Microsofts sikkerhetsbulletiner oktober 2016

Microsoft ga ut oppdateringer for støttede operativsystemer og andre firmaprodukter på dagens oppdateringsdag.

Denne guiden gir deg informasjon om lappene og relatert informasjon. Den dekker alle sikkerhets- og ikke-sikkerhetsoppdateringer som Microsoft ga ut, pluss tilleggsinformasjon og koblinger som kan vise seg nyttige.

Det begynner med et utførende sammendrag som belyser den viktigste informasjonen om Patch-dagen i oktober 2016.

Dette blir fulgt av listen over berørte Windows-klient- og serveroperativsystemer og andre Microsoft-produkter. Alvorlighetsgraden og antall oppdateringer er listet opp for hvert produkt, slik at du ved første øyekast kan se hvordan produktene du bruker blir påvirket.

Det følgende er listen over sikkerhetsbulletiner, sikkerhetsrådgivere og ikke-sikkerhetsoppdateringer som Microsoft ga ut i oktober 2016.

Den siste delen viser nedlastingsalternativer, og lenker til flere ressurser.

Microsofts sikkerhetsbulletiner oktober 2016

Kortfattet sammendrag

  1. Oppdateringer for Windows 7 og 8 leveres som månedlige samleoppdateringer i stedet for individuelle oppdateringer fra denne oppdateringsdagen. Vi dekket dette detaljert, og foreslår at du sjekker ut denne artikkelen for detaljer.
  2. Microsoft ga ut totalt 10 sikkerhetsbulletiner på Patch Day i oktober 2016.
  3. Fem av de ti oppslagene er rangert med en maksimal alvorlighetsgrad på kritisk (høyest), de resterende fem med en maksimal alvorlighetsgrad på viktig (nest høyest).
  4. Alle Microsoft-klient- og serveroperativsystemer er påvirket av sårbarheter.
  5. Microsoft Silverlight, Microsoft. Net Framwork, Microsoft Office og forskjellige forretningsprodukter er også berørt.

Distribusjon av operativsystem

Alle klientversjoner av vinduer påvirkes kritisk av MS16-118, Ms16-120 og MS16-122. Windows 8.1, RT 8.1 og Windows 10 påvirkes dessuten kritisk av MS16-127. windows 10 på toppen av dette er kritisk påvirket av MS16-119.

Windows 10 er også påvirket av MS16-126, vurdert som viktig, som løser problemer i Microsoft Internet Messaging API.

MS16-119 er en kumulativ sikkerhetsoppdatering for Microsoft Edge. MS16-127 oppdaterer den integrerte Adobe Flash Player på disse systemene.

  • Windows Vista : 3 kritiske, 2 viktige, 1 moderat
  • Windows 7 : 3 kritisk, 2 viktig, 1 moderat
  • Windows 8.1 : 4 kritiske, 2 viktige
  • Windows RT 8.1 : 4 kritiske, 2 viktige
  • Windows 10 : 5 kritisk, 3 viktig
  • Windows Server 2008 : 1 kritisk, 2 viktig, 1 moderat, 1 lav
  • Windows Server 2008 R2 : 1 kritisk, 2 viktig, 1 moderat, 1 lav
  • Windows Server 2012 og 2012 R2 : 1 kritisk, 2 viktig, 2 moderat
  • Serverkjerne : 1 kritisk, 3 viktig

Andre Microsoft-produkter

  • Microsoft .NET Framework Security Only utgivelse : 1 viktig.
  • Microsoft .NET Framework -Monthly Rollup Release : 1 viktig.
  • Skype for Business 2016 : 1 viktig.
  • Microsoft Lync 2010, 2013 : 1 viktig.
  • Microsoft Live Meeting 2007-konsoll : 1 viktig.
  • Microsoft Silverlight : 1 viktig
  • Microsoft Office 2007, 2010 : 2 viktig
  • Microsoft Office 2013, 2013 RT, 2016 : 1 viktig
  • Microsoft Office for Mac 2011, 2016 : 1 viktig:
  • Microsoft Word Viewer : 2 viktig
  • Microsoft Office Compatibility Pack Service Pack 3 : 2 viktig
  • Microsoft SharePoint Server 2010, 2013 : 1 viktig
  • Microsoft Office Web Apps 2010, 2013 : 1 viktig

Sikkerhetsbulletiner

Rødt = kritisk

MS16-118 - Kumulativ sikkerhetsoppdatering for Internet Explorer (3192887)

Denne sikkerhetsoppdateringen løser sårbarheter i Internet Explorer. De alvorligste av sikkerhetsproblemene kan tillate ekstern kjøring av kode hvis en bruker ser på en spesiallaget webside med Internet Explorer.

MS16-119 - Kumulativ sikkerhetsoppdatering for Microsoft Edge (3192890)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Edge. De alvorligste av sikkerhetsproblemene kan tillate ekstern kjøring av kode hvis en bruker ser på en spesiallaget webside med Microsoft Edge.

MS16-120 - Sikkerhetsoppdatering for Microsoft Graphics Component (3192884)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype for Business, Silverlight og Microsoft Lync.

MS16-121 - Sikkerhetsoppdatering for Microsoft Office (3194063)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Office. Det er et sårbarhet i Office RTF-eksekvering av ekstern kode i Microsoft Office-programvare når Office-programvaren ikke håndterer RTF-filer ordentlig.

MS16-122 - Sikkerhetsoppdatering for Microsoft Video Control (3195360)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. Sårbarheten kan tillate ekstern kjøring av kode hvis Microsoft Video Control ikke klarer å håndtere objekter i minnet på riktig måte.

MS16-123 - Sikkerhetsoppdatering for drivere i Windows Kernel Mode (3192892)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows. De mer alvorlige av sårbarhetene kan tillate forhøyelse av privilegier hvis en angriper logger seg på et berørt system og kjører et spesiallaget program som kan utnytte sårbarhetene og ta kontroll over et berørt system.

MS16-124 - Sikkerhetsoppdatering for Windows-registeret (3193227)

Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Windows. Sårbarhetene kan gi økt rettighet hvis en angriper får tilgang til sensitiv registerinformasjon.

MS16-125 - Sikkerhetsoppdatering for Diagnostics Hub (3193229)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. Sårbarheten kan tillate forhøyelse av privilegiet hvis en angriper logger på et berørt system og kjører et spesielt laget program.

MS16-126 - Sikkerhetsoppdatering for Microsoft Internet Messaging API (3196067)

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Windows. Det foreligger et sårbarhet med informasjonsutlevering når Microsoft Internet Messaging API håndterer objekter i minnet på feil måte.

MS16-127 - Sikkerhetsoppdatering for Adobe Flash Player (3194343)

Denne sikkerhetsoppdateringen løser sårbarheter i Adobe Flash Player når den er installert i alle støttede utgaver av Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 og Windows 10.

Sikkerhetsrådgivere og oppdateringer

Ikke-sikkerhetsrelaterte oppdateringer

KB3194798 - Oppdatering for Windows 10 versjon 1607 - Oppdateringen inkluderer kvalitetsforbedringer i henhold til Microsoft.

  • Historikken viser forskjellige rettelser for problemer, i tillegg til sikkerhetsoppdateringer utgitt i dag. Se denne siden for detaljer.

KB3192392 - Sikkerhetsoppdatering bare for Windows 8.1 og Windows Server 2012 R2

  • Sikkerhetsoppdateringer til Microsoft Video Control, kjernemodusdrivere, Microsoft Graphics Component, Windows-register og Internet Explorer 11.

KB3185331 - Månedlig samlingen for Windows 8.1 og Windows Server 2012 R2

  • Denne sikkerhetsoppdateringen inkluderer forbedringer og fikser som var en del av oppdatering KB3185279 (utgitt 20. september 2016) og også alle sikkerhetsoppdateringer av KB3192392.

KB3192391 - Sikkerhetsoppdatering bare for Windows 7 SP1 og Windows Server 2008 R2 SP

  • Sikkerhetsoppdateringer til Windows-godkjenningsmetoder, Internet Explorer 11, Microsoft Graphics-komponent, Microsoft Video Control, kjernemodusdrivere, Windows-register og Microsoft Internet Messaging API.

KB3185330 - Månedlig samlingen for Windows 7 SP1 og Windows Server 2008 R2 SP1

  • Denne sikkerhetsoppdateringen inkluderer forbedringer og fikser som var en del av oppdateringen KB3185278 (utgitt 20. september 2016), og løser også sikkerhetsoppdateringene oppført under KB3192391

KB3191208 - Oppdatering for Windows 10 versjon 1511 - Kan ikke installere Windows-serviceoppdateringer i Windows 10 versjon 1511

KB3197099 - Dynamisk oppdatering for Windows 10 versjon 1607 - Kompatibilitetsoppdatering for oppgradering til Windows 10 versjon 1607: 11. oktober 2016

KB890830 - Windows verktøy for fjerning av skadelig programvare - oktober 2016

KB2952664 - Oppdatering for Windows 7 - Kompatibilitetsoppdatering for oppgradering av Windows 7. Se denne artikkelen for detaljer.

KB2976978 - Oppdatering for Windows 8.1 - Kompatibilitetsoppdatering for Windows 8.1 og Windows 8. Se denne artikkelen for detaljer.

KB3192665 - Oppdatering for Internet Explorer - ActiveX-installasjon som bruker AXIS mislykkes etter at du har installert MS16-104.

KB3063109 - Oppdatering for Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7 og Windows Server 2008 R2 - Hyper-V-integrasjonskomponentoppdatering for virtuelle Windows-maskiner som kjører på en Windows 10-basert vert.

KB3177467 - Oppdatering for Windows Embedded Standard 7, Windows 7 og Windows Server 2008 R2 - Servicebunkeoppdatering for Windows 7 SP1 og Windows Server 2008 R2 SP1: 20. september 2016.

KB3179930 - Samling av pålitelighet for Microsoft .NET Framework 4.5.2, 4.6 og 4.6.1 på Windows 7 og Windows Server 2008 R2.

KB3179949 - Samling av pålitelighet for Microsoft .NET Framework 4.5.2 og 4.6 på Vista og Server 2008.

KB3181988 - Oppdatering for Windows 7 og Windows Server 2008 R2 - SFC-integritetsskanningsrapporter og løser en feil i usbhub.sys.mui-filen i Windows 7 SP1 og Windows Server 2008 R2 SP1.

KB3182203 - Oppdatering for Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista og Windows XP Embedded - Endring av tidssone for Novosibirsk i september 2016.

KB3184143 - Oppdatering for Windows 8.1 og Windows 7 - Fjern programvare relatert til tilbudet om gratis oppgradering av Windows 10.

KB3184951 - Samling av pålitelighet for Microsoft .NET Framework 4.5.2 på Windows Server 2012.

KB3185278 - Oppdatering for Windows 7 og Windows Server 2008 R2 - Oppdateringssamling for september 2016 for Windows 7 SP1 og Windows Server 2008 R2 SP1.

  • Forbedret støtte for Diskopprydding-verktøyet for å frigjøre plass ved å fjerne eldre Windows-oppdateringer etter at de er erstattet av nyere oppdateringer.
  • Fjernet alternativet for kopibeskyttelse når du ripte CDer i Windows Media Audio (WMA) -format fra Windows Media Player.
  • Adressert problem som får mmc.exe til å konsumere 100% av CPU på en prosessor etter installering av KB3125574.
  • Adressert problem som får generiske kommandoer (GC) til å mislykkes når du prøver å installere KB2919469 eller KB2970228 på en enhet som allerede har KB3125574 installert.
  • Alle rapporterte endringer her.

KB3185279 - Oppdatering for Windows 8.1, Windows RT 8.1 og Windows Server 2012 R2 - Oppdateringssamling for september 2016 for Windows 8.1 og Windows Server 2012 R2.

  • Adressert problem som får enkelte USB-lagringsenheter til å miste autorisasjonen når enheten går i lavest mulig strømtilstand, noe som krever at brukeren skal autentifiseres ved hjelp av PIN når enheten går tilbake til en fungerende strømtilstand.
  • Adressert problem som får Windows Utforsker til å svare uten svar når du deler en mappe som er barnet til minst to delte overordnede mapper.
  • Adressert problem som gjør at en COM-port blir utilgjengelig etter at den gjentatte ganger har blitt åpnet og lukket.
  • Adressert problem som får enheter til å miste forbindelsen til deres virtuelle private nettverk (VPN) noen få sekunder etter tilkoblingen, hvis tilkoblingen blir opprettet ved hjelp av en integrert mobil bredbåndstilkobling.
  • Alle rapporterte endringer her

KB3185280 - Oppdatering for Windows Embedded 8 Standard og Windows Server 2012 - Oppdateringssamling for september 2016 for Windows Server 2012.

KB3186208 - Samling av pålitelighet for Microsoft .NET Framework 4.5.2 på Windows 8.1 og Windows Server 2012 R2.

KB3159635 - Oppdatering for Windows 10 versjon 1607 - Windows 10 Update Assistant-oppdatering.

Slik laster du ned og installerer sikkerhetsoppdateringene i oktober 2016

Den månedlige samlingen oppdateringen tilbys gjennom Windows Update. Det inkluderer alle ikke-sikkerhets- og sikkerhetsoppdateringer som Microsoft ga ut denne måneden.

  1. Trykk på Windows-tasten, skriv Windows Update, trykk Enter-tasten.
  2. Klikk på koblingen for sjekk for oppdateringer hvis det ikke gjøres automatisk.
  3. Avhengig av oppdateringspolicyen din, blir oppdateringer som blir funnet lastet ned automatisk, eller trenger en manuell trigger.

Oppdateringer leveres også via Microsofts nedlastingssenter, månedlige sikkerhets ISO-bilder og via Microsofts oppdateringskatalog.

Direkte nedlastingslenker til Microsoft Update Catalog:

  1. Windows 7 bare for sikkerhet oktober 2016
  2. Windows 8.1 bare-sikkerhet oktober 2016
  3. Windows 8.1 Flash sikkerhetsoppdatering oktober 2016

Tilleggsressurser

  • Microsofts sikkerhetsbulletinoppsummering for oktober 2016
  • Liste over programvareoppdateringer for Microsoft-produkter
  • Liste over sikkerhetsrådgivere fra 2016
  • Microsoft Update Catalog nettsted
  • Vår dyptgående oppdateringsguide for Windows
  • Oppdateringshistorikk for Windows 10
  • Windows 8.1 oppdateringslogg
  • Oppdateringshistorikk for Windows 7