Versione di dicembre 2017 degli aggiornamenti di sicurezza di Microsoft

Questa panoramica offre informazioni su aggiornamenti di sicurezza e aggiornamenti non di sicurezza rilasciati da Microsoft per Windows, Office e altri prodotti aziendali nel dicembre 2017.

La guida è divisa in diverse parti: inizia con una sintesi che mette in evidenza i bit più importanti. Questo è seguito dalla distribuzione del sistema operativo che evidenzia come le diverse versioni di Windows sono interessate questo mese.

L'elenco di aggiornamenti di sicurezza, problemi noti, avvisi di sicurezza e aggiornamenti non di sicurezza è disponibile di seguito. L'ultima parte della panoramica si collega direttamente ai download di aggiornamenti cumulativi per i sistemi Windows 7, 8.1 e 10 e alle risorse che troverai utili per cercare ulteriori informazioni.

Dai un'occhiata al Patch Day di novembre 2017 per informazioni sulle patch del mese scorso.

Aggiornamenti della sicurezza di Microsoft dicembre 2017

Puoi scaricare il seguente foglio di calcolo Excel che elenca tutti gli aggiornamenti di sicurezza per tutti i prodotti rilasciati a dicembre 2017 da Microsoft. Scaricalo con un clic sul seguente link: windows-security-updates-december-2017.zip

Sintesi

  • Microsoft ha rilasciato aggiornamenti di sicurezza per tutte le versioni di Windows supportate dalla società (client e server).
  • Nessun aggiornamento critico per Windows, ma per IE e Edge.
  • Altri prodotti Microsoft con aggiornamenti di sicurezza sono: Microsoft Office, Microsoft Exchange Server, Microsoft Edge e Internet Explorer.

Distribuzione del sistema operativo

  • Windows 7 : 2 vulnerabilità di cui 2 classificate come importanti
  • Windows 8.1 : 2 vulnerabilità di cui 2 classificate come importanti
  • Windows 10 versione 1607 : 3 vulnerabilità di cui 3 classificate come importanti
  • Windows 10 versione 1703 : 3 vulnerabilità di cui 3 classificate come importanti
  • Windows 10 versione 1709 : 3 vulnerabilità di cui 3 classificate come importanti

Prodotti Windows Server

  • Windows Server 2008 : 2 vulnerabilità di cui 2 classificate come importanti
  • Windows Server 2008 R2 : 2 vulnerabilità di cui 2 classificate come importanti
  • Windows Server 2012 e 2012 R2 : 2 vulnerabilità di cui 2 classificate come importanti
  • Windows Server 2016 : 3 vulnerabilità di cui 3 classificate come importanti

Altri prodotti Microsoft

  • Internet Explorer 11 : 13 vulnerabilità, 9 critiche, 4 importanti
  • Microsoft Edge : 13 vulnerabilità, 12 critiche, 1 importante

Aggiornamenti di sicurezza

KB4054518 - Rollup mensile di Windows 7 SP1 e Windows Server 2008 R2 SP1

  • Risolve il problema per cui gli utenti di SQL Server Reporting Services potrebbero non essere in grado di utilizzare la barra di scorrimento in un elenco a discesa.
  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine e Windows Server.

KB4054521 - Aggiornamento solo della sicurezza di Windows 7 SP1 e Windows Server 2008 R2 SP1

  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine e Windows Server.

KB4054519 - Rollup mensile di Windows 8.1 e Windows Server 2012 R2

  • Risolve il problema per cui gli utenti di SQL Server Reporting Services potrebbero non essere in grado di utilizzare la barra di scorrimento in un elenco a discesa.
  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine e Windows Server.

KB4054522 - Aggiornamento solo della protezione di Windows 8.1 e Windows Server 2012 R2

  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine e Windows Server.

KB4054517 - Aggiornamento cumulativo per Windows 10 versione 1709 per costruire 16299.125

  • Aggiorna la visibilità predefinita di Internet Explorer per il pulsante che avvia Microsoft Edge.
  • Risolve il problema a causa del quale Windows Defender Device Guard e Application Control bloccano l'esecuzione di alcune applicazioni, anche in modalità di controllo solo controllo.
  • Risolve il problema per ripristinare il bit del PLC sulle transizioni U0 / U3.
  • Risolve il problema con i dispositivi Bluetooth personalizzati che non supportano il collegamento.
  • qui la tastiera touch non supporta il layout standard per 88 lingue.
  • Risolve il problema per cui la tastiera a sfioramento per un Input Method Editor (IME) di terze parti non ha un tasto ON / OFF IME.
  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Risoluzione del problema a causa del quale, quando si utilizza System Center Virtual Machine
  • Manager (VMM), l'utente non può copiare o clonare macchine virtuali (VM). Il messaggio di errore è "0x80070057- Parametro non valido". Questo problema riguarda l'interfaccia utente VMM e gli script PowerShell utilizzati per la clonazione e la copia della VM.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine, Microsoft Edge e Windows Server.

KB4053580 - Aggiornamento cumulativo per Windows 10 versione 1703 per build 15063.786

  • Aggiorna la visibilità predefinita di Internet Explorer per il pulsante che avvia Microsoft Edge.
  • Risolve il problema per cui gli utenti di SQL Server Reporting Services potrebbero non essere in grado di utilizzare la barra di scorrimento in un elenco a discesa.
  • Risolve il problema che causava l'aggiornamento imprevisto dei dispositivi Windows Pro in Current Branch for Business (CBB).
  • Risolve il problema per cui le applicazioni potrebbero smettere di rispondere per i clienti che hanno proxy Internet o Web abilitati utilizzando le configurazioni di script PAC. Questo è il risultato di un deadlock di rientro in WinHTTP.dll.
  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine, Microsoft Edge e Windows Server.

KB4053579 - Aggiornamento cumulativo per Windows 10 versione 1607 per build 14393.1944

  • Risolve il problema per cui gli utenti di SQL Server Reporting Services potrebbero non essere in grado di utilizzare la barra di scorrimento in un elenco a discesa.
  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Risoluzione del problema a causa del quale, dopo l'installazione di KB4041688, KB4052231 o KB4048953, viene visualizzato l'errore "CDPUserSvc_XXXX ha smesso di funzionare". Inoltre, ciò risolve la registrazione dell'ID evento 1000 nel registro eventi dell'applicazione. Nota che svchost.exe_CDPUserSvc_XXXX ha smesso di funzionare e il nome del modulo in errore è "cdp.dll".
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine e Microsoft Edge.

KB4053578 - Aggiornamento cumulativo per Windows 10 versione 1511 per compilare 10586.1295

  • Risolve problemi aggiuntivi con informazioni aggiornate sul fuso orario.
  • Risolve il problema che riguardava alcune stampanti Epson SIDM (Dot Matrix) e TM (POS), che non riuscivano a stampare su sistemi basati su x86 e x64. Questo problema riguarda KB4048952.
  • Aggiornamenti di sicurezza per Microsoft Scripting Engine, Microsoft Edge e Windows Server.

KB4052978 - Aggiornamento cumulativo della sicurezza per Internet Explorer: 12 dicembre 2017

KB4047170 - Aggiornamento della sicurezza per Windows Server 2008 - risolve una vulnerabilità legata alla divulgazione di informazioni in Windows Media Player.

KB4052303 - Aggiornamento della protezione per Windows Server 2008 e Windows XP Embedded - corregge la vulnerabilità legata all'esecuzione di codice in modalità remota del servizio RRAS di Windows.

KB4053473 - Aggiornamento della sicurezza per Windows Server 2008 - corregge la vulnerabilità legata alla divulgazione di informazioni nel gestore del protocollo: //

KB4053577 - Aggiornamento della sicurezza per Adobe Flash Player

KB4054520 - Rollup di qualità mensile di sicurezza per Windows Embedded 8 Standard e Windows Server 2012

KB4054523 - Aggiornamento della qualità della sola sicurezza per Windows Embedded 8 Standard e Windows Server 2012

Problemi noti

Nessuna

Avvisi e aggiornamenti sulla sicurezza

CVE-2017-11940 - Vulnerabilità legata all'esecuzione di codice in modalità remota di Microsoft Malware Protection Engine

Aggiornamenti non legati alla sicurezza

KB4055994 - Aggiornamento dinamico per Windows versione 1709 - Aggiornamento di compatibilità per l'aggiornamento e il ripristino di Windows 10 versione 1709

KB4056457 - Aggiornamento dinamico per Windows versione 1709 - Aggiornamento dell'affidabilità per l'aggiornamento a Windows 10 versione 1709

KB4051956 - Aggiornamento per Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 e Windows XP Embedded - Fuso orario e ora legale in Windows per Cipro del Nord, Sudan e Tonga

KB890830 - Strumento di rimozione malware per Windows - Dicembre 2017

KB4049068 - Il fuso orario cambia in Windows per Figi

Aggiornamenti di Microsoft Office

Microsoft ha rilasciato aggiornamenti non relativi alla sicurezza per Microsoft Office il 6 dicembre 2017. Puoi consultare la nostra panoramica qui.

KB4011095 - Office 2016 - Questo aggiornamento per la protezione risolve le vulnerabilità in Microsoft Office che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file di Office appositamente predisposto.

KB4011575 - Word 2016 - Risolve il problema descritto in 4011575. Inoltre, include un elenco di miglioramenti:

  • Questo aggiornamento migliora le prestazioni per le proprietà di stile in VBA in Word 2016.
  • Quando si salva un documento in modalità Traccia modifiche, parte del testo viene perso dal documento.
  • La spaziatura tra le righe viene visualizzata in modo errato quando si utilizzano i caratteri OpenType (* .otf) in Word 2016.
  • Non è possibile impostare l'ID paragrafo per il primo paragrafo in una casella di testo tramite Word VBA.
  • Il testo in una cella si sovrappone dopo aver regolato la larghezza della colonna in una tabella.
  • Quando si tenta di attivare un oggetto OLE in Word 2016, l'oggetto viene inaspettatamente attivato in un'applicazione appena aperta.
  • Quando si crea e si modifica un documento basato su un modello che si trova nella cartella File temporanei Internet e quindi si stampa il documento, la barra di attendibilità riappare in modo imprevisto. Quando si fa di nuovo clic su Abilita modifica, Word si arresta in modo anomalo.
  • Le linee orizzontali scompaiono in Word 2016 quando si modifica il livello di zoom.
  • Quando si salva un documento Word da destra a sinistra come file PDF o XPS, i numeri di riga si trovano sul lato sinistro del testo anziché sul lato destro.
  • Word 2016 si arresta in modo anomalo quando si apre un documento binario (* .doc) che contiene una forma di linea orizzontale.
  • Il separatore decimale arabo viene visualizzato come un carattere virgola anziché come un punto quando si utilizza un numero hindi nelle applicazioni di Office 2016.
  • Word 2016 si arresta in modo anomalo dopo aver utilizzato il riquadro di navigazione quando l'applicazione Word è incorporata come oggetto OLE in un'altra applicazione.
  • Word 2016 si arresta in modo anomalo quando si tenta di modificare le opzioni grammaticali per un correttore grammaticale legacy in Office 2016.

KB4011277 - Office 2013 - Come per 4011575.

KB4011590 - Word 2013 - Come per 4011575

KB4011612 - Office 2010 - Come per 4011575

KB4011614 - Word 2010 - Come per 4011575

KB4011608 - Word 2007 - Come per 4011575

KB4011576 - SharePoint Server 2016 - Risolve una vulnerabilità legata all'acquisizione di privilegi più elevati nel server SharePoint.

KB4011578 - SharePoint Enterprise Sever 2016 - Presenta miglioramenti della traduzione e miglioramenti dell'algoritmo SharePoint Health Analyzer.

KB4011587 - Server Office Web Apps 2013

  • Si supponga di aver inserito il campo SaveDate tramite Quick Parts in un documento Word. In questa situazione, quando si visualizza il documento in Word Online Viewer, il campo SaveDate riporta l'ora del server corrente anziché l'ultima volta che il documento è stato salvato.
  • Quando si visualizzano i documenti e quindi si fa clic sui collegamenti ipertestuali che contengono determinati caratteri (come l'ebraico e la lingua araba) nel Visualizzatore di Word online, i collegamenti ipertestuali non funzionano.

KB4011598 - Project Server 2013 - Vari miglioramenti di attività, schede attività e altri problemi.

KB4011589 - Aggiornamento cumulativo per Project Server 2013

  • Gli aggiornamenti rapidi di Microsoft Office 2013 sono ora multilingue. Questo pacchetto di aggiornamento cumulativo contiene aggiornamenti per tutte le lingue.
  • Questo pacchetto di aggiornamento cumulativo include tutti i pacchetti dei componenti del server. Inoltre, questo pacchetto di aggiornamento cumulativo aggiorna solo i componenti installati nel sistema.

KB4011601 - SharePoint Enterprise Server 2013 - Miglioramenti di Health Analyzer.

KB4011582 - SharePoint Enterprise Server 2013 - Molte correzioni e miglioramenti.

KB4011596 - SharePoint Foundation 2013 - Molte correzioni e miglioramenti.

KB4011588 - Aggiornamento cumulativo per SharePoint Foundation 2013 - Come per KB4011589.

KB4011593 - Aggiornamento cumulativo per SharePoint Server 2013 - Come per KB4011589.

Come scaricare e installare gli aggiornamenti di sicurezza di dicembre 2017

Gli aggiornamenti di sicurezza vengono rilasciati come aggiornamenti singoli o cumulativi da Microsoft. Tutti gli aggiornamenti di sicurezza che si applicano a una versione specifica di Windows vengono offerti tramite Aggiornamenti di Windows sulla maggior parte dei sistemi domestici.

Windows è configurato per impostazione predefinita per scaricare e installare automaticamente aggiornamenti importanti come gli aggiornamenti di sicurezza.

È possibile eseguire un controllo manuale per gli aggiornamenti per accelerare il processo:

  1. Tocca il tasto Windows per visualizzare Start.
  2. Digita Windows Update e seleziona l'elemento dall'elenco dei risultati della ricerca.
  3. Fare clic su Controlla aggiornamenti se Windows non lo fa automaticamente all'apertura della pagina di Windows Update.
  4. Gli aggiornamenti vengono installati automaticamente o su richiesta dell'utente quindi.

Ecco i link per il download diretto agli aggiornamenti cumulativi per le versioni a 32 e 64 bit di Windows 7, Windows 8.1 e Windows 10 (tutte le versioni supportate).

Download di aggiornamenti diretti

Windows 7 SP1 e Windows Server 2008 R2 SP

  • KB4054518 - Rollup di qualità mensile di sicurezza 2017-12 per Windows 7 per sistemi basati su x86
  • KB4054521 - 2017-12 Aggiornamento della qualità della sola sicurezza per Windows Embedded Standard 7 per sistemi basati su x64

Windows 8.1 e Windows Server 2012 R2

  • KB4054519 - Rollup di qualità mensile di sicurezza 2017-12 per Windows 8.1 per sistemi basati su x86

  • KB4054522 - Aggiornamento di sicurezza solo per la sicurezza 2017-12 per Windows 8.1 per sistemi basati su x86

Windows 10 (versione 151)

  • KB4053578 - Aggiornamento cumulativo per Windows 10 versione 1511

Windows 10 e Windows Server 2016 (versione 1607)

  • KB4053579-- Aggiornamento cumulativo 2017-12 per Windows 10 versione 1607 e Windows Server 2016

Windows 10 (versione 1703)

  • KB4053580 - Aggiornamento cumulativo 2017-12 per Windows 10 versione 1703

Windows 10 (versione 1709)

  • KB4054517 - Aggiornamento cumulativo 2017-12 per Windows 10 versione 1709

Risorse addizionali

  • Note sulla versione degli aggiornamenti di sicurezza di dicembre 2017
  • Elenco degli aggiornamenti software per i prodotti Microsoft
  • Elenco di avvisi di sicurezza
  • Guida agli aggiornamenti di sicurezza
  • Sito del catalogo di Microsoft Update
  • La nostra guida approfondita agli aggiornamenti di Windows
  • Cronologia degli aggiornamenti di Windows 10
  • Cronologia degli aggiornamenti di Windows 8.1
  • Cronologia degli aggiornamenti di Windows 7