Rilascio di aggiornamenti di sicurezza Microsoft gennaio 2018

Benvenuti alla prima recensione di Microsoft Patch Day dell'anno 2018. Microsoft ha rilasciato aggiornamenti di sicurezza per tutte le versioni supportate di Windows e altri prodotti dell'azienda il 9 gennaio 2018.

Questa panoramica offre informazioni sulla versione. Copre tutti gli aggiornamenti di sicurezza e gli aggiornamenti non di sicurezza rilasciati da Microsoft dall'ultimo Patch Day di dicembre.

Comincia con un riassunto esecutivo che elenca i punti salienti del Patch Day di questo mese. La distribuzione del sistema operativo e le patch effettive rilasciate da Microsoft seguono in seguito. Se Microsoft ha pubblicato Security Advisories e se ci sono problemi noti, anche quelli sono coperti.

L'ultima parte guida l'utente attraverso il download e l'installazione degli aggiornamenti su PC Windows. Troverai download diretti per tutti gli aggiornamenti cumulativi e una sezione delle risorse lì.

Dai un'occhiata al Patch Day di dicembre 2017 per informazioni sulle patch del mese scorso.

Aggiornamenti di sicurezza Microsoft gennaio 2018

Il seguente foglio di calcolo Excel elenca tutti gli aggiornamenti di sicurezza per tutti i prodotti Microsoft rilasciati dalla società a gennaio 2018. Scaricalo con un clic sul seguente link: Microsoft-windows-updates-january-2018.zip

Microsoft ha rilasciato un aggiornamento fuori banda per Windows 10 e altre versioni supportate di Windows il 4 gennaio 2018. Microsoft prevede che gli utenti che utilizzano sistemi con CPU 2015 o precedenti vedano un calo delle prestazioni dopo l'installazione delle patch.

Sintesi

  • Microsoft ha rilasciato patch di sicurezza per tutte le versioni client e server supportate del sistema operativo Windows.
  • Vengono inoltre rilasciati aggiornamenti di sicurezza per Microsoft Edge, Internet Explorer, Microsoft Office, SQL Server, .NET Framework, .NET Core, ASP.NET Core e Adobe Flash
  • Nessun aggiornamento critico per qualsiasi versione supportata di Windows.
  • Gli aggiornamenti cumulativi sono distribuiti solo ai sistemi che non li hanno installati in precedenza (rilasciati come patch non vincolate il 4 gennaio).

Distribuzione del sistema operativo

  • Windows 7 : 7 vulnerabilità di cui 7 considerate importanti
  • Windows 8.1 : 10 vulnerabilità di cui 10 ritenute importanti
  • Windows 10 versione 1607 : 11 vulnerabilità di cui 11 considerate importanti
  • Windows 10 versione 1703 : 11 vulnerabilità di cui 11 considerate importanti
  • Windows 10 versione 1709 : 11 vulnerabilità di cui 11 considerate importanti

Prodotti Windows Server

  • Windows Server 2008 : 7 vulnerabilità di cui 7 considerate importanti
  • Windows Server 2008 R2 : 7 vulnerabilità di cui 7 considerate importanti
  • Windows Server 2012 e 2012 R2 : 10 vulnerabilità di cui 10 ritenute importanti
  • Windows Server 2016 : 9 vulnerabilità di cui 9 ritenute importanti

Altri prodotti Microsoft

  • Internet Explorer 11 : 2 vulnerabilità, 2 critiche
  • Microsoft Edge : 17 vulnerabilità, 14 critiche, 3 importanti

Aggiornamenti di sicurezza

KB4054173 - Aggiornamento solo della sicurezza per .NET Framework 4 su WES09 e POSReady 2009

KB4054178 - Aggiornamento solo della sicurezza per .NET Framework 2.0 su WES09 e POSReady 2009

KB4055229 - Aggiornamento solo della sicurezza per .NET Framework 3.0 su WES09 e POSReady 2009

KB4055265 - Rollup di sicurezza e qualità per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 su Windows Embedded 8 Standard e Windows Server 2012

KB4055266 - Rollup di sicurezza e qualità per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 su Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4055267 - Rollup di sicurezza e qualità per .NET Framework 2.0, 3.0, 4.5.2, 4.6 su Windows Server 2008

KB4055269 - Aggiornamento solo della sicurezza per .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 su Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4055270 - Aggiornamento solo della sicurezza per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 su Windows Embedded 8 Standard e Windows Server 2012

KB4055271 - Aggiornamento solo della sicurezza per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 su Windows 8.1 e Windows Server 2012 R2

KB4055272 - Aggiornamento solo della sicurezza per .NET Framework 2.0, 3.0, 4.5.2, 4.6 su Windows Server 2008

KB4055532 - Rollup di sicurezza e qualità per .NET Framework 3.5.1 su Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4056888 - Aggiornamento cumulativo della versione 1511 di Windows 10

  • Aggiornamenti di sicurezza per Microsoft Edge, Internet Explorer, Microsoft Scripting Engine, Grafica di Windows, Kernel di Windows, Windows Datacenter Networking, Virtualizzazione e kernel di Windows e Windows SMB Server.

KB4056899 - Aggiornamento della qualità della sola sicurezza per Windows Server 2012 e Windows Embedded 8 Standard

KB4056890 - Aggiornamento cumulativo di Windows 10 versione 1607

  • Aggiornamenti di sicurezza per Microsoft Edge, Internet Explorer, Windows Graphics, kernel di Windows, Windows Datacenter Networking e Windows SMB Server.

KB4056891 - Aggiornamento cumulativo di Windows 10 versione 1703

  • Aggiornamenti della sicurezza di Internet Explorer, Microsoft Scripting Engine, Microsoft Edge, Windows Graphics, kernel di Windows, sottosistema Windows per Linux e Windows SMB Server.

KB4056892 - Aggiornamento cumulativo di Windows 10 versione 1709

  • Risoluzione del problema a causa del quale i registri eventi interrompono la ricezione di eventi quando al canale viene applicata una politica di dimensione massima del file.
  • Risolve il problema per cui la stampa di un documento di Office Online in Microsoft Edge non riesce.
  • Risolve il problema per cui la tastiera touch non supporta il layout standard per 109 tastiere.
  • Risolve i problemi di riproduzione video in applicazioni come Microsoft Edge che influiscono su alcuni dispositivi durante la riproduzione di video su un monitor e su un display secondario duplicato.
  • Risolve il problema per cui Microsoft Edge smette di rispondere per un massimo di 3 secondi durante la visualizzazione del contenuto da un percorso di rendering del software.
  • Risoluzione del problema in cui sono mostrati solo 4 TB di memoria come disponibili in Task Manager in Windows Server versione 1709 quando è installata, configurata e disponibile più memoria.
  • Risolve il problema per cui l'installazione dell'aggiornamento potrebbe arrestarsi al 99% e potrebbe mostrare un elevato utilizzo della CPU o del disco. Ciò si verifica se un dispositivo è stato ripristinato utilizzando la funzionalità Ripristina questo PC dopo l'installazione di KB4054022.
  • Aggiornamenti di sicurezza per Windows SMB Server, il sottosistema Windows per Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer e Microsoft Scripting Engine.

KB4056893 - Aggiornamento cumulativo di Windows 10 RTM

  • Risolve un problema di utilizzo eccessivo della memoria con le smart card su un sistema Windows Termina.
  • Aggiornamenti di sicurezza per Windows SMB Server, kernel di Windows, componente Microsoft Graphics, Internet Explorer e Windows Graphics.

KB4056894 - Rollup mensile di Windows 7 SP1 e Windows Server 2008 R2 SP1

  • Aggiornamenti di sicurezza per Windows SMB Server, kernel di Windows, componente Microsoft Graphics, Internet Explorer e Windows Graphics.

KB4056895 - Aggiornamento cumulativo di Windows 8.1 e Windows Server 2012 R2

KB4056568 - Aggiornamento cumulativo della sicurezza per Internet Explorer: 3 gennaio 2018

KB4056887 - Aggiornamento della sicurezza per Adobe Flash Player per Windows Server 2016, Windows 10 versione 1709, Windows 10 versione 1703, Windows 10 versione 1607, Windows 10 versione 1511, Windows 10 versione 1507, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard e Windows Server 2012

Problemi noti

  • Incompatibilità con alcuni programmi antivirus. La soluzione alternativa consiste nell'impostare una chiave nel registro.
    • Chiave = "HKEY_LOCAL_MACHINE" Sottochiave = "SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ QualityCompat" Nome valore = "cadca5fe-87d3-4b96-b7fb-a231484277cc" Type = "REG_DWORD" Data = "0x00000000”
  • Problemi di stato non avviabili per alcuni dispositivi AMD. L'aggiornamento del sistema operativo Windows è stato interrotto fino alla risoluzione del problema.

Avvisi e aggiornamenti sulla sicurezza

ADV180001 | Gennaio 2018 Adobe Flash Security Update

ADV180002 - Guida per mitigare le vulnerabilità del canale laterale dell'esecuzione speculativa

ADV180003 - Aggiornamento di Microsoft Office Defense in Depth

Aggiornamenti non legati alla sicurezza

KB4056868 - Aggiornamento di compatibilità per l'aggiornamento a Windows 10 1703

KB4057760 -

KB890830 - Strumento di rimozione malware per Windows - Gennaio 2018

KB4057903 - Aggiornamento per Windows Server 2012 R2 per sistemi basati su x64 - Aggiornamento dei componenti di integrazione Hyper-V per macchine virtuali Windows

KB4033339 - Language Pack di Microsoft .NET Framework 4.7.1

KB4033342 - Microsoft .NET Framework 4.7.1 per Windows 7 e Windows Server 2008 R2

KB4033343 - Language Pack di Microsoft .NET Framework 4.7.1 per Windows Embedded Standard 8 e Windows Server 2012

KB4033345 - Microsoft .NET Framework 4.7.1 per Windows Embedded 8 Standard e Windows Server 2012

KB4033369 - Microsoft .NET Framework 4.7.1 per Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4033393 - Microsoft .NET Framework 4.7.1 per Windows Server 2016, Windows 10 versione 1709, Windows 10 versione 1703, Windows 10 versione 1607, Windows 10 versione 1511 e Windows 10

KB4033417 - Language Pack di Microsoft .NET Framework 4.7.1 per Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4033418 - Language Pack di Microsoft .NET Framework 4.7.1 per Windows Server 2016, Windows 10 versione 1709, Windows 10 versione 1703, Windows 10 versione 1607, Windows 10 versione 1511 e Windows 10

Aggiornamenti di Microsoft Office

Microsoft ha rilasciato patch non di sicurezza per Office il 3 gennaio 2018.

Office 2016

KB4011627 - Questo aggiornamento per la protezione risolve le vulnerabilità in Microsoft Office che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file di Office appositamente predisposto. Risolve un problema di arresto anomalo (non di sicurezza) in Excel durante il controllo degli errori in background durante la copia di fogli tra le cartelle di lavoro.

KB4011574 - L'aggiornamento della sicurezza per Microsoft Office 2016 risolve otto vulnerabilità e esposizioni comuni.

KB4011632 - Questo aggiornamento per la protezione risolve le vulnerabilità in Microsoft Office che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file di Office appositamente predisposto. Risolve problemi di non sicurezza.

  • I menu degli allegati sono disabilitati quando si visualizzano le e-mail di gestione dei diritti delle informazioni.
  • PowerPoint 2016: opzione mancante per inserire immagini online da OneDrive.
  • PowerPoint 2016: quando si utilizza Inserisci immagini online o Inserisci video online, il contenuto viene caricato nelle finestre del browser.
  • Migliora le traduzioni in cinese semplificato e cinese tradizionale.

KB4011626 - Questo aggiornamento per la protezione risolve le vulnerabilità in Microsoft Office che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file di Office appositamente predisposto. Risolve problemi di non sicurezza in Outlook 2016.

  • Risolve un problema per cui la cancellazione di un allegato li avrebbe annullati tutti.
  • Alcuni allegati non vengono rimossi quando si inoltrano e-mail che contengono messaggi incorporati e la casella di controllo "leggi tutti i messaggi come testo normale" è selezionata.

KB4011643 - Risolve diverse vulnerabilità in Microsoft Word 2016.

KB4011622 - Questo aggiornamento per la protezione risolve le vulnerabilità in Microsoft Office che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file Office appositamente predisposto. Questo aggiornamento aggiunge una chiave di registro che consente di procedere con l'autenticazione anche se il contenuto online è disabilitato.

Office 2013

KB4011639 - Excel 2013 - Questo aggiornamento per la protezione risolve le vulnerabilità in Microsoft Office che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file di Office appositamente predisposto.

KB4011580 - Office 2013 - Stessa descrizione di KB4011639

KB4011636 - Office 2013 - Stessa descrizione di KB4011639. Risolve i seguenti problemi di non sicurezza:

  • PowerPoint 2013 - Stessi problemi descritti in KB4011632
  • Questo aggiornamento aggiunge il supporto per i componenti aggiuntivi di Office firmati utilizzando le firme del catalogo in Office 2013.
  • Migliora la traduzione cinese semplificata e tradizionale cinese.

KB4011637 - Outlook 2013 - Stessa descrizione di sicurezza di KB4011626. Risolve i seguenti problemi di non sicurezza:

  • I provider MAPI di terze parti potrebbero essere bloccati nonostante si trovino nel profilo di Outlook.
  • Quando si invia un messaggio di posta elettronica da Outlook.com a un destinatario esterno a Office 365, il destinatario riceve sempre un allegato winmail.dat nel messaggio.

KB4011651 - Word 2013 - Come per KB4011643

Office 2010

KB4011660 - Excel 2010 - Stessa descrizione di KB4011639.

KB4011658 - Office 2010 - Risolve le vulnerabilità su Office 2010.

KB4011610 - Office 2010 - Risolve ancora più vulnerabilità in Office 2010.

KB4011611 - Office 2010 - Stessa descrizione di sicurezza di KB4011639.

KB4011273 - Outlook 2010 - Stessa descrizione di sicurezza di KB4011639. Risolve un problema di non sicurezza con provider MAPI di terze parti.

KB4011659 - Word 2010 - Come per KB4011643

Office 2007

KB4011602 - Excel 2007 - Stessa descrizione di KB4011639.

KB4011606 - Excel Viewer 2007 - Stessa descrizione di KB4011639.

KB4011607 - Microsoft Office Compatibility Pack SP3 - Risolve diverse vulnerabilità.

KB4011605 - Pacchetto di compatibilità Microsoft Office SP3 - Stessa descrizione di KB4011639.

KB4011201 - Microsoft Office Suite 2007 - Stessa descrizione di KB4011639.

KB4011656 - Microsoft Office Suite 2007 - Risolve diverse vulnerabilità.

KB4011213 - Outlook 2007 - Stessa descrizione di KB4011639.

KB4011657 - Word 2007 - Come per KB4011643

KB4011641 - Word Viewer 2007 - Stessa descrizione di KB4011639.

Inoltre, aggiornamenti per SharePoint Server 2016, 2013, 2010, Project Server 2013 e 2010 e SharePoint Foundation 2013 e 2010.

Come scaricare e installare gli aggiornamenti di sicurezza di gennaio 2018

Si consiglia di eseguire il backup della partizione di sistema prima di installare qualsiasi aggiornamento di Windows. Questo ti dà un'opzione per ripristinare il vecchio stato del sistema se gli aggiornamenti causano problemi al sistema.

Gli utenti Windows possono utilizzare Windows Update per scaricare e installare le patch, il catalogo di Microsoft Update o programmi di terze parti. Windows Update non controlla gli aggiornamenti in tempo reale. È possibile eseguire un controllo degli aggiornamenti in qualsiasi momento nel modo seguente:

  1. Tocca il tasto Windows per visualizzare il menu Start.
  2. Digita Windows Update e seleziona il risultato per caricare l'interfaccia.
  3. Windows può eseguire automaticamente un controllo degli aggiornamenti o con un clic sull'opzione "Controlla aggiornamenti" nella pagina.
  4. Gli aggiornamenti possono essere scaricati automaticamente in seguito, o su richiesta dell'utente.

Download di aggiornamenti diretti

I collegamenti seguenti puntano al sito Web del catalogo di Microsoft Update. È possibile seguire i collegamenti per scaricare gli aggiornamenti nel sistema locale.

Windows 7 SP1 e Windows Server 2008 R2 SP

  • KB4056894 - Rollup di qualità mensile di sicurezza 2018-01 per Windows 7 per sistemi basati su x86
  • KB4056897 - 2018-01 Aggiornamento della qualità della sola sicurezza per Windows Embedded Standard 7 per sistemi basati su x64

Windows 8.1 e Windows Server 2012 R2

  • KB4056895 - Rollup di qualità mensile di sicurezza 2018-01 per Windows 8.1 per sistemi basati su x86

  • KB4056898 - 2018-01 Aggiornamento della qualità della sola sicurezza per Windows 8.1 per sistemi basati su x86

Windows 10 (versione 1507)

  • KB4056893 - Aggiornamento cumulativo per Windows 10 versione 1511

Windows 10 e Windows Server 2016 (versione 1607)

  • KB4056890 - Aggiornamento cumulativo 2018-01 per Windows 10 versione 1607 e Windows Server 2016

Windows 10 (versione 1703)

  • KB4056891 - Aggiornamento cumulativo 2018-01 per Windows 10 versione 1703

Windows 10 (versione 1709)

  • KB4056892 - Aggiornamento cumulativo 2018-01 per Windows 10 versione 1709

Risorse addizionali

  • Note sulla versione degli aggiornamenti di sicurezza di gennaio 2018
  • Elenco degli aggiornamenti software per i prodotti Microsoft
  • Elenco di avvisi di sicurezza
  • Guida agli aggiornamenti di sicurezza
  • Sito del catalogo di Microsoft Update
  • La nostra guida approfondita agli aggiornamenti di Windows
  • Cronologia degli aggiornamenti di Windows 10
  • Cronologia degli aggiornamenti di Windows 8.1
  • Cronologia degli aggiornamenti di Windows 7

Ora tu : com'è stata la tua esperienza di aggiornamento questo mese?