Microsoft Güvenlik Güncelleştirmeleri Mart 2017 sürümü

Microsoft Güvenlik Güncelleştirmelerimiz Mart 2017 genel bakışı, sizi Windows ve bu ay piyasaya sunulan diğer Microsoft ürün güncellemeleri hakkında bilgilendirir.

Microsoft, tüm Şubat 2017 güvenlik yayınlarını erteledi. Burada daha fazla okuyabilirsiniz. Şubat 2017'de yayımlanan tek Microsoft güvenlik güncelleştirmesi, yerleşik Adobe Flash Player sürümüne yöneliktir.

Microsoft, desteklenen istemci ve sunucu tabanlı Windows işletim sistemleri ve diğer şirket ürünleri için bugün güvenlik ve güvenlik dışı güncelleştirmeler yayımladı.

İlginç haberleşme : Aksine belirtilmeme rağmen güvenlik bültenleri serbest bırakıldı.

Kılavuz, güvenlik güncelleştirmeleri, güvenlik önerileri ve güncelleştirmeler ve güvenlikle ilgili olmayan güncelleştirmeler kategorilerine göre sıralanmış olarak, şirketin yayımladığı tüm güncelleştirmeleri listeler.

Şubat 2017 yama günü ile ilgili önemli gerçekleri vurgulayan bir özetle başlar. Aşağıda, tüm Windows istemci ve sunucu sürümlerinin bir listesi ve nasıl etkilendikleri yer almaktadır.

Güncellemeler, size daha fazla araştırma yapmanıza yardımcı olacak Microsoft Bilgi Bankası'ndaki ve sayfaların ilgili sayfalarına bağlanır.

Windows 7, 8.1 ve 10 için toplu güncelleştirmelere doğrudan karşıdan yüklemeler gönderiyoruz ve daha sonra bu güncelleştirmeler hakkında daha fazla bilgi edinmenize yardımcı olacak kaynakları listeleriz.

Microsoft Güvenlik Güncelleştirmeleri Mart 2017

Yönetici Özeti

  • Microsoft, Mart 2017 Yama Günü'nde toplam 18 güvenlik bültenini yayımladı.
  • Bu bültenlerin 9'u kritik, derecelendirme derecesi en yüksek derece olarak derecelendirildi. Kalan 9 bülten, en yüksek ikinci derece olan önemli olarak derecelendirildi.
  • Tüm Windows istemci ve sunucu işletim sistemleri güvenlik açıklarından etkilenir.
  • Güvenlik güncelleştirmelerinin yayımlandığı diğer Microsoft ürünleri şunlardır: Microsoft Office, Microsoft Silverlight, Internet Explorer, çeşitli Microsoft SharePoint uygulamaları ve Microsoft Lync.

İşletim Sistemi Dağıtımı

Ms17-007, Microsoft Edge'deki güvenlik sorunlarını düzeltir. Sadece Windows 10 bundan etkilenir, çünkü Edge ile birlikte Windows'un tek istemci sürümü (Windows Server 2016 için de düzeltildi, ancak yalnızca orta dereceli olarak derecelendirildi).

MS17-009, Windows'un tüm sürümlerini etkilemeyen kritik olarak derecelendirilmiş ikinci güvenlik açığıdır. Microsoft Windows PDF Kitaplığı için bir güvenlik güncelleştirmesidir ve istemci tarafında Windows 8.1, 8.1 RT ve 10'u ve sunucu tarafında Windows Server 2012, 2012 R2 ve 2016'yı etkiler.

  • Windows Vista : 5 kritik, 7 önemli
  • Windows 7 : 5 kritik, 7 önemli
  • Windows 8.1 : 6 kritik, 7 önemli
  • Windows RT 8.1 : 5 kritik, 7 önemli
  • Windows 10 : 7 kritik, 7 önemli
  • Windows Server 2008 : 5 kritik, 7 önemli
  • Windows Server 2008 R2 : 5 kritik, 6 önemli, 1 orta
  • Windows Server 2012 ve 2012 R2 : 7 kritik, 7 önemli, 1 orta
  • Windows Server 2016 : 7 kritik, 7 önemli, 2 orta
  • Sunucu çekirdeği : 5 kritik, 5 önemli

Diğer Microsoft Ürünleri

  • Microsoft Office 2007, 2010: 1 kritik, 1 önemli
  • Microsoft Office 2013, 2013 RT, 2016: 1 önemli
  • Mac 2011 için Microsoft Office: 1 önemli
  • Mac için Microsoft Office 2016: 1 önemli
  • Microsoft Excel Viewer, Microsoft Word Görüntüleyici, Microsoft Office Uyumluluk Paketi Service Pack 3: 1 kritik, 1 önemli
  • Microsoft SharePoint Server 2007, 2010, 2013: 1 önemli
  • Microsoft Office Web Apps 2013: 1 önemli
  • Microsoft SharePoint Foundation 2013: 1 önemli
  • Microsoft Exchange Server 2013, 2016: 1 önemli
  • İş 2016 için Skype: 1 kritik
  • Microsoft Lync 2010, 2013: 1 kritik
  • Microsoft Live Metting 2007 Konsolu: 1 kritik
  • Microsoft Live Meeting 2007 Eklentisi: 1 kritik
  • Mac için Microsoft Lync: 1 önemli
  • Microsoft Silverlight: 1 kritik

Güvenlik güncellemeleri

Kırmızı = kritik

MS17-006 - Internet Explorer için Toplu Güvenlik Güncelleştirmesi (4013073)

Bu güvenlik güncelleştirmesi Internet Explorer'daki güvenlik açıklarını giderir. Bu güvenlik açıklarından en önemlisi, bir kullanıcı Internet Explorer'ı kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir.

MS17-007 - Microsoft Edge için Toplu Güvenlik Güncelleştirmesi (4013071)

Bu güvenlik güncelleştirmesi Microsoft Edge'deki güvenlik açıklarını giderir. Bu güvenlik açıkları, bir kullanıcı Microsoft Edge kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir.

MS17-008 - Windows Hyper-V için Güvenlik Güncelleştirmesi (4013082)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir.

MS17-009 - Microsoft Windows PDF Kütüphanesi için Güvenlik Güncelleştirmesi (4010319)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir.

MS17-010 - Microsoft Windows SMB Sunucusu için Güvenlik Güncelleştirmesi (4013389)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir.

MS17-011 - Microsoft Uniscribe Güvenlik Güncelleştirmesi (4013076)

Bu güvenlik güncelleştirmesi Windows Uniscribe'daki güvenlik açıklarını giderir.

MS17-012 - Microsoft Windows için Güvenlik Güncelleştirmesi (4013078)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir.

MS17-013 - Microsoft Grafik Bileşeni için Güvenlik Güncelleştirmesi (4013075)

Bu güvenlik güncelleştirmesi Microsoft Windows, Microsoft Office, Skype Kurumsal, Microsoft Lync ve Microsoft Silverlight'taki güvenlik açıklarını giderir.

MS17-014 - Microsoft Office Güvenlik Güncelleştirmesi (4013241)

Bu güvenlik güncelleştirmesi Microsoft Office'teki güvenlik açıklarını giderir. Güvenlik açıklarından en önemlisi, bir kullanıcı özel hazırlanmış bir Microsoft Office dosyasını açarsa uzaktan kod yürütülmesine izin verebilir.

MS17-015 - Microsoft Exchange Server Güvenlik Güncelleştirmesi (4013242)

Bu güvenlik güncelleştirmesi Microsoft Exchange Outlook Web Access'teki (OWA) bir güvenlik açığını giderir.

MS17-016 - Windows IIS Güvenlik Güncelleştirmesi (4013074)

Bu güvenlik güncelleştirmesi Microsoft Internet Information Services'ta (IIS) bir güvenlik açığını giderir.

MS17-017 - Windows Çekirdeği için Güvenlik Güncelleştirmesi (4013081)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir.

MS17-018 - Windows Çekirdek Modu Sürücüleri için Güvenlik Güncelleştirmesi (4013083)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir.

MS17-019 - Active Directory Federasyon Hizmetleri için Güvenlik Güncelleştirmesi (4010320)

Bu güvenlik güncelleştirmesi Active Directory Federasyon Hizmetleri'ndeki (ADFS) bir güvenlik açığını giderir.

MS17-020 - Windows DVD Maker için Güvenlik Güncelleştirmesi (3208223)

Bu güvenlik güncelleştirmesi Windows DVD Maker'daki bir bilginin açığa çıkması güvenlik açığını giderir.

MS17-021 - Windows DirectShow için Güvenlik Güncelleştirmesi (4010318)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Güvenlik açığı, Windows DirectShow kötü amaçlı bir web sitesinde barındırılan özel hazırlanmış medya içeriğini açarsa bilginin açığa çıkmasına neden olabilir.

MS17-022 - Microsoft XML Çekirdek Hizmetleri için Güvenlik Güncelleştirmesi (4010321)

Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Güvenlik açığı, bir kullanıcı kötü amaçlı bir web sitesini ziyaret ederse bilginin açığa çıkmasına neden olabilir.

MS17-023 - Adobe Flash Player için Güvenlik Güncelleştirmesi (4014329)

Bu güvenlik güncelleştirmesi, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 ve Windows Server 2016'nın tüm desteklenen sürümlerine yüklendiğinde Adobe Flash Player'daki güvenlik açıklarını giderir.

Güvenlik önerileri ve güncellemeler

MS17-017: Windows 10 Sürüm 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Katıştırılmış 8 Standart ve Windows Server 2012 için Adobe Flash Player Güvenlik Güncelleştirmesi (KB4010250)

Microsoft Güvenlik Danışma Belgesi 4010983 - ASP.NET Core MVC 1.1.0'daki Güvenlik Açığı Hizmet Reddine Olanak Verebilir

Güvenlikle ilgili olmayan güncellemeler

KB4013429 - 14 Mart 2017 - Windows 10 Sürüm 1607 ve Windows Server 2016 için KB4013429 (OS Build 14393.953)

  • Ele alınan bilinen sorun KB3213986'da dile getirildi. Kullanıcılar, 3B oluşturma uygulamalarını birden fazla monitörle çalıştırırken gecikmeler yaşayabilir.
  • KB3213986'da, Küme Hizmeti'nin güncelleştirmeyi uyguladıktan sonra ilk yeniden başlatmada otomatik olarak başlatılamayacağı sorunu ele alındı.
  • Active Directory'deki herhangi bir kullanıcı hesabının herhangi bir özelliğini değiştirmeye çalışırken Active Directory Yönetim Merkezi'nin (ADAC) çöktüğü sorun giderildi.
  • Japonca Giriş Yöntemi Düzenleyicisi'nin, yaklaşık 100 cümle yazdıktan sonra pencerelerin kaybolmasına veya yalnızca kısmen oluşturulmasına neden olan grafik aygıtı arabirim kaynaklarını sızdırıyor olduğu sorunu giderildi.
  • Enable-ClusterS2D PowerShell cmdlet'inin güvenilirliğini artıran bir sorunu ele aldı.
  • Sanal Makine Yönetim Hizmetinin (Vmms.exe), sanal makinelerin canlı geçişi sırasında çökmesine neden olabilecek bir sorunu ele aldı.
  • S2D yeniden oluşturma işlemleri sırasında uygulama iş yüklerine uygun SSD / NVMe sürücülerin bant genişliği artırıldı.
  • Çalışma Klasörleri istemcilerinin, Çalışma Klasörleri Grup İlkesi kullanılarak yapılandırıldığında yinelenen dosyalar (çakışma dosyalarını eşitleme) almasıyla ilgili sorun giderildi.
  • Uzak Masaüstü Sunucularının, içinde 0x27 numaralı Dur ile çökmesi sorunu giderildi.
  • RDP istemcileri, yeniden yönlendirilmiş sürücüleri, yazıcıları veya çıkarılabilir USB sürücülerini bağlayıp kullandıklarında RxSelectAndSwitchPagingFileObject.
  • Grup İlkesi özelliğini kullanarak Windows Server Update Services ayarlarını değiştirmenin indirme işlemlerinin başarısız olmasına neden olduğu sorun giderildi.
  • Sabit kodda ele alınması gereken sorun Microsoft'un birinci taraf sağlayıcı kayıt defteri anahtarı değerleri.
  • Sistem Hazırlama (Sysprep) aracının başarısız olmasına neden olan sorun giderildi.
  • Kullanıcı Deneyimi Sanallaştırma (UE-V) dolaşımında kullanıldığında Office 2016 profilinin bozulmasına neden olan sorun giderildi.
  • Yerel Güvenlik Yetkilisi Alt Sistem Hizmetinin işletim sistemi yükseltildikten sonra yanıt vermemesine neden olan sorun giderildi.
  • Bir SAP® uygulaması Aktarım Katmanı Güvenliği kimlik doğrulaması kullandığında Yerel Güvenlik Yetkilisi Alt Sistem Hizmetinin başarısız olmasına neden olan sorun giderildi.
  • Application Virtualization 5.1 Sequencer kullanarak büyük kayıtların sıralanmasının nihai pakette eksik kayıt defteri anahtarlarına neden olmasıyla ilgili sorun giderildi.
  • Japonca kullanılırken bir aygıt yeniden başlatıldıktan sonra bir kişi listesindeki adların sıralama düzenini koruyamayan sorun giderildi.
  • Bellek yetersizliği nedeniyle işlemlerin başarısız olmasına neden olan sorun giderildi.
  • Güvenlik bölgesi ayarıyla yasaklanan dosyaların Internet Explorer'da açılmasını sağlayan sorun giderildi.
  • KB3175443 yüklendikten sonra Internet Explorer 11'in başarısız olmasına neden olan sorun giderildi.
  • KB3185319'u uyguladıktan sonra VBScript motorunu kullanan uygulamaların başarısız olmasına neden olan sorun giderildi.
  • CSS kayan stili bir web sayfasında "orta" olarak ayarlandığında, Internet Explorer'da ortaya çıkan sorun giderildi.
  • Çok yollu GÇ, hiçbir yol bulunmadan G / Ç istatistiklerini günlüğe kaydetmeye çalıştığında ortaya çıkan sorun.
  • VPN çözümü tarafından eklenen bir 32 bit statik yolun başarısız olmasına neden olan ve kullanıcıların VPN üzerinden bir bağlantı kurmasını önleyen sorun.
  • Yan ölçeklemeyi (RSS) destekleyen Ethernet adaptörleri, bir hata veya sistem güncellemesinden sonra RSS'i yeniden etkinleştiremediğinde performansı% 50'ye kadar düşürebilecek sorun.
  • İşaretle ve Yazdır Kısıtlamaları Grup İlkesi için İzin verilen liste alanında joker karakterlere izin vermek için belirtilen sorun.
  • Veri bozulmalarına veya uygulama hatalarına yol açabilecek çok yollu G / Ç hatası ile ilgili sorun.
  • Çok yollu bir GÇ ID_ENTRY'yi çıkarırken sistem arızasına yol açabilecek sorun giderildi.
  • Ağ Sürücüsü Arabirim Belirtimi işlevi NdisMFreeSharedMemory () işlevi, Doğru Kesilme İsteği Düzeyinde çağrılmadığında ortaya çıkan sorun.
  • Azure Backup entegrasyonu için uygun servis kasasını kullanma sorunu ele alındı.
  • Çok fazla RAM (> 2 TB) bulunan makinelerin kapatılması için SQL sunucusunun 30 dakika sürdüğü sorun giderildi.
  • Güncellenmiş saat dilimi bilgileri, Internet Explorer, dosya sunucusu ve kümeleme, kablosuz ağ, Harita uygulamaları, IoT için mobil yükseltmeler, ekran oluşturma, USB 2.0 güvenli kaldırma, multimedya, Direct3D, Microsoft Edge, kurumsal güvenlik, Windows Server Update Services ile ilgili ek sorunlar giderildi., depolama ağı, Uzak Masaüstü, kümeleme, Windows Hyper-V ve Kimlik Bilgileri Koruması.

KB4012215 - Mart 2017 Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Güvenlik Aylık Kalite Toplaması

KB4012212 - Mart 2017 Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Yalnızca Güvenlik Kalite Güncelleştirmesi

KB4012213 - Mart 2017 Windows 8.1 ve Windows Server 2012 R2 İçin Yalnızca Güvenlik Kalite Güncelleştirmesi

KB4012216 - Mart 2017 Windows 8.1 ve Windows Server 2012 R2 İçin Güvenlik Aylık Kalitesi Toplaması

  • Denetim Dosya Sistemi kategorisini kullanırken aşırı denetim günlüğü olaylarına neden olan sorun çözüldü. Olay kimliği 4656.
  • Adres Pencereleme Uzantıları SQL için etkinleştirildiğinde aylık düzeltme eki sırasında artırılmış performans.
  • Server 2012 r2 kümelenmiş ortamlar için geliştirilmiş güvenilirlik.
  • Connected Standby özelliğini destekleyen cihazlar için geliştirilmiş güvenilirlik.

KB890830 - Windows Kötü Amaçlı Yazılımları Temizleme Aracı - Şubat 2017

KB2952664 - Windows 7 Güncelleştirmesi - Windows 7'de Windows'u güncel tutmak için uyumluluk güncelleştirmesi.

KB2976978 - Windows 8.1 Güncelleştirmesi - Windows 8.1 ve Windows 8'de Windows'u güncel tutmak için uyumluluk güncelleştirmesi

Uyarı : Windows KB2952664 ve KB2976978 telemetri güncellemelerini tekrar yayınladı (tekrar) okuyun

KB3216763 - Windows Server 2012 R2 Güncelleştirmesi - Hyper-V, Windows Server 2012 R2'deki csvfs.sys dosyasının çökmesine neden oluyor

KB4010672 - Windows 10 Sürüm Toplu Güncelleştirmesi 16.07 30 Ocak 2017 - Yalnızca Microsoft Update Kataloğu web sitesinde yayımlandı ve Windows Server 2016 için tasarlandı. Azure VM'lerinin yeniden başlatıldığında ağ bağlantısını kaybetmesine neden olan bir sorunu giderir.

KB3216755 - Windows 10 Toplu Güncelleştirmesi Sürüm 16.07 26 Ocak 2017 - Yalnızca Microsoft Update Kataloğu web sitesinde yayımlandı. Bunu zaten burada inceledik.

Mart 2017 güvenlik güncelleştirmeleri nasıl indirilir ve yüklenir

Şubat 2017 Yama Günü'nde yayımlanan tüm Windows güncelleştirmeleri Microsoft, Windows Update aracılığıyla sağlanmaktadır. Çoğu ev kullanıcısı sistemi güncellemeleri otomatik olarak kontrol eder ve indirir, ancak güncellemeleri de istediğiniz zaman manuel olarak kontrol edebilirsiniz:

  1. Windows tuşuna dokunun, Windows Update yazın ve sonuç listesinden bir öğe seçin.
  2. Kontrol otomatik olarak yapılmazsa güncellemeleri kontrol et düğmesine tıklayın.

Windows Update'in nasıl yapılandırıldığına bağlı olarak, güncellemeler otomatik olarak veya kullanıcı isteğine göre indirilir.

Güncellemeler ayrıca Microsoft’un İndirme Merkezi’nde ve Microsoft Update Kataloğu aracılığıyla da yapılabilir. Microsoft, görünüşte Ağustos 2016’da aylık güvenlik bültenleri yayımlamayı durdurdu.

Doğrudan güncelleme indirmeleri

Windows 7 SP1 ve Windows Server 2008 R2 SP1

KB4012212 - Mart, 2017 Yalnızca Güvenlik Kalite Güncellemesi

KB4012215 - Mart 2017 Güvenlik Aylık Kalite Toplaması

Windows 8.1 ve Windows Server 2012 R2

KB4012213 - Mart, 2017 Yalnızca Güvenlik Kalite Güncellemesi

KB4012216 - Mart, 2017 Güvenlik Aylık Kalite Toplaması

Not : Internet Explorer güvenliği burada güncellenir.

Windows 10 ve Windows Server 2016 (sürüm 1607) KB4013429 - Windows 10 Sürüm 1607 için Toplu Güncelleştirme

Ek kaynaklar

  • Mart 2017 için Microsoft Güvenlik Bülteni Özeti
  • Microsoft ürünleri için yazılım güncellemelerinin listesi
  • Güvenlik önerileri listesi
  • Güvenlik Güncelleştirmeleri Rehberi
  • Microsoft Update Kataloğu sitesi
  • Ayrıntılı Windows güncelleme kılavuzumuz
  • Windows 10 Güncelleme Geçmişi
  • Windows 8.1 Güncelleme Geçmişi
  • Windows 7 Güncelleme Geçmişi