Overzicht van Microsoft Windows-beveiligingsupdates januari 2019

Welkom bij het eerste Microsoft Windows Patch Day-overzicht van 2019. Microsoft heeft op 8 januari 2019 beveiligingsupdates uitgebracht voor alle ondersteunde client- en serverversies van het Windows-besturingssysteem en andere bedrijfsproducten zoals Microsoft Office.

We publiceren een maandelijks overzicht kort na de release van Microsoft op de tweede dinsdag van elke maand. Het overzicht bevat alle vrijgegeven beveiligingsupdates met links naar Microsoft Support-artikelen, bekende problemen, downloads en andere gerelateerde informatie over Patch Tuesday.

Je kunt het patch-dagoverzicht van december 2018 hier bekijken.

Opmerking : Zoals altijd raden we aan een back-up van het systeem te maken voordat u updates voor Windows of een ander programma installeert.

Microsoft Windows-beveiligingsupdates januari 2019

Klik op de volgende link om een ​​Excel-spreadsheet te downloaden met gegevens over alle vrijgegeven beveiligingsupdates voor Microsoft Windows-versies en andere Microsoft-producten. Klik op de volgende link om het downloaden te starten: security-updates-microsoft-january-2019-windows.zip

Managementsamenvatting

  • Microsoft heeft beveiligingsupdates uitgebracht voor alle client- en serverversies van Windows.
  • Geen kritieke kwetsbaarheden in Windows 8.1 en 7.
  • Microsoft heeft beveiligingsupdates uitgebracht voor Microsoft Edge, Internet Explorer, Adobe Flash Player, .NET Framework, Microsoft Office, Microsoft Exchange Server en Microsoft Visual Studio
  • Windows 10 versie 1809 is in actieve distributie. Bekijk onze gids over het vertragen van functie-updates voor Windows 10 om de installatie te voorkomen.
  • De updatecatalogus bevat 187 updates voor januari 2019.

Besturingssysteem Distributie

  • Windows 7 : 15 kwetsbaarheden, waarvan 15 als belangrijk worden beoordeeld.
  • Windows 8.1 : 18 kwetsbaarheden waarvan 18 als belangrijk worden beoordeeld.
  • Windows 10 versie 1607 : 23 kwetsbaarheden waarvan 1 kritiek en 22 belangrijk zijn
    • CVE-2019-0551
  • Windows 10 versie 1703 : 24 kwetsbaarheden waarvan 1 kritiek is en 23 belangrijk zijn
    • CVE-2019-0551
  • Windows 10 versie 1709 : 24 kwetsbaarheden waarvan 1 kritiek en 23 belangrijk zijn
    • CVE-2019-0551
  • Windows 10 versie 1803 : 26 kwetsbaarheden, waarvan 3 kritiek en 23 belangrijk zijn
    • CVE-2019-0547
    • CVE-2019-0550
    • CVE-2019-0551
  • Windows 10 versie 1809 : 25 kwetsbaarheden waarvan 2 kritiek en 23 belangrijk zijn
    • CVE-2019-0550
    • CVE-2019-0551

Windows Server-producten

  • Windows Server 2008 R2 : 15 kwetsbaarheden, waarvan 15 belangrijk.
  • Windows Server 2012 R2 : 18 kwetsbaarheden waarvan 18 belangrijk zijn.
  • Windows Server 2016 : 23 kwetsbaarheden waarvan 1 kritiek en 22 belangrijk zijn.
    • CVE-2019-0551
  • Windows Server 2019 : 25 kwetsbaarheden waarvan 2 kritiek en 23 belangrijk zijn.
    • CVE-2019-0550
    • CVE-2019-0551

Andere Microsoft-producten

  • Internet Explorer 11 : 2 kwetsbaarheid, 1 kritiek, 1 belangrijk
    • CVE-2018-8653
  • Microsoft Edge : 5 kwetsbaarheden, 4 kritiek, 1 belangrijk
    • CVE-2019-0539
    • CVE-2019-0565
    • CVE-2019-0567
    • CVE-2019-0568

Windows-beveiligingsupdates

Alle Windows-versies:

Vanaf de beveiligingsupdates van januari 2019 kunnen externe eindpunten van PowerShell niet meer worden geconfigureerd om te werken met niet-beheerdersaccounts.

Pogingen om niet-beheerdersaccounts te gebruiken, geven de volgende foutmelding na installatie van de updates:

“Nieuwe PSSession: [computernaam] Verbinding maken met lokale server op lokale host is mislukt met het volgende foutbericht: De WSMan-service kan geen hostproces starten om het gegeven verzoek te verwerken. Zorg ervoor dat de hostserver en proxy van de WSMan-provider correct zijn geregistreerd. Zie het Help-onderwerp about_Remote_Troubleshooting voor meer informatie. "

Windows 10 versie 1809

KB4480116

Beveiligingsupdates voor Microsoft Edge, Internet Explorer, Windows App Platform en Frameworks, Windows MSXML, Windows Kernel, Windows Storage and Filesystems, Windows Wireless Networking, Microsoft JET Database Engine, Windows Linux, Windows Virtualization en de Microsoft Scripting Engine.

Windows 10 versie 1803

Lost een zeer exploiteerbaar probleem op in Windows 10 versie 1803; aanbevolen om zo snel mogelijk te patchen. Zie Zero Day Initiative en de richtlijnen van Microsoft over het beveiligingslek.

KB4480966

  • Beveiligingsupdates voor Internet Explorer, Microsoft Edge, Windows App Platform en Frameworks, de Microsoft Scripting Engine, Windows Kernel, Windows Storage en bestandssystemen, Windows Virtualization, Windows Linux, Windows MSXML en de Microsoft JET Database Engine.

Windows 10 versie 1709

KB4480978

  • Lost een probleem op met esentutl / p waardoor de reparatie resulteerde in een "meestal lege database" die corrupt is en niet kan worden gemount.
  • Beveiligingsupdates voor Internet Explorer, Microsoft Edge, Windows App Platform en Frameworks, de Microsoft Scripting Engine, Windows MSXML, Windows Kernel, Windows Storage en bestandssystemen, Windows Virtualization, Windows Linux en de Microsoft JET Database Engine.

Windows 10 versie 1703

KB4480973

  • Beveiligingsupdates voor Internet Explorer, Microsoft Edge, Windows App Platform en Frameworks, de Microsoft Scripting Engine, Windows Authentication, Windows MSXML, Windows Kernel, Windows Storage and Filesystems, Windows Virtualization, Windows Linux, en Microsoft JET Database Engine

Windows 10 versie 1607

KB4480961

  • Beveiligingsupdates voor Internet Explorer, Windows App Platform en Frameworks, de Microsoft Scripting Engine, Windows Kernel, Windows Hyper-V, Windows MSXML en de Microsoft JET Database Engine.

Windows 8.1 en Windows Server 2012 R2

KB4480963 Maandelijks updatepakket

  • Bescherming tegen Speculative Story Bypass CVE-2018-3639 voor AMD-gebaseerde computers
  • Beveiligingsupdates voor Windows App Platform en Frameworks, Windows MSXML, Windows Kernel, Windows Storage and Filesystems, Windows Wireless Networking en de Microsoft JET Database Engine.

KB4480964 Alleen beveiliging

  • Hetzelfde als maandelijks updatepakket

Windows 7 SP1 en Windows Server 2008 R2 SP1

Opmerking : de updates kunnen problemen met netwerkshares veroorzaken.

KB4480970 Maandelijks updatepakket

  • Bescherming tegen Speculative Story Bypass CVE-2018-3639 voor AMD-gebaseerde computers
  • Beveiligingsupdates voor Windows Kernel, Windows Storage en bestandssystemen, Windows Wireless Networking en de Microsoft JET Database Engine.

KB4480960 - Alleen beveiliging

  • Hetzelfde als maandelijks updatepakket

Andere beveiligingsupdates

KB4483235 - Windows 10 versie 1809 en Windows Server 2019 - Beveiligingsupdate voor Internet Explorer

KB4483234 - Windows 10 versie 1803 - Beveiligingsupdate voor Internet Explorer

KB4483232 - Windows 10 versie 1709 - Beveiligingsupdate voor Internet Explorer

KB4483230 - Windows 10 versie 1703 - Beveiligingsupdate voor Internet Explorer

KB4483229 - Windows 10 versie 1607 en Windows Server 2016 - Beveiligingsupdate voor Internet Explorer

KB4483187 - Cumulatieve beveiligingsupdate voor Internet Explorer: 19 december 2018 - lost een beveiligingslek met betrekking tot het uitvoeren van externe code op.

KB4480059 - Beveiliging en kwaliteit updatepakket voor .NET Framework 4.5.2 voor Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 en Windows Server 2008

KB4480051 - Beveiliging en kwaliteit updatepakket voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows Embedded 8 Standard en Windows Server 2012

KB4480054 - Beveiliging en kwaliteit updatepakket voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows 8.1 en Windows Server 2012 R2

KB4480055 - Beveiliging en kwaliteit updatepakket voor .NET Framework 4.6 voor Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 en Windows Server 2008

KB4480057 - Beveiliging en kwaliteit updatepakket voor .NET Framework 4.5.2 voor Windows 8.1 en Windows Server 2012 R2

KB4480058 - Beveiliging en kwaliteit updatepakket voor .NET Framework 4.5.2 voor Windows Embedded 8 Standard en Windows Server 2012

KB4480061 - Beveiliging en kwaliteit updatepakket voor .NET Framework 3.5 voor Windows Embedded 8 Standard en Windows Server 2012

KB4480062 - Veiligheid en kwaliteit updatepakket voor .NET Framework 2.0, 3.0 voor Windows Server 2008

KB4480063 - Beveiliging en kwaliteit updatepakket voor .NET Framework 3.5.1 voor Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2

KB4480064 - Beveiliging en kwaliteit updatepakket voor .NET Framework 3.5 voor Windows 8.1 en Windows Server 2012 R2

KB4480070 - Alleen beveiligingsupdate voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows Embedded 8 Standard en Windows Server 2012

KB4480071 - Alleen beveiligingsupdate voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows 8.1 en Windows Server 2012 R2

KB4480072 - Alleen beveiligingsupdate voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 en Windows Server 2008

KB4480074 - Alleen beveiligingsupdate voor .NET Framework 4.5.2 voor Windows 8.1 en Windows Server 2012 R2

KB4480075 - Alleen beveiligingsupdate voor .NET Framework 4.5.2 voor Windows Embedded 8 Standard en Windows Server 2012

KB4480076 - Alleen beveiligingsupdate voor .NET Framework 4.5.2 voor Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 en Windows Server 2008

KB4480077 - Alleen beveiligingsupdate voor .NET Framework 4 op WES09 en POSReady 2009

KB4480083 - Alleen beveiligingsupdate voor .NET Framework 3.5 voor Windows Embedded 8 Standard en Windows Server 2012

KB4480084 - Alleen beveiligingsupdate voor .NET Framework 2.0, 3.0 voor Windows Server 2008

KB4480085 - Alleen beveiligingsupdate voor .NET Framework 3.5.1 voor Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2

KB4480086 - Alleen beveiligingsupdate voor .NET Framework 3.5 voor Windows 8.1 en Windows Server 2012 R2

KB4480957 - Alleen beveiligingsupdate voor Windows Server 2008

KB4480968 - Beveiliging Maandelijks kwaliteitsrollup voor Windows Server 2008

KB4480965 - Cumulatieve beveiligingsupdate voor Internet Explorer

KB4480972 - Alleen beveiligingsupdate voor Windows Embedded 8 Standard en Windows Server 2012

KB4480975 - Beveiliging Maandelijks kwaliteitspakket voor Windows Embedded 8 Standard en Windows Server 2012

KB4480979 - Update voor Adobe Flash Player

KB4481275 - Beveiligingsupdate voor WES09 en POSReady 2009

KB4481480 - Beveiliging en kwaliteit updatepakket voor .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2

KB4481481 - Alleen beveiligingsupdate voor .NET Framework 3.5.1 voor Windows Embedded Standard 7, Windows 7 en Windows Server 2008 R2

KB4481482 - Beveiliging en kwaliteit updatepakket voor .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows Embedded 8 Standard en Windows Server 2012

KB4481483 - Alleen beveiligingsupdate voor .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows Embedded 8 Standard en Windows Server 2012

KB4481484 - Beveiliging en kwaliteit updatepakket voor .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows 8.1, Windows RT 8.1 en Windows Server 2012 R2

KB4481485 - Alleen beveiligingsupdate voor .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 voor Windows 8.1 en Windows Server 2012 R2

KB4481486 - Beveiliging en kwaliteit updatepakket voor .NET Framework 2.0, 3.0, 4.5.2, 4.6 op Windows Server 2008

KB4481487 - Alleen beveiligingsupdate voor .NET Framework 2.0 voor Windows Server 2008

KB4480056 - Cumulatieve update voor .NET Framework 3.5 en 4.7.2 voor Windows 10 versie 1809, Windows 10 versie 1803, Windows 10 versie 1709, Windows 10 versie 1703, Windows 10 versie 1607, Windows 10 versie 1511, Windows 10 versie 1507, en Windows 10

Notes

  • ADV190001
  • CVE-2019-0536
  • CVE-2019-0537
  • CVE-2019-0545
  • CVE-2019-0549
  • CVE-2019-0553
  • CVE-2019-0554
  • CVE-2019-0559
  • CVE-2019-0560
  • CVE-2019-0561
  • CVE-2019-0569
  • CVE-2019-0585
  • CVE-2019-0588

bekende problemen

Windows 10 versie 1809 - KB4480116

  • Toepassingen van derden kunnen problemen hebben met authenticatie-hotspots.

Windows 10 versie 1803 - KB4480966

  • Hetzelfde als Windows 10 versie 1709
  • Sommige gebruikers kunnen mogelijk geen webkoppelingen vastmaken aan het Startmenu of de taakbalk.
  • Na de installatie van KB4467682 kan de clusterservice mislukken met 2245 (NERR_PasswordTooShort) als het beleid voor minimale wachtwoordlengte is ingesteld op een waarde die groter is dan 14 tekens. KB4480966.

Windows 10 versie 1709 - KB4480978

Windows 10 versie 1703 - KB4480973

  • Toepassingen van derden kunnen problemen hebben met authenticatie-hotspots.
  • Instantiatie van SqlConnection kan een uitzondering veroorzaken.

Windows 10 versie 1607 - KB4480961

  • Hetzelfde als Windows 10 versie 1709
  • Na de installatie van KB4467691 start Windows mogelijk niet op "bepaalde" Lenovo-apparaten met minder dan 8 gigabyte RAM.
  • Na de installatie van KB4467684 kan de clusterservice mislukken met 2245 (NERR_PasswordTooShort) als het beleid voor minimale wachtwoordlengte is ingesteld op een waarde die groter is dan 14 tekens. KB4480966.
  • Na installatie van de update op Windows Server 2016 kunnen Outlook directe zoekopdrachten mislukken met "Outlook kan de zoekopdracht niet uitvoeren".
  • Door System Center Virtual Machine Manager (SCVMM) beheerde workloads merken infrastructuurbeheerproblemen op na VMM-vernieuwing omdat de Windows Management Instrumentation (WMI) -klasse rond de netwerkpoort niet is geregistreerd op Hyper-V-hosts.

Windows 8.1 - KB4480963

  • Toepassingen van derden kunnen problemen hebben met authenticatie-hotspots.

Windows 7 - KB4480116

  • Toepassingen van derden kunnen problemen hebben met authenticatie-hotspots.

Beveiligingsadviezen en updates

ADV190001 | Adobe Flash-update voor januari 2019

Niet-beveiligingsgerelateerde updates

KB4090007 - Windows 10 versie 1709 - Intel Microcode-updates voor de volgende producten (CPU's) zijn herzien

KB4091663 - Windows 10 versie 1703 - Intel Microcode-updates voor de volgende producten (CPU's) zijn herzien

KB4091664 - Windows 10 versie 1607 - Intel Microcode-updates voor de volgende producten (CPU's) zijn herzien

KB890830 - Windows-hulpprogramma voor het verwijderen van schadelijke software

Microsoft Office-updates

Microsoft heeft in de eerste week van januari 2019 niet-beveiligingsupdates voor Office uitgebracht.

De lijst met beveiligingsupdates uitgebracht in januari 2019 voor Office is hier beschikbaar.

Hoe de beveiligingsupdates van januari 2019 te downloaden en te installeren

Beveiligingsupdates worden vrijgegeven via Windows Update voor de meeste Home-systemen. Alle Home-systemen zijn ingesteld om automatisch op updates te controleren en deze te downloaden wanneer ze worden ontdekt.

Beheerders kunnen een handmatige controle op updates uitvoeren om de nieuwe releases vroegtijdig op te halen:

  • Activeer het Start-menu, bijvoorbeeld door op de Windows-toets te tikken.
  • Typ Windows Update en selecteer het hulpprogramma in de lijst met resultaten.
  • Activeer "controleren op updates" om de handmatige update-controle uit te voeren.

Windows-updates kunnen rechtstreeks worden gedownload met behulp van hulpprogramma's van derden, bijvoorbeeld Windows Update Minitool of wumgr, of het Downloadcentrum van Microsoft. Links naar de cumulatieve updates van januari 2019 worden hieronder geplaatst.

Directe update downloads

Microsoft publiceert alle cumulatieve beveiligingsupdates en andere updates op de Microsoft Update Catalog-website. Directe downloadkoppelingen worden hieronder vermeld.

Windows 7 SP1 en Windows Server 2008 R2 SP

  • KB4480970 - 2019-01 Beveiliging Maandelijkse kwaliteit updatepakket voor Windows 7
  • KB4480960 - 2019-01 Alleen beveiligingsupdate voor Windows 7

Windows 8.1 en Windows Server 2012 R2

  • KB4480963 - 2019-01 Beveiliging Maandelijks kwaliteit updatepakket voor Windows 8.1
  • KB4480964 - 2019-01 Alleen beveiligingsupdate voor Windows 8.1

Windows 10 en Windows Server 2016 (versie 1607)

  • KB4480961 - 2019-01 Cumulatieve update voor Windows 10 versie 1607

Windows 10 (versie 1703)

  • KB4480973 - 2019-01 Cumulatieve update voor Windows 10 versie 1703

Windows 10 (versie 1709)

  • KB4480978 - 2019-01 Cumulatieve update voor Windows 10 versie 1709

Windows 10 (versie 1803)

  • KB4480966 - 2019-01 Cumulatieve update voor Windows 10 versie 1803

Windows 10 (versie 1809)

  • KB4480116 - 2019-01 Cumulatieve update voor Windows 10 versie 1809

Aanvullende bronnen

  • Release-opmerkingen beveiligingsupdates januari 2019
  • Lijst met software-updates voor Microsoft-producten
  • Lijst met de nieuwste Windows Updates en Services Packs
  • Handleiding beveiligingsupdates
  • Microsoft Update Catalog-site
  • Onze uitgebreide Windows-updategids
  • Hoe optionele updates op Windows 10 te installeren
  • Windows 10-updategeschiedenis
  • Windows 8.1 Update geschiedenis
  • Windows 7 Update Geschiedenis