Microsoft Güvenlik Bültenleri Ekim 2016

Microsoft, günümüzdeki yama günlerinde desteklenen işletim sistemleri ve diğer şirket ürünleri için güncelleştirmeler yayımladı.

Bu kılavuz size yamalar ve ilgili bilgiler hakkında bilgi sağlar. Microsoft'un yayımladığı tüm güvenlik ve güvenlikle ilgili olmayan güncelleştirmelerin yanı sıra, yararlı olabilecek ek bilgiler ve bağlantılar içerir.

Ekim 2016 Yama günü ile ilgili en önemli bilgileri vurgulayan bir yönetici özeti ile başlar.

Bunu etkilenen Windows istemci ve sunucu işletim sistemlerinin ve diğer Microsoft ürünlerinin listesi takip eder. Her ürün için önem derecesi ve güncelleme sayısı, ilk bakışta kullandığınız ürünlerin nasıl etkilendiğini görebileceğiniz şekilde listelenmiştir.

Aşağıda, Microsoft'un Ekim 2016'da yayımladığı güvenlik bültenleri, güvenlik önerileri ve güvenlikle ilgili olmayan güncelleştirmelerin listesi verilmiştir.

Son bölümde indirme seçenekleri ve ek kaynaklara bağlantılar listelenmiştir.

Microsoft Güvenlik Bültenleri Ekim 2016

Yönetici Özeti

  1. Windows 7 ve 8 için güncellemeler, bu Yama gününden itibaren ayrı güncellemeler yerine aylık toplama ekleri olarak sağlanır. Bunu detaylı olarak ele aldık ve ayrıntılar için bu makaleye göz atmanızı öneririz.
  2. Microsoft, Ekim 2016 Yama Günü'nde toplam 10 güvenlik bültenini yayımladı.
  3. On bültenin beşi, maksimum ciddiyet derecesi kritik (en yüksek), kalan beşi ise önem derecesi (en yüksek ikinci derece) değerindedir.
  4. Tüm Microsoft istemci ve sunucu işletim sistemleri güvenlik açıklarından etkilenir.
  5. Microsoft Silverlight, Microsoft .Net Framwork, Microsoft Office ve çeşitli işletme ürünleri de etkilenir.

İşletim Sistemi Dağıtımı

Pencerelerin tüm istemci sürümleri, MS16-118, Ms16-120 ve MS16-122'den kritik derecede etkilenir. Windows 8.1, RT 8.1 ve Windows 10 ayrıca MS16-127'den eleştirel olarak etkilenir. Bunun üzerine Windows 10, MS16-119’dan kritik derecede etkilendi.

Windows 10, Microsoft Internet Messaging API'sindeki sorunları düzelten önemli olarak değerlendirilen MS16-126'dan da etkilenir.

MS16-119, Microsoft Edge için bir toplu güvenlik güncelleştirmesidir. MS16-127, Adobe Flash Player'ı bu sistemlerde günceller.

  • Windows Vista : 3 kritik, 2 önemli, 1 orta
  • Windows 7 : 3 kritik, 2 önemli, 1 orta
  • Windows 8.1 : 4 kritik, 2 önemli
  • Windows RT 8.1 : 4 kritik, 2 önemli
  • Windows 10 : 5 kritik, 3 önemli
  • Windows Server 2008 : 1 kritik, 2 önemli, 1 orta, 1 düşük
  • Windows Server 2008 R2 : 1 kritik, 2 önemli, 1 orta, 1 düşük
  • Windows Server 2012 ve 2012 R2 : 1 kritik, 2 önemli, 2 orta
  • Sunucu çekirdeği : 1 kritik, 3 önemli

Diğer Microsoft Ürünleri

  • Microsoft .NET Framework Yalnızca Güvenlik Sürümü : 1 önemli.
  • Microsoft .NET Framework -Aylık Aylık Toplama Yayımı : 1 önemli.
  • İş 2016 için Skype : 1 önemli.
  • Microsoft Lync 2010, 2013 : 1 önemli.
  • Microsoft Live Meeting 2007 Konsolu : 1 önemli.
  • Microsoft Silverlight : 1 önemli
  • Microsoft Office 2007, 2010 : 2 önemli
  • Microsoft Office 2013, 2013 RT, 2016 : 1 önemli
  • Mac 2011 için Microsoft Office, 2016 : 1 önemli:
  • Microsoft Word Viewer : 2 önemli
  • Microsoft Office Uyumluluk Paketi Service Pack 3 : 2 önemli
  • Microsoft SharePoint Server 2010, 2013 : 1 önemli
  • Microsoft Office Web Uygulamaları 2010, 2013 : 1 önemli

Güvenlik Bültenleri

Kırmızı = kritik

MS16-118 - Internet Explorer için Toplu Güvenlik Güncelleştirmesi (3192887)

Bu güvenlik güncelleştirmesi Internet Explorer'daki güvenlik açıklarını giderir. Bu güvenlik açıklarından en önemlisi, bir kullanıcı Internet Explorer'ı kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir.

MS16-119 - Microsoft Edge için Toplu Güvenlik Güncelleştirmesi (3192890)

Bu güvenlik güncelleştirmesi Microsoft Edge'deki güvenlik açıklarını giderir. Bu güvenlik açıklarından en önemlisi, bir kullanıcı Microsoft Edge kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir.

MS16-120 - Microsoft Grafik Bileşeni için Güvenlik Güncelleştirmesi (3192884)

Bu güvenlik güncelleştirmesi Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype Kurumsal, Silverlight ve Microsoft Lync'teki güvenlik açıklarını giderir.

MS16-121 - Microsoft Office Güvenlik Güncelleştirmesi (3194063)

Bu güvenlik güncelleştirmesi Microsoft Office'teki bir güvenlik açığını giderir. Office yazılımı RTF dosyalarını düzgün şekilde işleyemediğinde Microsoft Office yazılımında bir Office RTF uzaktan kod yürütme güvenlik açığı bulunmaktadır.

MS16-122 - Microsoft Video Kontrolü İçin Güvenlik Güncelleştirmesi (3195360)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Güvenlik açığı, Microsoft Video Control uygulamasının bellekteki nesneleri düzgün şekilde işlememesi durumunda uzaktan kod yürütülmesine izin verebilir.

MS16-123 - Windows Çekirdek Modu Sürücüleri için Güvenlik Güncelleştirmesi (3192892)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir. Güvenlik açıklarının daha şiddetli olması, bir saldırgan etkilenen bir sistemde oturum açarsa ve güvenlik açıklarından yararlanan ve etkilenen sistemin kontrolünü ele geçirebilecek özel hazırlanmış bir uygulama çalıştırırsa ayrıcalık yükselmesine izin verebilir.

MS16-124 - Windows Kayıt Defteri için Güvenlik Güncelleştirmesi (3193227)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir. Güvenlik açıkları, bir saldırgan hassas kayıt defteri bilgilerine erişebilirse, ayrıcalık yükselmesine izin verebilir.

MS16-125 - Tanılama Merkezi için Güvenlik Güncelleştirmesi (3193229)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Güvenlik açığı, bir saldırgan etkilenen bir sistemde oturum açarsa ve özel hazırlanmış bir uygulamayı çalıştırırsa, ayrıcalık yükselmesine izin verebilir.

MS16-126 - Microsoft Internet Mesajlaşma API'sı için Güvenlik Güncelleştirmesi (3196067)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Microsoft Internet Messaging API'si bellekteki nesneleri düzgün bir şekilde işlemediğinde bir bilginin açığa çıkması güvenlik açığı bulunmaktadır.

MS16-127 - Adobe Flash Player için Güvenlik Güncelleştirmesi (3194343)

Bu güvenlik güncelleştirmesi, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 ve Windows 10'un tüm desteklenen sürümlerine yüklendiğinde Adobe Flash Player'daki güvenlik açıklarını giderir.

Güvenlik önerileri ve güncellemeler

Güvenlikle ilgili olmayan güncellemeler

KB3194798 - Windows 10 Sürüm 1607 için Güncelleştirme - Güncelleştirme, Microsoft'a göre kalite geliştirmeleri içeriyor.

  • Geçmiş, sorunlar için yapılan düzeltmelerin yanı sıra bugün yayımlanan güvenlik güncelleştirmelerini listeler. Detaylar için bu sayfaya bakınız.

KB3192392 - Güvenlik yalnızca Windows 8.1 ve Windows Server 2012 R2 için güncelleme

  • Microsoft Video Denetimi, çekirdek modu sürücüleri, Microsoft Grafik Bileşeni, Windows kayıt defteri ve Internet Explorer 11 güvenlik güncelleştirmeleri.

KB3185331 - Windows 8.1 ve Windows Server 2012 R2 için Aylık Paket

  • Bu güvenlik güncelleştirmesi, KB3185279 numaralı güncelleştirmenin (20 Eylül 2016'da yayımlanan) ve KB3192392 numaralı tüm güvenlik güncelleştirmelerinin bir parçası olan geliştirmeleri ve düzeltmeleri içerir.

KB3192391 - Güvenlik yalnızca Windows 7 SP1 ve Windows Server 2008 R2 SP için güncelleştirme

  • Windows kimlik doğrulama yöntemleri, Internet Explorer 11, Microsoft Graphics bileşeni, Microsoft Video Kontrolü, çekirdek modu sürücüleri, Windows kayıt defteri ve Microsoft Internet Messaging API'si için güvenlik güncelleştirmeleri.

KB3185330 - Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Aylık Paket

  • Bu güvenlik güncelleştirmesi KB3185278 numaralı güncelleştirmenin bir parçası olan geliştirmeleri ve düzeltmeleri içerir (20 Eylül 2016'da yayımlandı) ve ayrıca KB3192391 numaralı listede listelenen güvenlik güncelleştirmelerini de giderir

KB3191208 - Windows 10 Sürüm 1511 Güncelleştirmesi - Windows 10 Sürüm 1511'deki Windows hizmet güncelleştirmeleri yüklenemiyor

KB3197099 - Windows 10 Sürüm 1607 için Dinamik Güncelleştirme - Windows 10 Sürüm 1607'ye yükseltme için uyumluluk güncelleştirmesi: 11 Ekim 2016

KB890830 - Windows Kötü Amaçlı Yazılımları Temizleme Aracı - Ekim 2016

KB2952664 - Windows 7 Güncelleştirmesi - Windows 7'yi yükseltmek için uyumluluk güncelleştirmesi Ayrıntılar için bu makaleye bakın.

KB2976978 - Windows 8.1 Güncelleştirmesi - Windows 8.1 ve Windows 8 için Uyumluluk Güncelleştirmesi Ayrıntılar için bu makaleye bakın.

KB3192665 - Internet Explorer Güncelleştirmesi - AXIS kullanan ActiveX yüklemesi, MS16-104 yüklendikten sonra başarısız oluyor.

KB3063109 - Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7 ve Windows Server 2008 R2 Güncelleştirmesi - Hyper-V tümleştirme bileşenleri, Windows 10 tabanlı bir ana bilgisayarda çalışan Windows sanal makineleri için güncelleştiriliyor.

KB3177467 - Windows Embedded Standard 7, Windows 7 ve Windows Server 2008 R2 Güncelleştirmesi - Windows 7 SP1 ve Windows Server 2008 R2 SP1 için yığın güncelleştirmesi: 20 Eylül 2016.

KB3179930 - Windows 7 ve Windows Server 2008 R2'de Microsoft .NET Framework 4.5.2, 4.6 ve 4.6.1 için Güvenilirlik Toplaması.

KB3179949 - Vista ve Server 2008'de Microsoft .NET Framework 4.5.2 ve 4.6 için Güvenilirlik Toplaması.

KB3181988 - Windows 7 ve Windows Server 2008 R2 Güncelleştirmesi - SFC bütünlük taraması, Windows 7 SP1 ve Windows Server 2008 R2 SP1'deki usbhub.sys.mui dosyasındaki bir hatayı bildirir ve düzeltir.

KB3182203 - Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Gömülü 8 Standart, Windows Server 2012, Windows Gömülü Standart 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista ve Windows XP Gömülü Güncelleştirmesi - Novosibirsk için Eylül 2016 zaman dilimi değişikliği.

KB3184143 - Windows 8.1 ve Windows 7 için Güncelleme - Windows 10 ücretsiz yükseltme teklifiyle ilgili yazılımı kaldırın.

KB3184951 - Windows Server 2012'de Microsoft .NET Framework 4.5.2 için Güvenilirlik Toplaması.

KB3185278 - Windows 7 ve Windows Server 2008 R2 Güncelleştirmesi - Eylül 7, Windows 7 SP1 ve Windows Server 2008 R2 SP1 için güncelleştirme toplaması.

  • Daha yeni güncellemelerle değiştirildikten sonra eski Windows Güncellemelerini kaldırarak Disk Temizleme aracına alan kazandırmak için geliştirilmiş destek.
  • Windows Media Player'dan Windows Media Audio (WMA) biçimindeki CD'leri kopyalarken Kopya Koruması seçeneği kaldırıldı.
  • KB3125574'ü yükledikten sonra mmc.exe'nin bir işlemcide CPU'nun% 100'ünü tüketmesine neden olan sorun giderildi.
  • Genel Komutların (GC), KB2919469 veya KB2970228'i zaten yüklü olan bir aygıta KB2919469 veya KB2970228'i yüklemeye çalışırken başarısız olmasına neden olan sorun giderildi.
  • Bildirilen tüm değişiklikler burada.

KB3185279 - Windows 8.1, Windows RT 8.1 ve Windows Server 2012 R2 Güncelleştirmesi - Eylül 2016, Windows 8.1 ve Windows Server 2012 R2 için güncelleştirme toplaması.

  • Aygıt en düşük güç durumuna geçtiğinde bazı USB depolama aygıtlarının yetkilendirmesini kaybetmesine neden olan ve aygıt tekrar çalışan bir güç durumuna geri döndüğünde, kullanıcının PIN kullanarak yeniden kimlik doğrulaması yapmasını gerektiren sorun.
  • En az iki paylaşılan üst klasörün çocuğu olan bir klasörü paylaşırken Windows Gezgini'nin yanıt vermemesine neden olan sorun giderildi.
  • Bir COM bağlantı noktasının art arda açılıp kapatıldıktan sonra kullanılamaz duruma gelmesine neden olan sorun giderildi.
  • Bağlantı, tümleşik bir mobil geniş bant bağlantısı kullanılarak yapılırsa, aygıtların bağlandıktan birkaç saniye sonra sanal özel ağlarına (VPN) bağlantılarını kaybetmelerine neden olan sorun giderildi.
  • Bildirilen tüm değişiklikler burada

KB3185280 - Windows Embedded 8 Standard ve Windows Server 2012 Güncelleştirmesi - Eylül 2016 Windows Server 2012 için güncelleştirme toplaması.

KB3186208 - Windows 8.1 ve Windows Server 2012 R2'de Microsoft .NET Framework 4.5.2 için Güvenilirlik Toplaması.

KB3159635 - Windows 10 Sürüm 1607 Güncelleştirmesi - Windows 10 Güncelleme Yardımcısı güncelleştirmesi.

Ekim 2016 güvenlik güncellemeleri nasıl indirilir ve yüklenir

Aylık toplama yaması Windows Update aracılığıyla sunulmaktadır. Microsoft'un bu ay yayımladığı tüm güvenlik dışı ve güvenlik güncelleştirmelerini içerir.

  1. Windows tuşuna dokunun, Windows Update yazın, Enter tuşuna basın.
  2. Otomatik olarak yapılmadıysa güncellemeleri kontrol et bağlantısını tıklayın.
  3. Güncelleme politikanıza bağlı olarak, bulunan güncellemeler otomatik olarak indirilir veya manuel bir tetikleyici gerekir.

Güncellemeler ayrıca Microsoft’un İndirme Merkezi, aylık Güvenlik ISO görüntü sürümleri ve Microsoft’un Güncelleme Kataloğu ile sağlanmaktadır.

Doğrudan Microsoft Update Kataloğu indirme bağlantıları:

  1. Windows 7 Yalnızca Güvenlik Ekim 2016
  2. Windows 8.1 Yalnızca Güvenlik Ekim 2016
  3. Windows 8.1 Flash güvenlik düzeltme eki Ekim 2016

Ek kaynaklar

  • Ekim 2016 için Microsoft Güvenlik Bülteni Özeti
  • Microsoft ürünleri için yazılım güncellemelerinin listesi
  • 2016 güvenlik danışma listesi
  • Microsoft Update Kataloğu sitesi
  • Windows için ayrıntılı güncelleme kılavuzumuz
  • Windows 10 Güncelleme Geçmişi
  • Windows 8.1 Güncelleme Geçmişi
  • Windows 7 Güncelleme Geçmişi