Klicken Sie einfach auf den folgenden Link, um die Tabelle auf Ihr System herunterzuladen: microsoft-security-updates-august-2917-1.zip
Zusammenfassung
- Microsoft hat Sicherheitspatches für alle Versionen von Microsoft Windows veröffentlicht.
- Andere Microsoft-Produkte mit gepatchten Sicherheitslücken sind Microsoft Edge, Internet Explorer, Microsoft SharePoint und Microsoft SQL Server
Betriebssystemverteilung
- Windows 7 : 9 Schwachstellen, von denen 2 als kritisch eingestuft werden, 7 wichtig
- Windows 8.1 : 11 Schwachstellen, von denen 4 als kritisch eingestuft werden, 7 wichtig
- Windows 10 Version 1703 : 14 Schwachstellen, von denen 5 als kritisch eingestuft werden, 9 wichtig
Windows Server-Produkte:
- Windows Server 2008 R2 : 10 Schwachstellen, von denen 3 als kritisch eingestuft werden, 7 wichtig
- Windows Server 2012 und 2012 R2 : 11 Schwachstellen, von denen 4 als kritisch eingestuft werden 7 wichtig
- Windows Server 2016 :: 12 Schwachstellen, von denen 4 als kritisch eingestuft werden, 8 als wichtig
Andere Microsoft-Produkte
- Internet Explorer 11 : 8 Schwachstellen, 7 kritische, 1 wichtige
- Microsoft Edge : 28 Schwachstellen, 21 kritisch, 7 wichtig, 1 mäßig
Sicherheitsupdates
KB4034674 - 8. August 2017 Kumulatives Update für Windows 10 Version 1703
- Behobenes Problem, bei dem die mithilfe von Mobile Device Management (MDM) bereitgestellten Richtlinien Vorrang vor Richtlinien haben sollten, die durch die Bereitstellung von Paketen festgelegt wurden.
- Behobenes Problem, bei dem die Gruppenrichtlinie (Site to Zone Assignment List Group Group, GPO) auf Computern nicht festgelegt wurde, als sie aktiviert wurde.
- Behobenes Problem, bei dem der AppLocker-Regelassistent bei der Auswahl von Konten abstürzt.
- Behobenes Problem, bei dem die primäre Computerbeziehung nicht bestimmt wird, wenn Sie einen disjunkten NetBIOS-Domänennamen für Ihren DNS-Namen haben. Dadurch wird verhindert, dass Ordnerumleitungen und Roaming-Profile Ihr Profil erfolgreich blockieren oder Ordner auf einen nicht primären Computer umleiten.
- Behobenes Problem, bei dem eine Zugriffsverletzung in der Mobile Device Manager Enterprise-Funktion Stoppfehler verursacht.
- Sicherheitsupdates für Microsoft Edge, Microsoft Windows-Suchkomponente, Microsoft Scripting Engine, Microsoft Windows PDF-Bibliothek, Windows Hyper-V, Windows Server, Windows-Kernelmodustreiber, Windows-Subsystem für Linux, Windows-Shell, Common Log File System-Treiber, Internet Explorer und das Microsoft JET Database Engine.
KB4034679 - 8. August 2017 Sicherheitsupdate nur für Windows 7 SP1 und Windows Server 2008 R2 SP1
- Sicherheitsupdates für Windows Server, Microsoft JET Database Engine, Windows-Kernelmodustreiber, Common Log File System-Treiber, Microsoft Windows Search Component und Volume Manager-Treiber.
KB4034664 - 8. August 2017 Monatliches Rollup für Windows 7 SP1 und Windows Server 2008 R2 SP1
Gleich wie KB4034679
KB4034672 - 8. August 2017 Sicherheitsupdate nur für Windows 8.1 und Windows Server 2012 R2
- Behobenes Problem, bei dem eine LUN-Verbindung, die nach der Pufferzuweisung während der iSCSI-Statistiksammlung empfangen wurde, den Puffer überlief und den Fehler 0x19 verursachte. Ein UI-Problem, das die iSCSI-Ziele verbirgt, wird in einer kommenden Version behoben.
- Sicherheitsupdates für Windows Server, Microsoft Windows-Suchkomponente, Volume Manager-Treiber, Common Log File System-Treiber, Microsoft Windows PDF-Bibliothek, Microsoft JET-Datenbankmodul, Windows-Kernelmodustreiber und Windows Hyper-V.
KB4034681 - 8. August 2017 Monatliches Rollup für Windows 8.1 und Windows Server 2012 R2
wie KB4034672 plus
- Behobenes Problem mit einem Port- und Thread-Leck, das eine Vielzahl von Symptomen verursachen kann, einschließlich nicht reagierender Systeme und iSCSI-Zielverbindungsfehler. Dies geschieht nach der Installation monatlicher Updates, die zwischen dem 11. April 2017 (KB4015550) und dem 11. Juli 2017 (KB4025336) veröffentlicht wurden. Dieses Problem wurde in den entsprechenden Versionshinweisen für diese Versionen als bekanntes Problem bezeichnet.
- Behobenes Problem, bei dem LSASS.EXE auf einen Deadlock stößt und der Server neu gestartet werden muss.
- Behobenes Problem, bei dem die Warnung zum Timeout des Remotedesktop-Leerlaufs nach dem Einstellen der Leerlaufzeit nicht angezeigt wurde.
- Behobenes Problem mit MSiSCSI, bei dem der Systemprozess eine sehr hohe Anzahl von Threads aufweist oder dem Server die kurzlebigen Ports ausgehen. Dies führt dazu, dass das System nicht mehr reagiert oder einen Fehler auslöst.
- Behobenes Problem, bei dem beim Failover eines Failoverclusters von einem Server auf einen anderen eine Cluster-IP-Adressressource nicht online geschaltet wird und das Failover nicht mehr funktioniert.
- Behobenes Problem, bei dem ein DNS-Server nach dem Import der DSSet-Datei beim Konfigurieren sicherer, delegierter untergeordneter Zonen abstürzen kann.
- Behobenes Problem, bei dem eine LUN-Verbindung, die nach der Pufferzuweisung während der iSCSI-Statistiksammlung empfangen wurde, den Puffer überlief und den Fehler 0x19 verursachte. Ein UI-Problem, das die iSCSI-Ziele verbirgt, wird in einer kommenden Version behoben.
- Behobenes Problem, bei dem bei einem Fehler auf einem Speichercontroller einige Pfade nicht auf andere Pfade übertragen werden konnten. Stattdessen ging der Zugriff auf die Festplatte vollständig verloren.
- Behobenes Problem, um Verzögerungen bei der Benutzeranmeldung zu vermeiden, wenn Prozesse, die Fenster der obersten Ebene registriert haben, nicht auf BroadcastSystemMessages reagieren, die von den clientseitigen Erweiterungen für Gruppenrichtlinieneinstellungen gesendet wurden.
- Behobenes Problem, bei dem Windows Server 2012R2 den Fehler 'STOP 0XCA (Duplicate PDO)' auslöst, wenn bestimmte USB-Geräte mit RemoteFX umgeleitet werden. Gehen Sie wie folgt vor, um das Problem zu beheben: Wechseln Sie zum Registrierungsspeicherort SYSTEM CurrentControlSet Control Terminal Server WinStations.
Erstellen Sie einen neuen DWORD-Wert 'fUniqueInstanceID'.
Stellen Sie den Wert auf '1'.
Starten Sie nach dem Einstellen dieser Registrierung neu. - Behobenes Problem, bei dem das Aktivieren der Richtlinie 'Informationen zu früheren Anmeldungen während der Benutzeranmeldung anzeigen' verhindert, dass Remotedesktopprotokollanbieter Anmeldungen ohne Benutzerinteraktion zulassen.
- Behobenes Problem, bei dem der in Svchost.exe ausgeführte TsPubRPC-Dienst einen Speicherverlust aufweist, wenn RemoteApp-Anwendungen mit Dateitypzuordnungen konfiguriert werden.
- Behobenes Problem, bei dem sich Dateien und Ordner im Ordner UvhdCleanupBin auf Remotedesktop-Sitzungshosts ansammeln. Diese Dateien werden nicht gelöscht, wenn sich ein Benutzer abmeldet, wenn das Pfadlimit überschritten wird. In extremen Fällen kann dieses Problem zu Anmeldefehlern führen.
- Behobenes Problem, bei dem eine Microsoft Enterprise-Zertifizierungsstelle nicht anfordern kann, dass eine untergeordnete Microsoft-Zertifizierungsstellenvorlage für die Schlüsselverschlüsselung verwendet wird. Ein einzelnes Zertifikat kann mehrere Verwendungszwecke wie Schlüsselverschlüsselung und CRL-Signatur bereitstellen.
- Behobenes Problem, damit NPS-Server Zertifikate mit mehreren Verwendungen akzeptieren können.
- Behobenes Problem, bei dem sowohl Transient- als auch Listener-TCP-Ports für die Loopback-Sockets aufgrund eines durchgesickerten Referenzzählers lecken. Solche Ports werden in NETSTAT nicht angezeigt.
- Behobenes Problem, um die Protokollierung zur Erkennung schwacher Kryptografie zu ermöglichen.
- Problem mit Clients für drahtlose Netzwerke behoben, die nach dem Zeitlimit für die erneute Übertragung des EAPOL-Schlüssels (5 Minuten) die Verbindung zu drahtlosen Zugriffspunkten trennen. Dies liegt daran, dass das M2-Bit während des Vier-Wege-Handshakes falsch gesetzt ist.
- Behobenes Problem, bei dem eine Anforderung an eine Website zu einer 503-Antwort führt, wenn IIS im DSA-Modus (Dynamic Site Activation) ausgeführt wird. Dies tritt auf, wenn die Standardidentität des App-Pools ein bestimmter Benutzer / ein bestimmtes Kennwort ist und die Identität eines bestimmten App-Pools für die Verwendung von 'ApplicationPoolIdentity' konfiguriert ist.
- Behobenes Problem, bei dem NetInfo_list möglicherweise nicht alle Informationen zu Netzwerkschnittstellen enthält. Darüber hinaus kann der DNS-Client beim Senden der Abfrage nicht alle verbundenen Netzwerkschnittstellen verwenden. Dies tritt auf, wenn der Host beim Starten von NetInfo_Build auf wenig Arbeitsspeicher ausgeführt wird.
- Behobenes Problem: Wenn eine Schnittstelle während NetInfo_Build nicht verfügbar ist, verwendet der DNS-Client diese Schnittstelle nicht zum Senden von Abfragen für die nächsten 15 Minuten, selbst wenn die Schnittstelle vor 15 Minuten zurückkommt.
- Behobenes Problem beim Implementieren einer Rückruffunktion zum Empfangen einer Benachrichtigung, wenn eine Schnittstelle nach einem nicht verfügbaren Status zurückkommt. Dieser Rückruf verhindert, dass ein Host in den Ruhezustand wechselt.
Bekannte Probleme
Keiner
Sicherheitshinweise und Updates
Microsoft Security Advisory 4038556 - Anleitung zum Sichern von Anwendungen, die das WebBrowser-Steuerelement hosten
Nicht sicherheitsrelevante Updates
KB4034335 - Update für Windows 10 Version 1703 - Einige Systemanwendungen funktionieren nach dem Upgrade auf Windows 10 Version 1703 nicht wie erwartet
KB4035508 - Update für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 unter Windows Embedded 8 Standard und Windows Server 2012
KB4035509 - Update für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 unter Windows 8.1 und Windows Server 2012 R2
KB4035510 - Update für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 unter Windows Embedded Standard 7, Windows 7 und Windows Server 2008 R2
KB4019276 - Update für Windows Server 2008 - Update zur Unterstützung von TLS 1.1 und TLS 1.2 in Windows Server 2008 SP2
KB4032113 - Juli 2017 Vorschau des Qualitäts-Rollups für .NET Framework 3.5.1 unter Windows Embedded Standard 7, Windows 7 und Windows Server 2008 R2
KB4032114 - Juli 2017 Vorschau des Qualitäts-Rollups für .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.7 unter Windows Embedded 8 Standard und Windows Server 2012
KB4032115 - Juli 2017 Vorschau des Qualitäts-Rollups für .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 unter Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2
KB4032116 - Juli 2017 Vorschau des Qualitäts-Rollups für .NET Framework 2.0 unter Windows Server 2008
KB4033428 - Update für Windows Server 2012 R2 - Update zur Zuverlässigkeit der Erkennung der Prozessorgenerierung von Windows Server 2012 R2: 18. Juli 2017
KB4032188 - Windows 10 Build 15063.502-Update 31. Juli 2017
- Behobenes Problem, das dazu führt, dass eine Microsoft Installer (MSI) -Anwendung für Standardbenutzer (ohne Administratorrechte) fehlschlägt, wenn sie auf Benutzerbasis installiert wird.
- Behobenes Problem, um die Unterstützung im DevDetail Configuration Service Provider (CSP) für die Rückgabe der UBR-Nummer im D-Teil des SwV-Knotens zu aktivieren.
- Behobenes Problem, bei dem NTFS-Sparse-Dateien unerwartet abgeschnitten wurden (NTFS-Sparse-Dateien werden von der Datendeduplizierung verwendet - deduplizierte Dateien können dadurch unerwartet beschädigt werden). Außerdem wurde chkdsk aktualisiert, um festzustellen, welche Dateien beschädigt sind.
- Behobenes Problem, bei dem das IME-Pad für bestimmte Märkte im Microsoft Edge-Browser nicht korrekt gestartet wurde.
- Behobenes Problem, damit Win32-Anwendungen mit verschiedenen Bluetooth LE-Geräten einschließlich Head-Tracking-Geräten arbeiten können.
- Behobenes Problem in der Mobile Device Manager Enterprise-Funktion, damit Headsets ordnungsgemäß funktionieren.
- Behobenes Problem, bei dem Gerätetreiber nicht geladen werden.
- Es wurde ein Zuverlässigkeitsproblem beim Abspielen bestimmter Arten von räumlichen Klanginhalten behoben.
- Problem mit einem abgelegten Schlüssel auf der Microsoft Surface-Tastatur und der Microsoft Surface Ergo-Tastatur behoben und Fehler bei der aktiven Stiftverbindung von Wacom behoben.
- Behobenes Problem zur Verbesserung der Stabilität von USB Typ C während des Eintreffens und Entfernens des Geräts bei Änderungen der Systemstromversorgung.
- Behobenes Problem mit dem USB-Host-Controller, bei dem der Host-Controller nicht mehr auf die angeschlossenen Peripheriegeräte reagiert.
- Problem mit der MP4-Kompatibilität beim Abspielen von Inhalten von einer Social Media-Site in Microsoft Edge behoben.
- Problem mit Audio-Headsets behoben, die über Xbox 360-Controller an einen PC angeschlossen sind.
- Es wurde ein Zuverlässigkeitsproblem beim Starten einer Einstellungs-App behoben, während eine andere Anwendung das Kameragerät gleichzeitig verwendet.
- Behobenes Problem mit Benachrichtigungen (SMS, Kalender) für einen Aktivitäts-Tracker.
- Problem mit Videowiedergabeartefakten beim Übergang vom Hoch- zum Querformat auf Mobilgeräten behoben.
- Behobenes Problem mit Skype-Anrufen, die nach etwa 20 Minuten nicht mehr reagieren, wenn Bluetooth-Headsets mit HFP-Verbindungen (Hands-Free Profile) mit ausgehandeltem mSBC-Codec (Wideband Speech) verwendet werden.
- Behobenes Problem, bei dem ein Dienst, der ein Managed Service Account (MSA) verwendet, nach einer automatischen Kennwortaktualisierung keine Verbindung zur Domäne herstellen kann.
- Behobenes Problem, bei dem in einigen Fällen ein Laufwerk, das die Hardwareverschlüsselung auf dem Laufwerk verwendet, beim Systemstart nicht automatisch entsperrt wird.
- Behobenes Problem, bei dem 'cipher.exe / u' auf Clientcomputern fehlschlägt, die mit InTune, Windows Information Protection (WIP) und einem aktualisierten DRA-Zertifikat (Data Recovery Agent) bereitgestellt werden. Cipher.exe schlägt mit einem der folgenden Fehler fehl: 'Die Anforderung wird nicht unterstützt' oder 'Das System kann die angegebene Datei nicht finden'.
- Behobenes Problem, bei dem ein Speicherverlust in einem nicht ausgelagerten Pool mit dem Speicher-Tag 'NDnd' auftritt, wenn Sie eine Netzwerkbrücke eingerichtet haben.
- Behobenes Problem, bei dem Sie keine Arbeits- und Schulkonten im Windows Store hinzufügen können und möglicherweise die folgende Fehlermeldung angezeigt wird: „Wir haben einen Fehler festgestellt. Bitte melden Sie sich später erneut an. “
- Behobenes Problem Problem: Wenn ein Surface Hub in den Ruhemodus wechselt und dann fortgesetzt wird, muss sich der Benutzer möglicherweise erneut bei Skype anmelden.
- Behobenes Problem, bei dem bei einigen Windows Forms-Anwendungen (WinForms), die DataGridView oder Menüsteuerelemente verwenden oder einen Konstruktor für ein Bildschirmobjekt aufrufen, in .NET 4.7 Leistungsrückgänge aufgetreten sind. Dies wurde durch zusätzliche Garbage Collections verursacht. In einigen Fällen gab es eine leere Benutzeroberfläche, da GDI + -Handles fehlten.
- Behobenes Problem, bei dem Benutzer von Lupenlinsen nicht auf Schaltflächen klicken oder Webinhalte in Microsoft Edge- oder Cortana-Ergebnissen auswählen können.
- Behobenes Problem, das in den Juni-Updates eingeführt wurde, bei denen einige Anwendungen möglicherweise nicht gestartet werden, wenn ein Gerät aus dem verbundenen Standby-Modus wieder aufgenommen wird.
Herunterladen und Installieren der Sicherheitsupdates vom August 2017
PCs, auf denen Windows ausgeführt wird, sind standardmäßig so konfiguriert, dass Sicherheitsupdates automatisch gesucht, heruntergeladen und installiert werden.
Die Überprüfung erfolgt jedoch nicht in Echtzeit, und Sie können eine manuelle Überprüfung durchführen, um die Updates für Geräte so schnell wie möglich abzurufen.
Hinweis :: Es wird empfohlen, eine Sicherungskopie Ihres Systems zu erstellen bevor Sie ein Update darauf installieren.
Gehen Sie wie folgt vor, um eine manuelle Überprüfung auf Updates durchzuführen:
- Tippen Sie auf die Windows-Taste, geben Sie Windows Update ein und drücken Sie die Eingabetaste.
- Je nachdem, wie Windows Update konfiguriert ist, müssen Sie entweder auf die Schaltfläche 'Nach Updates suchen' klicken, oder dies geschieht automatisch.
- Abhängig von der Konfiguration kann Windows diese Updates automatisch herunterladen und installieren, wenn sie gefunden werden, oder auf Benutzeranforderung.
Direkte Update-Downloads
Windows 7 SP1 und Windows Server 2008 R2 SP
Windows 8.1 und Windows Server 2012 R2
Windows 10 und Windows Server 2016 (Version 1703)
- KB4034674 - Kumulatives Update für Windows 10 Version 1703
Zusätzliche Ressourcen
- Versionshinweise zu Sicherheitsupdates vom August 2017
- Liste der Softwareupdates für Microsoft-Produkte
- Liste der Sicherheitshinweise
- Handbuch für Sicherheitsupdates
- Microsoft Update Catalog-Site
- Unsere ausführliche Anleitung zum Windows-Update
- Windows 10-Update-Verlauf
- Windows 8.1 Update-Verlauf
- Windows 7-Update-Verlauf