„Microsoft Windows“ saugos naujinimų apžvalga 2019 m. Kovo mėn

Šiandien yra trečioji 2019 metų pataisų diena. „2019 m. Kovo 12 d.„ Microsoft “išleido„ Microsoft Windows “, „ Office “ir kitų įmonės produktų naujinius.

Atnaujinimus jau galima gauti naudojant „Windows Update“ kaip tiesioginius atsisiuntimus ir per kitas atnaujinimo sistemas, kurias palaiko „Microsoft“.

Mūsų mėnesinėje pleistro apžvalgoje pateikiama išsami informacija ir nuorodos į palaikymo puslapius tolimesnei analizei.

Apžvalga prasideda santrauka. Toliau pateikiama statistika, informacija apie kaupiamuosius „Windows“ naujinimus, nuorodos į visus „Microsoft“ išleistus saugos ir nesaugumo naujinius, informacija apie žinomas problemas, tiesioginės atsisiuntimo nuorodos ir dar daugiau.

Čia yra nuoroda į praėjusio mėnesio pleistro apžvalgą, jei praleidote.

Mes siūlome prieš įdiegdami bet kokius atnaujinimus sukurti atsargines sistemos ir jums svarbių duomenų atsargines kopijas.

„Microsoft Windows“ saugos naujiniai 2019 m. Kovo mėn

Galite atsisiųsti šią „Excel“ skaičiuoklę, kurioje išvardyti visi saugos atnaujinimai, išleisti visiems „Microsoft“ produktams 2019 m. Kovo mėn. Spustelėkite šią nuorodą, kad atsisiųstumėte ją į savo įrenginį: 2019 m. Kovo mėn. Saugos naujinimų skaičiuoklė „Windows“

Santrauka

  • „Microsoft“ išleido saugos produktus visoms „Windows“, palaikomoms kliento ir serverio, versijoms.
  • Bendrovė išleido šių produktų saugos naujinimus: „Internet Explorer“, „Microsoft Edge“, „Microsoft Office“ ir „SharePoint“, „Skype“ verslui, „Team Foundation Server“, „Visual Studio“ ir „NuGet“.
  • „Microsoft“ išleido „SHA-2“ kodo ženklų palaikymą „Windows 7 SP1“ ir „Windows Server 2008 R2 SP1“ kaip saugos naujinimą. Norėdami gauti papildomos informacijos, skaitykite šį palaikymo straipsnį.

Operacinės sistemos paskirstymas

  • „Windows 7“ : 21 pažeidžiamumas, iš kurių 3 vertinami kaip kritiniai, o 18 - svarbūs.
    • Tas pats, kaip „Windows 10“ versija 1607
  • „Windows 8.1“ : 20 pažeidžiamumų, iš kurių 3 įvertinami kaip kritiniai, o 17 - svarbiais.
    • Tas pats, kaip „Windows 10“ versija 1607
  • „Windows 10“ versija 1607 : 24 pažeidžiamumai, iš kurių 3 yra kritiniai, o 21 yra svarbūs
    • CVE-2019-0603 | „Windows“ diegimo paslaugų TFTP serverio nuotolinio kodo vykdymo pažeidžiamumas
    • Tas pats, kaip „Windows 10“ versija 1709
  • „Windows 10“ versija 1703 : 24 pažeidžiamumai, iš kurių 2 yra kritiniai ir 22 yra svarbūs
    • Tas pats, kaip „Windows 10“ versija 1709
  • „Windows 10“ versija 1709 : 28 pažeidžiamumai, iš kurių 2 yra kritiniai ir 26 yra svarbūs
    • CVE-2019-0756 | MS XML nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0784 | „Windows ActiveX“ nuotolinio kodo vykdymo pažeidžiamumas
  • „Windows 10“ versija 1803 : 33 pažeidžiamumai, iš kurių 6 yra kritiniai ir 27 yra svarbūs
    • tokia pati kaip „Windows 10“ 1809 versija
  • „Windows 10“ versija 1809 : 33 pažeidžiamumai, iš kurių 6 yra kritiniai ir 27 yra svarbūs
    • CVE-2019-0603 | „Windows“ diegimo paslaugų TFTP serverio nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0697 | „Windows DHCP Client“ nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0698 | „Windows DHCP Client“ nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0726 | „Windows DHCP Client“ nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0756 | MS XML nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0784 | „Windows ActiveX“ nuotolinio kodo vykdymo pažeidžiamumas

„Windows Server“ produktai

  • „Windows Server 2008 R2“ : 21 pažeidžiamumas, iš kurių 3 yra kritiniai, o 17 yra svarbūs.
    • Tas pats, kaip „Windows Server 2016“.
  • „Windows Server 2012 R2“ : 20 pažeidžiamumų, iš kurių 3 yra kritiniai, o 17 yra svarbūs.
    • Tas pats, kaip „Windows Server 2016“.
  • „Windows Server 2016“ : 24 pažeidžiamumai, iš kurių 3 yra kritiniai, o 21 yra svarbūs.
    • CVE-2019-0603 | „Windows“ diegimo paslaugų TFTP serverio nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0756 | MS XML nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0784 | „Windows ActiveX“ nuotolinio kodo vykdymo pažeidžiamumas
  • „Windows Server 2019“ : 33 pažeidžiamumai, iš kurių 5 yra kritiniai ir 27 yra svarbūs.
    • CVE-2019-0603 | „Windows“ diegimo paslaugų TFTP serverio nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0697 | „Windows DHCP Client“ nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0698 | „Windows DHCP Client“ nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0726 | „Windows DHCP Client“ nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0756 | MS XML nuotolinio kodo vykdymo pažeidžiamumas
    • CVE-2019-0784 | „Windows ActiveX“ nuotolinio kodo vykdymo pažeidžiamumas

Kiti „Microsoft“ produktai

  • „Internet Explorer 11“ : 14 pažeidžiamumas, 4 kritiniai, 10 svarbių
  • „Microsoft Edge“ : 14 pažeidžiamumų, 7 kritiniai, 7 svarbūs

„Windows“ saugos naujiniai

„Windows 10“ versija 1809

KB4489899

  • Ištaisyta stebėjimo ir įrenginio kalibravimo problema, paveikusi „Microsoft HoloLens“.
  • Ištaisyta „1309 klaida“ diegiant ar šalinant MSI ir MSP failus.
  • Ištaisyta grafikos našumo mažinimo problema.
  • Įvairių „Windows“ komponentų saugos naujiniai.

„Windows 10“ versija 1803

KB4489868

  • Ištaisytas pranešimas „Klaida 1309“.
  • Įvairių „Windows“ komponentų saugos naujiniai.

„Windows 10“ versija 1709

KB4489886

  • Ištaisyta „Klaida 1309“.
  • Įvairių „Windows“ komponentų saugos naujiniai.

„Windows 10“ versija 1703

KB4489871

  • Ištaisyta „Klaida 1309“.
  • Fiksuotas _isleadbyte_l () grąžina 0.
  • Įvairių „Windows“ komponentų saugos naujiniai.

„Windows 10“ versija 1607 / „Server 2016“

KB4489882

  • Ištaisyta „Klaida 1309“.
  • Ištaisyta problema, dėl kurios „Windows Server“ nustojo veikti ir paleisti iš naujo „priėmus kelis terminalo serverio seansus ir vartotojui atsijungus“.
  • Fiksuotas _isleadbyte_l () grąžina 0.
  • Įvairių „Windows“ komponentų saugos naujiniai.

„Windows 8.1“

KB4489881 mėnesinis sąrašas

  • Ištaisyta klaida „1309 klaida“.
  • Ištaisyta problema dėl virtualiosios atminties nutekėjimo ir puslapių telkinio išeikvojimo.
  • Įvairūs „Windows“ komponentų saugos naujiniai.

KB4489883 atnaujinimas tik saugumui

  • Papildomi japonų eros pavadinimų pataisymai.
  • Tas pats, kas mėnesio sąrašas.

„Windows 7“ 1 pakeitimų paketas

KB4489878 mėnesinis sąrašas

  • Ištaisyta problema, dėl kurios „Event Viewer“ negalėjo parodyti tinklo sąsajos kortelių įvykių.
  • Įvairūs „Windows“ komponentų saugos naujiniai.

KB4489885 atnaujinimas tik saugumui

  • Papildomi pataisymai japonų kalba ERA.
  • Tas pats, kas mėnesio sąrašas.

Kiti saugos naujinimai

KB4489873 - kaupiamasis „Internet Explorer“ saugos naujinimas: 2019 m. Kovo 12 d

KB4474419 - SHA-2 kodo pasirašymo palaikymo naujinimas „Windows Server 2008 R2“ ir „Windows 7“: 2019 m. Kovo 12 d

KB4486468 - „Windows“ įterptojojo „POSReady 2009“ informacijos atskleidimo pažeidžiamumo saugos naujinimas: 2019 m. Kovo 12 d.

KB4486536 - „Windows Embedded POSReady 2009“ informacijos atskleidimo pažeidžiamumo saugos naujinimas: 2019 m. Kovo 12 d.

KB4486538 - „Windows“ įterptojojo „POSReady 2009“ privilegijų pažeidžiamumo saugos naujinimas: 2019 m. Kovo 12 d.

KB4489493 - „Windows Embedded POSReady 2009“ informacijos atskleidimo pažeidžiamumo saugos naujinimas: 2019 m. Kovo 12 d.

KB4489876 - tik „Windows Server 2008“ kokybės saugos naujinimas

KB4489880 - „Windows Server 2008“ mėnesinis saugos duomenų rinkinys

KB4489884 - Tik saugumo kokybės atnaujinimas, skirtas „Windows Embedded 8 Standard“ ir „Windows Server 2012“

KB4489891 - „Windows“ įterptųjų standartinių „Windows 8“ ir „Windows Server 2012“ saugos mėnesio kokybės kaupimas

KB4489907 - „Adobe Flash Player“ atnaujinimas

KB4489973 - Nuotolinio kodo vykdymo pažeidžiamumas „Windows“ įterptajame „POSReady 2009“: 2019 m. Kovo 12 d.

KB4489974 - Nuotolinio kodo vykdymo spragų, esančių „Windows“ įterptinėje „POSReady 2009“, saugos naujinimas: 2019 m. Kovo 12 d.

KB4489977 - Nuotolinio kodo vykdymo pažeidžiamumas naudojant „Windows“ įterptąją „POSReady 2009“: 2019 m. Kovo 12 d.

KB4490228 - Nuotolinio kodo vykdymo pažeidžiamumas naudojant „Windows“ įterptąją „POSReady 2009“: 2019 m. Kovo 12 d.

KB4490385 - „Windows Embedded POSReady 2009“ informacijos atskleidimo spragų saugos naujinimas: 2019 m. Kovo 12 d.

KB4490500 - „Windows“ įterptojojo „POSReady 2009“ privilegijuotų pažeidžiamumų padidinimo saugos naujinimas: 2019 m. Kovo 12 d.

KB4490501 - „Windows Embedded POSReady 2009“ informacijos atskleidimo pažeidžiamumo saugos naujinimas: 2019 m. Kovo 12 d.

KB4493341 - „Windows“ įterptojojo „POSReady 2009“ informacijos atskleidimo pažeidžiamumo saugos naujinimas: 2019 m. Kovo 12 d.

žinomos problemos

4489878 „Windows 7“ 1 pakeitimų paketas, „Windows Server 2008 R2 1 pakeitimų paketas (mėnesinis rinkinys) IR

4489885 „Windows 7“ 1 pakeitimų paketas, „Windows Server 2008 R2 1 pakeitimų paketas (atnaujinimas tik saugai) IR

4489884 „Windows Server 2012“ (atnaujinimas tik saugai) IR

4489891 „Windows Server 2012“ (mėnesinis sąrašas)

  • „Internet Explorer 10“ gali turėti autentifikavimo problemų
    • Sukurkite unikalias vartotojo abonementus, kad išvengtumėte to paties vartotojo abonemento naudojimo ir išspręstumėte problemą.

4489881 „Windows 8.1“, „Windows Server 2012 R2“ (mėnesinis rinkinys) IR

4489883 „Windows 8.1“, „Windows Server 2012 R2“ (atnaujinimas tik saugai)

  • IE11 gali turėti autentifikavimo problemų.

4489882 „Windows 10“ versija 1607, „Windows Server 2016“

  • „System Center Virtual Machine Manager“ valdomi kompiuteriai negali „išvardyti ir valdyti loginių jungiklių“.
    • Vykdykite „mofcomp“ „Scvmmswitchportsettings.mof“ ir „VMMDHCPSvr.mof“
  • Grupės paslauga gali nepavykti su klaida „2245 (NERR_PasswordTooShort)“.
    • Nustatykite minimalaus slaptažodžio ilgio politiką iki 14 simbolių arba mažiau.
  • IE11 gali turėti autentifikavimo problemų.

4489899 „Windows 10“ versija 1809, „Windows Server 2019“

  • IE11 gali turėti autentifikavimo problemų.
  • Išvesties įrenginiai gali nustoti veikti įrenginiuose, turinčiuose kelis garso įrenginius. Paveiktos programos apima „Windows Media Player“, „Sound Blaster“ valdymo skydelį ir „Realtek HD Audio Manager“.
    • Laikinas sprendimas: nustatykite numatytąjį išvesties įrenginį.

Saugos patarimai ir atnaujinimai

ADV190008 | 2019 m. Kovo mėn. „Adobe Flash“ saugos naujinimas

ADV190010 | Geriausia patirtis, susijusi su vieno vartotojo abonemento pasidalijimu keliems vartotojams

ADV990001 | Naujausi aptarnavimo kamino atnaujinimai

Su sauga nesusiję atnaujinimai

KB4484071 - „Windows Server 2008 R2“ ir „Windows Server 2008“ naujinimas

KB4487989 - „POSReady 2009“ naujinys

KB4490628 - „Windows Embedded Standard 7“, „Windows 7“ ir „Windows Server 2008 R2“ aptarnavimo kamino atnaujinimas

KB4489723 - dinaminis naujinimas, skirtas „Windows 10“ 1803 versijai

KB890830 - „Windows“ kenkėjiškos programinės įrangos pašalinimo įrankis - 2019 m. Kovo mėn

„Microsoft Office“ naujiniai

„Microsoft“ išleido nepalaikomus „Microsoft Office“ produktų saugos ir saugos naujinius 2019 m. Kovo mėn. Informaciją galite rasti čia.

Kaip atsisiųsti ir įdiegti 2019 m. Kovo mėn. Saugos naujinimus

Pagal numatytuosius nustatymus „Windows“ naujinimai daugumoje sistemų įdiegiami automatiškai. „Windows“ administratoriai gali pagreitinti procesą ieškodami atnaujinimų rankiniu būdu arba atsisiųsdami juos tiesiogiai iš „Microsoft Update Catalog“ svetainės.

Tiesioginis atnaujinimo atsisiuntimas

Kaupiami naujinimai, kuriuos išleido „Microsoft“, taip pat kiti atnaujinimai įkeliami į „Microsoft“ atnaujinimų katalogo svetainę.

Rasite nuorodas į visus kaupiamus „Microsoft Windows“ kliento ir serverio versijų naujinius.

„Windows 7 SP1“ ir „Windows Server 2008 R2 SP“

  • KB4489878 - 2019-03 „Windows 7“ saugos mėnesio kokybės kaupimas
  • KB4489885 - 2019-03 Tik „Windows 7“ saugos naujinimas

„Windows 8.1“ ir „Windows Server 2012 R2“

  • KB4489881-- 2019-03 „Windows 8.1“ saugos mėnesio kokybės kaupimas
  • KB4489883 - 2019-03 Tik saugos kokybės atnaujinimas, skirtas „Windows 8.1“

„Windows 10“ ir „Windows Server 2016“ (1607 versija)

  • KB4489882 - 2019-03 kaupiamasis atnaujinimas „Windows 10“ versijai 1607

„Windows 10“ (1703 versija)

  • KB4489871 - 2019-03 kaupiamasis atnaujinimas „Windows 10“ versijai 1703

„Windows 10“ (1709 versija)

  • KB4489886-- 2019-03 kaupiamasis atnaujinimas „Windows 10“ versijai 1709

„Windows 10“ (1803 versija)

  • KB4489868 - 2019-03 kaupiamasis atnaujinimas, skirtas „Windows 10“ 1803 versijai

„Windows 10“ (1809 versija)

  • KB4489899 - 2019-03 kaupiamasis atnaujinimas, skirtas „Windows 10“ 1809 versijai

Papildomi resursai

  • 2019 m. Kovo mėn. Saugos naujinių išleidimo pastabos
  • „Microsoft“ produktų programinės įrangos naujinių sąrašas
  • Naujausių „Windows“ naujinimų ir paslaugų paketų sąrašas
  • Saugos naujinių vadovas
  • „Microsoft“ atnaujinimo katalogo svetainė
  • Mūsų išsamus „Windows“ naujinimo vadovas
  • Kaip įdiegti pasirenkamus naujinimus „Windows 10“
  • „Windows 10“ atnaujinimo istorija
  • „Windows 8.1“ atnaujinimo istorija
  • „Windows 7“ atnaujinimo istorija