Обновления безопасности Microsoft, выпуск за сентябрь 2017 г.
Обновления безопасности для всех поддерживаемых версий Microsoft Windows и других продуктов Microsoft были выпущены 12 сентября 2017 г.
Это руководство предлагает обширную информацию о выпуске; Важно получить более четкое представление о том, что было выпущено в этом месяце и как следует развертывать обновления.
Он начинается с резюме, в котором перечислены наиболее важные факты о руководстве. Далее следует распределение операционных систем — по клиентским и серверным версиям Windows — и других продуктов Microsoft.
Все обновления безопасности, советы по безопасности и обновления, не связанные с безопасностью, перечислены позже. Каждая ссылка на страницу поддержки Microsoft для поиска информации, опубликованной Microsoft по конкретному обновлению.
Последняя часть руководства содержит ссылки на прямые загрузки обновлений безопасности для Windows и предлагает дополнительные ссылки на ресурсы, по которым вы можете перейти.
Если вы пропустили августовский день обновления 2017 г.
Обновления безопасности Microsoft сентябрь 2017 г.
Загрузите следующую электронную таблицу Excel, в которой перечислены все обновления безопасности и подробная информация, выпущенная корпорацией Майкрософт с августа 2017 г.
Щелкните следующую ссылку, чтобы загрузить — zip — электронную таблицу в вашу локальную систему: microsoft-Security-Updates-september-2017.zip
Управляющее резюме
- Microsoft выпустила исправления безопасности для всех версий Windows.
- Также были выпущены обновления безопасности для Internet Explorer, Microsoft Edge, Microsoft Office, Skype для бизнеса и Lync, Microsoft Exchange Server, Adobe Flash Player и .Net Framework.
Распространение операционной системы
- Windows 7 : 22 уязвимости, из которых 3 оценены как критические, 19 — важные.
- Windows 8.1 : 26 уязвимостей, из которых 4 оценены как критические, 22 — важные.
- Windows 10 версия 1703 : 25 уязвимостей, из которых 2 оценены как критические, 23 — важные.
Продукты Windows Server:
- Windows Server 2008 R2 : 23 уязвимости, из которых 3 оценены как критические, 20 — важные.
- Windows Server 2012 и 2012 R2 : 26 уязвимостей, из которых 4 оценены как критические, 21 важная и 1 умеренная.
- Windows Server 2016 : 28 уязвимостей, из которых 2 оценены как критические, 26 — важные.
Другие продукты Microsoft
- Internet Explorer 11 : 7 уязвимостей, 5 критических, 2 важных
- Microsoft Edge : 28 уязвимостей, 19 критических, 7 важных, 2 умеренных
Обновления безопасности
KB4038788 — Windows 10 версии 1703
- Устранена проблема, из-за которой цветовые профили не возвращались к настройкам, заданным пользователем, после полноэкранной игры.
- Обновленная функция HDR отключена по умолчанию в ОС.
- Устранена проблема, из-за которой вы не могли открыть меню «Пуск» при добавлении стороннего IME.
- Устранена проблема со сканерами, которые полагаются на поддержку драйверов почтового ящика.
- Устранена проблема в функции Mobile Device Manager Enterprise, которая позволяла гарнитурам работать правильно.
- Устранена проблема, из-за которой некоторые машины не могли загружать устройства беспроводной глобальной сети при выходе из спящего режима.
- Устранена проблема, из-за которой служба отчетов об ошибках Windows не очищает временные файлы при перенаправлении папки.
- Устранена проблема, из-за которой не удалось отозвать сертификат, связанный с отключенной учетной записью пользователя в консоли управления ЦС. Ошибка: «Неверное имя пользователя или пароль.
- 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ».
- Устранена проблема, из-за которой LSASS пропускает большой объем памяти.
- Устранена проблема, из-за которой включение шифрования с помощью syskey.exe приводило к невозможности загрузки системы.
- Обновлен сценарий PowerShell BitLocker.psm1, чтобы не регистрировать пароли, когда ведение журнала включено.
- Устранена проблема, из-за которой сохранение учетных данных с пустым паролем в Credential Manager приводило к сбою системы при попытке использовать эти учетные данные.
- Обновления для панели навигации Internet Explorer 11 с полем поиска.
- Устранена проблема в Internet Explorer, из-за которой отмена прерывалась, если преобразование символов отменялось с помощью IME.
- Устранена проблема с EMIE, при которой Microsoft Edge и Internet Explorer неоднократно переключались между собой.
- Устранена проблема, из-за которой устройство могло перестать отвечать на несколько минут, а затем перестать работать с ошибкой 0x9F (SYSTEM_POWER_STATE_FAILURE), когда подключен сетевой адаптер USB.
- Устранена проблема, из-за которой некоторые приложения не открывались из-за того, что служба IPHlpSvc перестала отвечать во время процедуры загрузки Windows.
- Устранена проблема, из-за которой spoolsv.exe перестает работать.
- Устранена проблема, из-за которой командлет Get-AuthenticodeSignature не отображал TimeStamperCertificate, даже если файл имеет отметку времени.
- Устранена проблема, из-за которой после обновления до Windows 10 пользователи могли испытывать длительные задержки при запуске приложений, размещенных на Windows Server 2008 SP2.
- Устранены проблемы с отображением RemoteApp, возникающие при сворачивании и восстановлении RemoteApp в полноэкранном режиме.
- Устранена проблема, из-за которой проводник Windows иногда не отвечает и перестает работать система.
- Устранена проблема, из-за которой командлет Export-StartLayout не работал при экспорте макета плиток при запуске.
- Устранена проблема, из-за которой возможность присоединиться к Azure AAD иногда была недоступна во время готовой работы.
- Устранена проблема, из-за которой при нажатии кнопок в уведомлениях Центра действий Windows не выполнялись никакие действия.
- Повторный выпуск MS16-087 — обновление безопасности для компонентов диспетчера очереди печати Windows.
- Обновления безопасности для графического компонента Microsoft, драйверов режима ядра Windows, оболочки Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft Scripting Engine, Windows Hyper-V, ядра Windows и виртуализации Windows.
KB4038792 — Ежемесячный накопительный пакет обновлений для Windows 8.1 и Windows Server 2012 R2
- Обновления для панели навигации Internet Explorer 11 с полем поиска.
- Устранена проблема в Internet Explorer, из-за которой отмена прерывалась, если преобразование символов отменялось с помощью IME.
- Устранена проблема в Internet Explorer, из-за которой графика отображалась некорректно.
- Устранена проблема в Internet Explorer, из-за которой клавиша Delete работала неправильно.
- и все обновления KB4038793
KB4038793 — Обновление для системы безопасности Windows 8.1 и Windows Server 2012 R2.
- Повторный выпуск MS16-087 — обновление безопасности для компонентов диспетчера очереди печати Windows.
- Обновления безопасности для графического компонента Microsoft, драйверов режима ядра Windows, оболочки Windows, Microsoft Uniscribe, библиотеки Microsoft Windows PDF, Windows TPM, Windows Hyper-V, ядра Windows и DHCP-сервера Windows.
KB4038799 — Ежемесячный набор исправлений безопасности за 2009 г. для Windows Embedded 8 Standard и Windows Server 2012 за 2009 г.
- То же, что и KB4038793
KB4038786 — 2017 г. 09. Обновление качества только для системы безопасности для Windows Embedded 8 Standard и Windows Server 2012
- То же, что и KB4038793
KB4038777 — Ежемесячный накопительный пакет обновлений для Windows 7 SP1 и Windows Server 2008 R2 SP1
- Обновления для панели навигации Internet Explorer 11 с полем поиска.
- Устранена проблема в Internet Explorer, из-за которой отмена прерывалась, если преобразование символов отменялось с помощью IME.
- Устранена проблема в Internet Explorer, из-за которой графика отображалась некорректно.
- Устранена проблема в Internet Explorer, из-за которой клавиша Delete работала неправильно.
- и все обновления KB4038779
KB4038779 — Windows 7 SP1 и Windows Server 2008 R2 SP1 только обновление безопасности
- Устранена проблема, из-за которой приложения с включенными опциями отслеживания ссылок LDAP использовали соединение с динамическим портом TCP, которое не закрывается до закрытия приложений или перезапуска вызывающей ОС. При наличии достаточного количества времени и объема эти приложения могут полностью использовать все динамические порты TCP. Если это произойдет, сетевое взаимодействие не будет выполнено для любого протокола или операции, использующей динамические порты. Эта проблема возникла в накопительных обновлениях, выпущенных в июле и августе 2017 г., начиная с KB4025337 и KB4025341.
- Повторный выпуск MS16-087 — обновление безопасности для компонентов диспетчера очереди печати Windows.
- Обновления безопасности для графического компонента Microsoft, драйверов режима ядра Windows, оболочки Windows, Windows Hyper-V, ядра Windows и виртуализации Windows.
KB4036586 — Накопительное обновление безопасности для Internet Explorer.
KB3170455 — Обновление безопасности для Windows Server 2008 — обновление безопасности для компонентов диспетчера очереди печати Windows (июль 2016 г., повторный выпуск в сентябре 2017 г.)
KB4032201 — Обновление безопасности для уязвимости раскрытия информации ядра Windows в Windows Server 2008 — Уязвимость раскрытия информации существует, когда ядро Windows неправильно обрабатывает объекты в памяти.
- Примечание. Вам необходимо переустановить обновление после установки языковых пакетов в системе.
KB4034786 — Обновление безопасности для Windows Server 2008 — обновление безопасности для уязвимости подмены драйвера Microsoft Bluetooth в Windows Server 2008.
- Примечание. Вам необходимо переустановить обновление после установки языковых пакетов в системе.
KB4038806 — 09 2017 г. обновление для системы безопасности Adobe Flash Player для версии Windows 10 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard и Windows Server 2012
KB4038874 — Обновление безопасности для Windows Server 2008 — обновление безопасности для уязвимости раскрытия информации ядра Windows в Windows Server 2008.
- Примечание. Вам необходимо переустановить обновление после установки языковых пакетов в системе.
KB4039038 — Обновление безопасности для Windows Server 2008 — Обновление безопасности для уязвимости раскрытия информации в Windows Server 2008
- Примечание. Вам необходимо переустановить обновление после установки языковых пакетов в системе.
KB4039266 — Обновление безопасности для Windows Server 2008 — Обновление безопасности для уязвимости удаленного выполнения кода оболочки Windows в Windows Server 2008
- Примечание. Вам необходимо переустановить обновление после установки языковых пакетов в системе.
KB4039325 — Обновление безопасности для Windows Server 2008 — Нет информации.
KB4039384 — Обновление безопасности для Windows Server 2008 и Windows XP Embedded — Обновление безопасности для уязвимостей Windows Uniscribe в Windows Server 2008
- Примечание. Вам необходимо переустановить обновление после установки языковых пакетов в системе.
KB4041083 — 2017 г. 09. Накопительный пакет безопасности и качества для .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 на Windows Embedded Standard 7, Windows 7 и Windows Server 2008 R2
KB4041084 — 2017 г. 09. Накопительный пакет безопасности и качества для .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 на Windows Embedded 8 Standard и Windows Server 2012
KB4041085 — 2017 г. 09. Накопительный пакет безопасности и качества для платформа.NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 в Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2
KB4041086 — 2017 г. 09. Накопительный пакет безопасности и качества для .NET Framework 2.0, 3.0, 4.5.2, 4.6 в Windows Server 2008
KB4041090 — 2017 г. 09 только обновление безопасности для .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 в Windows Embedded Standard 7, Windows 7 и Windows Server 2008 R2
KB4041091 — 2017 г. 09 только обновление безопасности для .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 на Windows Embedded 8 Standard и Windows Server 2012
KB4041092 — 2017 г. 09 только обновление безопасности для .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 в Windows 8.1 и Windows Server 2012 R2
KB4041093 — 2017 г. 09 только обновление безопасности для .NET Framework 2.0, 3.0, 4.5.2, 4.6 в Windows Server 2008
KB4038781 — 2017 г. 09 динамическое накопительное обновление для Windows 10 версии 1607
KB4038783 — 2017 г. 09 динамическое накопительное обновление для Windows 10 версии 1511
KB4038788 — Накопительное обновление для Windows 10 версии 1607 и Windows 10 2017 г.
KB3203474 — Обновление безопасности для Office 2016: 12 сентября 2017 г.
- Это обновление для системы безопасности устраняет уязвимости в Microsoft Office, которые делают возможным удаленное выполнение кода, если пользователь открывает специально созданный файл Office.
KB3213551 — Обновление безопасности для Office 2016: 12 сентября 2017 г.
- То же, что и KB3203474
KB4011050 — Обновление безопасности Excel 2016, 12 сентября 2017 г.
- То же, что и KB3203474
- Также включает в себя большой список улучшений, не связанных с безопасностью, которые, помимо прочего, улучшают производительность и устраняют сбои.
KB3213564 — Обновление безопасности для Office 2013: 12 сентября 2017 г.
- То же, что и KB3203474
KB3213638, KB3213631, KB3213626 — Обновление безопасности для Office 2010: 12 сентября 2017 г.
- То же, что и KB3203474
Известные проблемы
KB4038788
- Установка KB4034674 может изменить чешский и арабский языки на английский для Microsoft Edge и других приложений.
- Обходного пути пока нет.
KB4038792 а также KB4038793
- Проверка подлинности NPS может нарушиться, и беспроводные клиенты могут не подключиться.
- Обходной путь: установите для SYSTEM \ CurrentControlSet \ Services \ RasMan \ PPP \ EAP \ 13 \ DisableEndEntityClientCertCheck значение 0.
- Японский IME может зависать в определенных сценариях.
- Решение: установить KB2962409.
Рекомендации и обновления по безопасности
ADV170015 — Углубленное обновление Microsoft Office Defense
KB4025398 — Обновление безопасности для WES09 и POSReady 2009 — устраняет уязвимость раскрытия информации в консоли Windows System Information Console.
Обновления, не связанные с безопасностью
KB3186568 — Microsoft .NET Framework 4.7 для Windows 10
KB3186607 — Языковые пакеты Microsoft .NET Framework 4.7 для Windows 10
KB4039111 — Обновление для WEPOS и POSReady 2009
KB4039556 — 2017-09 динамическое обновление для Windows 10 версии 1607
KB890830 — Средство удаления вредоносных программ Windows для Windows — сентябрь 2017 г.
KB4038921 — Обновление для .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 на Windows Embedded 8 Standard и Windows Server 2012
KB4038922 — Обновление для .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 в Windows 8.1 и Windows Server 2012 R2
KB4038923 — Обновление для .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 в Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 и Windows Server 2008
KB4035036 — Предварительный просмотр качества накопительного пакета для .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 в Windows Embedded Standard 7, Windows 7 и Windows Server 2008 R2 за август 2017 г.
KB4035037 — Август 2017 г., предварительный просмотр накопительного пакета качества для .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 на Windows Embedded 8 Standard и Windows Server 2012
KB4035038 — Предварительный просмотр качества накопительного пакета для .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 в Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 за август 2017 г.
KB4035039 — Предварительный просмотр качества накопительного пакета .NET Framework 2.0, 3.0, 4.5.2, 4.6 в Windows Server 2008 за август 2017 г.
KB4019276 — Обновление для Windows Server 2008 — Добавлена поддержка TLS 1.1 и TLS 1.2.
KB4036162 — Обновление для Windows Server 2008 — Устраняет сбой в WordPad.
KB4037616 — Обновление для Windows Server 2008 — Устраняет сбой в spoolsv.exe.
KB4022633 — Обновление от 05 2017 г. для Windows 10 версии 1511 — Обновление OOBE для 10 версии Windows 1511
Как загрузить и установить обновления безопасности за сентябрь 2017 г.

Предложение: обновления Windows могут иметь неприятные последствия; они могут вызвать проблемы или даже заблокировать загрузку или правильную работу ПК. Предлагаю вам создать резервную копию системы перед установкой обновлений.
Компьютеры с Windows настроены на автоматическую загрузку и установку важных обновлений, например обновлений безопасности. Однако это не процесс в реальном времени, и вы можете время от времени запускать ручную проверку обновлений или загружать обновления вручную, чтобы установить их без прямого подключения к серверам Microsoft.
Вы можете выполнить ручную проверку обновлений в Windows следующим образом:
- Выберите клавишу Windows на клавиатуре, введите Центр обновления Windows и нажмите клавишу Enter.
- Windows может запускать проверку автоматически при открытии страницы или после того, как вы нажмете ссылку или кнопку «Проверить наличие обновлений».
- Обновления могут загружаться автоматически, если они будут обнаружены, или только после того, как вы их примете.
Вы также можете загрузить обновления прямо с веб-сайта каталога обновлений Microsoft. Ссылки перечислены ниже:
Прямая загрузка обновлений
Windows 7 с пакетом обновления 1 и Windows Server 2008 R2 с пакетом обновления
- KB4038777 — Ежемесячный качественный накопительный пакет обновлений безопасности для Windows 7 для систем на базе x86 за 2009 г.
- KB4038779 — Обновление качества только для системы безопасности для Windows Embedded Standard 7 для систем на базе x64 2017 г. 09 2017 г.
Windows 8.1 и Windows Server 2012 R2
- KB4038792 — Ежемесячный качественный накопительный пакет безопасности для Windows 8.1 для систем на базе x86 за 2009 г.
- KB4038793 — 2017 г. 09 качественное обновление безопасности для Windows 8.1 для систем на базе x86
Windows 10 и Windows Server 2016 (версия 1703)
- KB4038788 — Накопительное обновление для Windows 10 версии 1703 2017 г. 09
Дополнительные ресурсы
- Примечания к выпуску обновлений безопасности за сентябрь 2017 г.
- Список обновлений программного обеспечения для продуктов Microsoft
- Список советов по безопасности
- Руководство по обновлениям безопасности
- Сайт каталога Центра обновления Майкрософт
- Наше подробное руководство по обновлению Windows
- История обновлений Windows 10
- История обновлений Windows 8.1
- История обновлений Windows 7