Aggiornamenti della sicurezza di Microsoft versione di maggio 2017

Microsoft ha rilasciato aggiornamenti sulla sicurezza e aggiornamenti non relativi alla sicurezza, per tutte le versioni supportate di Microsoft Windows e altri prodotti aziendali il Patch Day di maggio 2017.

Il supporto di Windows Vista è terminato il mese scorso e questo è il primo mese senza aggiornamenti di Windows Vista. Per coincidenza, il 9 maggio 2017 è anche il giorno in cui termina il supporto per la versione di Windows 10 RTM.

Microsoft è passata a un nuovo sistema per quanto riguarda le informazioni sugli aggiornamenti del prodotto. La società ha eliminato i bollettini sulla sicurezza il mese scorso e le cose sono diventate più complicate nel processo in quanto le informazioni non sono più presentate in modo gradevole e impiegano più tempo a passare.

La guida inizia con il riepilogo esecutivo ed elenca in seguito tutte le patch e le informazioni relative alla sicurezza, non alla sicurezza e agli avvisi di sicurezza. Sono inoltre disponibili informazioni su come scaricare gli aggiornamenti, inclusi i download diretti per gli aggiornamenti cumulativi per Windows 7, Windows 8.1 e Windows 10.

Nota : alcuni utenti segnalano di visualizzare nuovamente la patch di Internet Explorer KB3008923. Questa patch non deve essere installata. Maggiori informazioni su questo su Infoworld.

Aggiornamenti della sicurezza di Microsoft maggio 2017

È possibile scaricare il seguente foglio di calcolo Excel per un elenco di tutti gli aggiornamenti di sicurezza rilasciati da Microsoft in questo giorno di patch di maggio 2017: microsoft-windows-may-2017-all-security-updates.zip

Sintesi

  • Niente più patch per Windows Vista.
  • Questo è l'ultimo giorno della patch per la versione di Windows 10 RTM. Non sarà più supportato dopo oggi.
  • Sono stati rilasciati aggiornamenti per tutte le versioni client e server supportate di Windows.
  • Altri prodotti Microsoft con patch sono: Internet Explorer, Microsoft Edge, Microsoft Office, Microsoft .NET Framework e Adobe Flash Player

Distribuzione del sistema operativo

  • Windows 7 : 26 vulnerabilità di cui 4 classificate come critiche e 22 importanti
  • Windows 8.1 : 22 vulnerabilità di cui 4 classificate come critiche e le restanti 18 importanti
  • Windows RT 8.1 : 20 vulnerabilità di cui 4 classificate come critiche e 16 importanti
  • Windows 10 versione 1703 : 22 vulnerabilità di cui quattro classificate come critiche e 16 importanti.

Prodotti Windows Server:

  • Windows Server 2008 : 27 vulnerabilità, di cui 4 classificate come critiche e 23 importanti
  • Windows Server 2008 R2 : 27 vulnerabilità, di cui 4 classificate come critiche e 23 importanti
  • Windows Server 2012 e 2012 R2 : 24 vulnerabilità, di cui 4 classificate come critiche e 20 importanti
  • Windows Server 2016 : 23 vulnerabilità di cui 4 classificate come critiche e 19 importanti

Altri prodotti Microsoft

  • Internet Explorer 11 : 10 vulnerabilità, 2 critiche, 6 importanti, 2 moderate
  • Microsoft Edge : 28 vulnerabilità, 16 critiche, il resto importante
  • Microsoft Office : varia a seconda della versione. Vedere KB4020152 per informazioni.

Aggiornamenti di sicurezza

KB4019263 - Aggiornamento solo della sicurezza per Windows 7 e Windows Server 2008 R2

  • API di crittografia Windows aggiornata per deprecare SHA-1 per l'autenticazione del server SSL / TLS, incluso in Microsoft Edge e Internet Explorer 11. Vedere Advisory 4010323 per ulteriori informazioni.
  • Aggiornamenti di sicurezza di Microsoft Graphics Component, Windows COM, Microsoft ActiveX, Windows Server, kernel di Windows e Microsoft Windows DNS.

KB4019213 - Aggiornamento solo della sicurezza per Windows 8.1 e Windows Server 2012 R2

  • API di crittografia di Windows aggiornata per deprecare SHA-1 per l'autenticazione del server SSL / TLS, incluso in Microsoft Edge e Internet Explorer 11. Per ulteriori informazioni, consultare l'avviso 4010323.
  • Aggiornamenti di sicurezza per Microsoft Graphics Component, Microsoft Windows DNS, Windows COM, Windows Server e kernel Windows.

KB4018271 - Aggiornamento cumulativo della sicurezza per Internet Explorer: 9 maggio 2017

  • Risoluzione del problema a causa del quale, dopo l'installazione dell'aggiornamento della protezione KB4015551, le applicazioni che utilizzano msado15.dll smettono di funzionare.
  • Risoluzione del problema a causa del quale, dopo l'installazione di KB3187754, i client non possono più accedere a un file server quando utilizzano l'autenticazione SMB1 e NTLM in determinate condizioni. Non viene visualizzata la finestra di dialogo delle credenziali e l'utente riceve l'errore "Non esiste una sessione di accesso specificata. Potrebbe essere già stato terminato. "
  • Aggiornamenti di sicurezza per Microsoft Graphics Component, Windows COM, Windows Server, Windows Kernel, Internet Explorer e Microsoft Windows DNS.

KB4019216 - Rollup mensile di Windows Server 2012.

KB4019108 - Aggiornamento della sicurezza solo per gli aggiornamenti di .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 e 4.6.2 per Windows 7 Service Pack 1 e Windows Server 2008 R2 Service Pack 1: 9 maggio 2017

KB4019109 - Aggiornamento della sicurezza solo per gli aggiornamenti di .NET Framework 2.0 Service Pack 2, 4.5.2 e 4.6 per Windows Server 2008 Service Pack 2: 9 maggio 2017

KB4019110 - Aggiornamento della sicurezza solo per gli aggiornamenti di .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 e 4.6.2 per Windows Server 2012: 9 maggio 2017

KB4019111 - Aggiornamento della sicurezza solo per gli aggiornamenti di .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 e 4.6.2 per Windows 8.1 e Windows Server 2012 R2: 9 maggio 2017

Avvisi e aggiornamenti sulla sicurezza

Advisory Microsoft sulla sicurezza 4010323 - Deprecazione di SHA-1 per certificati SSL / TLS in Microsoft Edge e Internet Explorer 11

Advisory Microsoft sulla sicurezza 4021279 - Alcune vulnerabilità in .NET Core, ASP.NET Core possono consentire l'acquisizione di privilegi più elevati

Advisory Microsoft sulla sicurezza 4022345 - Individuazione e correzione dell'errore del client Windows Update nella ricezione degli aggiornamenti

Advisory Microsoft sulla sicurezza 4022344 - Aggiornamento della sicurezza per Microsoft Malware Protection Engine (controlla la nostra copertura qui)

Aggiornamenti non legati alla sicurezza

KB4019264 - Aggiornamento cumulativo mensile per Windows 7 e Windows Server 2008 R2

  • Risoluzione del problema a causa del quale, dopo l'installazione dell'aggiornamento della protezione KB4015549, le applicazioni che utilizzano msado15.dll smettono di funzionare.
  • Pagina Nuova scheda di Internet Explorer 11 aggiornata con un newsfeed integrato.
  • SHA-1 obsoleto Microsoft Edge e Internet Explorer 11 per l'autenticazione del server SSL / TLS. Vedere Advisory 4010323 per ulteriori informazioni.
  • Aggiornamenti della sicurezza di Internet Explorer, Componente Microsoft Graphics, Windows COM, Microsoft ActiveX, Windows Server, kernel di Windows e Microsoft Windows DNS.

KB4019215 - Aggiornamento cumulativo mensile per Windows 8.1 e Windows Server 2012 R2

  • uguale a KB4019264

KB4016871 - Aggiornamento cumulativo per Windows 10 versione 1703 (build del sistema operativo 15063.296 e 15063.297)

  • Risoluzione del problema con i dispositivi Surface Hub che si riattivano dalla modalità di sospensione circa ogni quattro minuti dopo le prime due ore.
  • Risoluzione del problema in cui autochk.exe può saltare casualmente i controlli dell'unità e non correggere i danni, che possono portare alla perdita di dati.
  • Risolto un problema per cui gli utenti di Microsoft Edge in ambienti di rete che non supportano completamente lo standard TCP Fast Open potrebbero avere problemi di connessione ad alcuni siti Web. Gli utenti possono riattivare TCP Fast Open in about: flags.
  • Problemi risolti con la connettività Bluetooth del mouse Arc Touch.
  • Aggiornamenti di sicurezza per Microsoft Edge, Internet Explorer, Componente Microsoft Graphics, Server SMB di Windows, COM di Windows, Microsoft Scripting Engine, kernel di Windows, Windows Server e .NET Framework.

KB4020498 - Aggiornamento per .NET Framework 4.6.2 su Windows Server 2012 per x64

KB4020499 - Aggiornamento per .NET Framework 4.6.2 su Windows 8.1 e Windows Server 2012 R2

KB4020500 - Aggiornamento per .NET Framework 4.6, 4.6.1 su Windows Embedded 8 Standard e Windows Server 2012

KB4020502 - Aggiornamento per .NET Framework 4.6, 4.6.1 su Windows 8.1 e Windows Server 2012 R2

KB4020503 - Aggiornamento per .NET Framework 4.6 su Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4020505 - Aggiornamento per .NET Framework 4.5.2 su Windows 8.1 e Windows Server 2012 R2

KB4020506 - Aggiornamento per .NET Framework 4.5.2 su Windows Embedded 8 Standard e Windows Server 2012

KB4020507 - Aggiornamento per .NET Framework 4.5.2 su Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4020510 - Aggiornamento per .NET Framework 4 su WES09 e POSReady 2009

KB4020511 - Aggiornamento per .NET Framework 2.0 su Windows Server 2008

KB4020512 - Aggiornamento per .NET Framework 3.5 su Windows Embedded 8 Standard e Windows Server 2012

KB4020513 - Aggiornamento per .NET Framework 3.5.1 su Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4020514 - Aggiornamento per .NET Framework 3.5 su Windows 8.1 e Windows Server 2012 R2

KB4020517 - Aggiornamento per .NET Framework 2.0 SP2 su WES09 e POSReady 2009

KB4015193 - Aggiornamento per Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 e Windows XP Embedded

KB4015552 - Aprile 2017 Anteprima dell'aggiornamento cumulativo mensile della qualità per Windows 7 e Windows Server 2008 R2

KB4015553 - Aprile 2017 Anteprima dell'aggiornamento cumulativo mensile della qualità per Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4015554 - Aprile 2017 Anteprima dell'aggiornamento cumulativo mensile della qualità per Windows Embedded Standard 8 e Windows Server 2012

KB4016240 - Aggiornamento di Windows 10 versione 1703 build 15063.250

  • Risoluzione del problema a causa del quale le VM potrebbero perdere la connettività di rete durante il provisioning degli indirizzi IP.
  • Risoluzione del problema che non avvia un squillo remoto sul dispositivo quando viene utilizzato il provider di servizi di configurazione di RemoteRing (CSP).
  • Risoluzione del problema a causa del quale si verifica una perdita di memoria in Internet Explorer durante l'hosting di pagine contenenti frame nidificati che caricano contenuto tra domini.
  • Risoluzione del problema a causa del quale Internet Explorer 11 non salva i file JavaScript durante l'esportazione in un file MHT.
  • Risoluzione del problema che causa la disconnessione intermittente degli utenti dalle applicazioni Web.
  • Risoluzione del problema con un monitor interno molto debole che può verificarsi quando si avvia solo con il monitor esterno e si passa al solo pannello incorporato.
  • Risoluzione del problema in cui l'esecuzione di applicazioni o giochi Win32 Direct3D in modalità esclusiva a schermo intero causa la mancata risposta del sistema quando si riprende da Connected Standby.
  • Risoluzione del problema per cui quando si esegue l'aggiornamento a Windows 10, versione 1703, con la lingua di sistema impostata in cinese, la pagina di avanzamento mostra forme geometriche anziché le stringhe localizzate corrette.
  • Risoluzione del problema che impedisce la disabilitazione della schermata di blocco utilizzando Criteri di gruppo su SKU professionali.
  • Risoluzione del problema relativo alle opzioni di configurazione di Windows Form, che impedisce alle applicazioni antivirus di smettere di funzionare all'avvio.
  • Risolti ulteriori problemi con compatibilità, Internet Explorer e Microsoft Edge.

Come scaricare e installare gli aggiornamenti di sicurezza di maggio 2017

Tutti gli aggiornamenti di sicurezza per i prodotti Microsoft sono disponibili tramite Windows Update, vari servizi e sistemi di aggiornamento aziendale sul sito Web dell'Area download Microsoft e anche download diretti forniti sul sito Web del catalogo di Microsoft Update.

La maggior parte dei sistemi Windows ha gli aggiornamenti automatici abilitati (poiché è l'impostazione predefinita). Ciò significa che gli aggiornamenti verranno inviati automaticamente a questi sistemi.

Puoi eseguire controlli manuali per gli aggiornamenti in qualsiasi momento:

  1. Tocca il tasto Windows sulla tastiera del computer, digita Windows Update e premi il tasto Invio.
  2. A seconda della configurazione, Windows Update eseguirà i controlli degli aggiornamenti automaticamente o quando si fa clic sul pulsante "Controlla aggiornamenti".
  3. Gli aggiornamenti vengono quindi offerti per il download o scaricati automaticamente in base alle impostazioni di sistema.

Download di aggiornamenti diretti

Windows 7 SP1 e Windows Server 2008 R2 SP1

  • KB4019264: Aggiornamento cumulativo mensile della qualità di maggio 2017

  • KB4019263: Maggio 2017 Aggiornamento della qualità della sola sicurezza

Windows 8.1 e Windows Server 2012 R2

  • KB4019215: Aggiornamento cumulativo mensile della sicurezza di maggio 2017
  • KB4019213: maggio 2017 Aggiornamento della qualità della sola sicurezza

Windows 10 e Windows Server 2016 (versione 1703)

  • KB4016871 - Aggiornamento cumulativo per Windows 10 versione 1703

Risorse addizionali

  • Note sulla versione degli aggiornamenti di sicurezza di maggio 2017
  • Elenco degli aggiornamenti software per i prodotti Microsoft
  • Elenco di avvisi di sicurezza
  • Guida agli aggiornamenti di sicurezza
  • Sito del catalogo di Microsoft Update
  • La nostra guida approfondita agli aggiornamenti di Windows
  • Cronologia degli aggiornamenti di Windows 10
  • Cronologia degli aggiornamenti di Windows 8.1
  • Cronologia degli aggiornamenti di Windows 7