Microsoft Security Updates release juli 2017

Microsoft heeft op 11 juli 2017 beveiligingsupdates uitgebracht voor alle ondersteunde versies van Microsoft Windows en andere bedrijfsproducten.

De volgende gids geeft u uitgebreide informatie over de Microsoft Patch Day van juli 2017. Het begint met een managementsamenvatting die belangrijke weetjes over de updates bevat.

Wat volgt is de distributie van updates voor individuele besturingssystemen, server en client en andere Microsoft-producten.

Hierin staan ​​beveiligingsupdates, beveiligingsadviezen en niet-beveiligingsupdates achteraf, elk met een korte beschrijving en link naar het Microsoft Knowledgebase-artikel.

Last but not least krijgt u directe koppelingen om de cumulatieve beveiligings- en niet-beveiligingsupdates en alleen beveiligingsupdates voor alle ondersteunde besturingssystemen en downloadinformatie te downloaden.

Je kunt het Patch Day-overzicht van juni 2017 bekijken voor informatie voor het geval je het hebt gemist.

Microsoft-beveiligingsupdates juli 2017

U kunt deze Excel-spreadsheet downloaden voor een lijst met alle beveiligingsupdates die Microsoft heeft uitgebracht op de Patch Day van juli 2017. Klik op de volgende link om het document naar uw computer te downloaden: Microsoft Security Updates juli 2017

Tip : zorg ervoor dat u een back-up van uw systeem maakt voordat u de patches installeert.

Managementsamenvatting

  • Microsoft heeft beveiligingsupdates uitgebracht voor alle client- en serverversies van Windows die het bedrijf ondersteunt.
  • Alle besturingssystemen zijn getroffen door kritieke kwetsbaarheden.
  • Beveiligingsupdates zijn uitgebracht voor andere Microsoft-producten, waaronder Microsoft Office, Microsoft Edge en Internet Explorer.
  • Windows 10 versie 1507 ontvangt geen beveiligingsupdates meer.

Besturingssysteem Distributie

  • Windows 7 : 22 kwetsbaarheden, waarvan 2 als kritiek worden beoordeeld, 19 belangrijk en 1 matig
  • Windows 8.1 : 24 kwetsbaarheden, waarvan 2 als kritiek, 21 belangrijk en 1 matig worden beoordeeld
  • Windows RT 8.1 : 21 kwetsbaarheden waarvan 2 als kritiek worden beoordeeld, en 21 belangrijk
  • Windows 10 versie 1703 : 27 kwetsbaarheden waarvan 2 als kritiek worden beoordeeld, 23 belangrijk en 1 matig

Windows Server-producten:

  • Windows Server 2008 : 22 kwetsbaarheden, waarvan 2 als kritiek, 19 belangrijk en 1 matig worden beoordeeld
  • Windows Server 2008 R2 : 23 kwetsbaarheden, waarvan 2 als kritiek, 20 belangrijk en 1 matig worden geclassificeerd
  • Windows Server 2012 en 2012 R2 : 24 kwetsbaarheden, waarvan 2 als kritiek worden beoordeeld 21 belangrijk, en 1 matig
  • Windows Server 2016 : 29 kwetsbaarheden, waarvan 3 als kritiek, 25 belangrijk en 1 matig worden beoordeeld

Andere Microsoft-producten

  • Internet Explorer 11 : 7 kwetsbaarheden, 5 kritiek, 2 belangrijk
  • Microsoft Edge : 19 kwetsbaarheden, 15 kritieke, 3 belangrijke, 1 matige
  • Microsoft Office 2010 Service Pack 2: 2 kwetsbaarheden, 2 belangrijk

  • Microsoft Office 2013 Service Pack 1 : 1 kwetsbaarheden, 1 belangrijk
  • Microsoft Office 2016 : 1 kwetsbaarheid, 1 belangrijk

Beveiligingsupdates

Windows 10 versie 1703 - 11 juli 2017 - KB4025342 (OS-build 15063.483)

  • Probleem opgelost dat is geïntroduceerd door KB4022716 waarbij Internet Explorer 11 onverwacht kan worden afgesloten wanneer u sommige websites bezoekt.
  • Probleem opgelost om MediaCreationTool.exe-ondersteuning voor Setup Tourniquet-scenario's te verbeteren.
  • Probleem opgelost met CoreMessaging.dll waardoor 32-bits apps kunnen crashen op de 64-bits versie van het Windows-besturingssysteem.
  • Probleem opgelost waarbij Visual Studio of een WPF-toepassing onverwacht kan worden beëindigd (reageert niet meer, gevolgd door een crash) wanneer deze wordt uitgevoerd op een pen en / of aanraakapparaat met Windows 10 Creators Update.
  • Probleem opgelost waardoor het systeem vastloopt wanneer bepaalde USB-apparaten worden losgekoppeld terwijl het systeem slaapt.
  • Problemen opgelost met schermoriëntatie die niet meer werkt nadat de klep is gesloten en de klep open is gegaan.
  • Probleem opgelost waardoor .jpx- en .jbig2-afbeeldingen niet meer worden weergegeven in PDF-bestanden.
  • Probleem opgelost waarbij gebruikers geen toegang tot Beheerder konden krijgen via het dialoogvenster Gebruikersaccountbeheer (UAC) bij gebruik van een smartcard.
  • Probleem opgelost waarbij invoer met de Koreaanse handschriftfunctie het laatste teken van een woord liet vallen of het verkeerd naar de volgende regel verplaatste.
  • Probleem opgelost met een race-situatie tussen de App-V Catalog Manager en de Profile Roaming Service. Er is een nieuwe registersleutel beschikbaar om de wachttijd voor App-V Catalog Manager te regelen, waarmee elke Profile Roaming Service van derden kan worden voltooid.

    Beveiligingsupdates voor Internet Explorer 11, Microsoft Edge, Windows Search, Windows kernel, Windows shell, Microsoft Scripting Engine, Windows Virtualization, Datacenter Networking, Windows Server, Windows Storage and File Systems, Microsoft Graphics Component, Windows kernel-mode drivers, ASP. NET, Microsoft PowerShell en het .NET Framework.

Windows 8.1 en Windows Server 2012 R2 - 11 juli 2017 - KB4025333 (alleen beveiligingsupdate)

  • Beveiligingsupdates voor Windows-kernel, ASP.NET, Internet Explorer 11, Windows Search, Windows Storage and File Systems, Datacenter Networking, Windows Virtualization, Windows Server, Windows shell, Microsoft NTFS, Microsoft PowerShell, Windows Kernel-Mode Drivers en Microsoft Graphics component.

Windows 8.1 en Windows Server 2012 R2 - 11 juli 2017 - KB4025336 (maandelijks updatepakket)

  • Probleem opgelost dat werd opgeroepen in KB4022720 waarbij Internet Explorer 11 onverwacht kan worden afgesloten wanneer u sommige websites bezoekt.
  • Probleem opgelost waardoor .jpx- en .jbig2-afbeeldingen niet meer worden weergegeven in PDF-bestanden.
  • En alle beveiligingsupdates van KB4025333

Windows 7 SP1 en Windows Server 2008 R2 SP1 - 11 juli 2017 - KB4025337 (alleen beveiligingsupdate)

  • Beveiligingsupdates voor Microsoft Graphics Component, Windows Search, Windows-stuurprogramma's voor de kernelmodus, Windows Virtualization, Windows Server, Windows Storage and File Systems, Datacenter Networking, Windows shell, ASP.NET, Microsoft PowerShell, Windows-kernel en Microsoft NTFS.

Windows 7 SP1 en Windows Server 2008 R2 SP1 - 11 juli 2017 - KB4025341 (maandelijks updatepakket)

  • Probleem opgelost dat werd opgeroepen in KB4022168 waarbij Internet Explorer 11 onverwacht kan worden afgesloten wanneer u sommige websites bezoekt.
  • En alle beveiligingsupdates van KB4025337.

KB4022746 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met betrekking tot het omzeilen van de Kerberos SNAME-beveiligingsfunctie in Windows Server 2008: 11 juli 2017

KB4022748 - Beveiligingsupdate voor Windows Server 2008 - Beveiligingsupdate voor het beveiligingslek met betrekking tot het vrijgeven van kernelinformatie in Windows Server 2008: 11 juli 2017

KB4022883 - Beveiligingsupdate voor WES09 en POSReady 2009 - Kwetsbaarheid van onthulling van Windows-kernelinformatie: 13 juni 2017

KB4022914 - Beveiligingsupdate voor Windows Server 2008 - Beveiligingsupdate voor het beveiligingslek met betrekking tot het vrijgeven van kernelinformatie in Windows Server 2008: 11 juli 2017

KB4025240 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met Microsoft Browser-beveiligingsfunctie in Windows Server 2008: 11 juli 2017

KB4025252 - Cumulatieve beveiligingsupdate voor Internet Explorer

  • Probleem opgelost dat werd geïntroduceerd door KB 4032782 waarbij Internet Explorer onverwacht kan sluiten wanneer u sommige websites bezoekt.
  • Probleem opgelost in Internet Explorer 11 waarbij een geretourneerde tekstknoop van de DOMParser mogelijk onjuist is wanneer MutationObserver voor childList en substructuur actief is.
  • Probleem opgelost in Internet Explorer 11 waarbij een crash kan optreden in beperkte scenario's bij gebruik van de functie Zoeken (Ctrl-F).
  • Probleem opgelost waarbij de onhashchange-gebeurtenis niet kon worden geactiveerd bij het navigeren door sommige gehashte URL's in Internet Explorer 11.
  • Probleem opgelost waarbij de NewWindow3-gebeurtenishandler nooit wordt aangeroepen in een beheerde WebBrowser-klasse van .NET 4.6.
  • Probleem opgelost dat ervoor kan zorgen dat de cursor gaat flikkeren bij het aanwijzen van een pop-upmenu-optie in Internet Explorer 11 en Microsoft Edge.
  • Probleem opgelost waarbij Internet Explorer 11 crasht wanneer een gebruiker op een lege kolomkop klikt en vervolgens snel Shift + dubbelklikt.
  • Probleem opgelost waarbij Internet Explorer 11 crasht met bepaalde Browser Helper-objecten na de updates van Internet Explorer in juli.
  • Probleem opgelost waarbij bepaalde elementen (invoer of selectie) geen actieve doelen van een actie in Internet Explorer 11 kunnen zijn. Dit gebeurt na het verwijderen van een iframe dat een cursor binnen bepaalde elementen bevat (invoer of selectie) en het toevoegen van een nieuw iframe.

KB4025397 - Beveiligingsupdate voor Windows Server 2008 - Beveiligingsupdate voor het beveiligingslek met betrekking tot het vrijgeven van informatie in Windows Performance Monitor in Windows Server 2008: 11 juli 2017

KB4025398 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met betrekking tot het vrijgeven van informatie MSINFO.exe in Windows Server 2008: 11 juli 2017

KB4025409 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met betrekking tot misbruik van bevoegdheden in Windows Server 2008: 11 juli 2017

KB4025497 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met betrekking tot het uitvoeren van externe code in Windows Explorer in Windows Server 2008: 11 juli 2017

KB4025674 - Beveiligingsupdate voor Windows Server 2008 - Beveiligingsupdate voor het beveiligingslek met betrekking tot denial of service van Windows Explorer in Windows Server 2008: 11 juli 2017

KB4025872 - Beveiligingsupdate voor Windows Server 2008 - Beveiligingsupdate voor het beveiligingslek met betrekking tot het uitvoeren van externe Windows PowerShell-code in Windows Server 2008: 11 juli 2017

KB4025877 - Beveiligingsupdate voor WES09 en POSReady 2009 - Deze beveiligingsupdate lost kwetsbaarheden in Windows Server 2008 op die een verhoging van bevoegdheden of vrijgeven van informatie mogelijk maken.

KB4026059 - Beveiligingsupdate voor Windows Server 2008 - Beveiligingsupdate voor het beveiligingslek met betrekking tot misbruik van bevoegdheden van Windows CLFS in Windows Server 2008: 11 juli 2017

KB4026061 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met betrekking tot het uitvoeren van externe WordPad-code in Windows Server 2008: 11 juli 2017

KB4032955 - Beveiligingsupdate voor Windows Server 2008 en Windows XP Embedded - Beveiligingsupdate voor het beveiligingslek met betrekking tot uitvoering van externe Windows Windows-code in Windows Server 2008: 11 juli 2017

KB4033107 - Update 11 juli 2017 voor Microsoft Office

bekende problemen

Belangrijke opmerking voor CVE-2017-8563: na het installeren van de updates voor CVE-2017-8563, om LDAP-authenticatie via SSL / TLS veiliger te maken, moeten beheerders een LdapEnforceChannelBinding-registerinstelling op een domeincontroller maken.

Beveiligingsadviezen en updates

Microsoft-beveiligingsadvies 4033453 - Beveiligingslek in Azure AD Connect kan leiden tot misbruik van bevoegdheden

De update lost een beveiligingslek op waardoor misbruik van bevoegdheden kan worden gemaakt als Azure AD Connect-wachtwoordherstel verkeerd is geconfigureerd tijdens het inschakelen. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan wachtwoorden opnieuw instellen en ongeautoriseerde toegang krijgen tot willekeurige lokale AD-gebruikersaccounts.

Het probleem wordt verholpen in de nieuwste versie (1.1.553.0) van Azure AD Connect door willekeurige wachtwoordreset niet toe te staan ​​voor lokale gebruikers met AD-rechten.

Niet-beveiligingsgerelateerde updates

KB4034374 - 2017-07 Dynamische update voor Windows 10 versie 1703 - Compatibiliteitsupdate voor een upgrade naar Windows 10 versie 1703: 11 juli 2017

KB890830 - Windows-hulpprogramma voor het verwijderen van schadelijke software - juli 2017 - Verwijder specifieke heersende malware met Windows-hulpprogramma voor het verwijderen van schadelijke software

Hoe de beveiligingsupdates van juli 2017 te downloaden en te installeren

Windows-pc's zijn standaard geconfigureerd om automatisch updates te zoeken, downloaden en installeren. Dit is geen realtime actie en als tijd van essentieel belang is, kunt u op elk gewenst moment een handmatige controle op updates uitvoeren.

  1. Tik op de Windows-toets, typ Windows Update en druk op Enter.
  2. Afhankelijk van hoe Windows Update is geconfigureerd, moet u op de knop "controleren op updates" klikken, of dat gebeurt automatisch.
  3. Nogmaals, afhankelijk van de configuratie kan Windows deze updates automatisch downloaden en installeren wanneer deze worden gevonden, of op verzoek van de gebruiker.

Directe update downloads

Windows 7 SP1 en Windows Server 2008 R2 SP

  • kb4025341 - 11 juli 2017 Maandelijks updatepakket
  • kb4025337 - 11 juli 2017 Alleen beveiligingsupdate

Windows 8.1 en Windows Server 2012 R2

  • kb4025336 - 11 juli 2017 Maandelijks updatepakket
  • kb4025333 - 11 juli 2017 Alleen beveiligingsupdate

Windows 10 en Windows Server 2016 (versie 1703)

  • kb4025342 - Cumulatieve update voor Windows 10 versie 1703

Aanvullende bronnen

  • Release-opmerkingen beveiligingsupdates juli 2017
  • Lijst met software-updates voor Microsoft-producten
  • Lijst met beveiligingsadviezen
  • Handleiding beveiligingsupdates
  • Microsoft Update Catalog-site
  • Onze uitgebreide Windows-updategids
  • Windows 10-updategeschiedenis
  • Windows 8.1 Update geschiedenis
  • Windows 7 Update Geschiedenis