Microsoft Windows Security Ažuriranja za siječanj 2019. pregled

Dobrodošli u prvi pregled Microsoftovog dana Windows Patch 2019. godine. Microsoft je objavio sigurnosna ažuriranja za sve podržane verzije klijentske i poslužiteljske verzije operacijskog sustava Windows i druge proizvode tvrtke, kao što je Microsoft Office, 8. siječnja 2019.

Mjesečni pregled objavljujemo ubrzo nakon Microsoftovog izdanja drugog utorka svakog mjeseca. Pregled sadrži sva objavljena sigurnosna ažuriranja s vezama na članke Microsoftove podrške, poznate poteškoće, preuzimanja i ostale informacije povezane s Patch Tuesday.

Pregled Patch dana prosinca 2018. godine možete pogledati ovdje.

Napomena : Kao i uvijek, preporučujemo sigurnosnu kopiju sustava prije instaliranja ažuriranja za Windows ili bilo koji drugi program.

Ažuriranja sigurnosti sustava Windows Windows u siječnju 2019. godine

Kliknite sljedeću vezu za preuzimanje Excelove proračunske tablice koja sadrži podatke o svim izdatim sigurnosnim ažuriranjima za verzije sustava Microsoft Windows i ostale Microsoftove proizvode. Samo kliknite na sljedeću vezu kako biste pokrenuli preuzimanje: sigurnost-updates-microsoft-january-2019-windows.zip

Sažetak

  • Microsoft je objavio sigurnosna ažuriranja za sve verzije sustava Windows i klijenta.
  • Nema kritičnih ranjivosti u sustavu Windows 8.1 i 7.
  • Microsoft je objavio sigurnosna ažuriranja za Microsoft Edge, Internet Explorer, Adobe Flash Player, .NET Framework, Microsoft Office, Microsoft Exchange Server i Microsoft Visual Studio
  • Windows 10 verzija 1809 je u aktivnoj distribuciji. Pogledajte naš vodič o odgađanju ažuriranja značajki za Windows 10 da biste izbjegli instalaciju.
  • Katalog ažuriranja navodi 187 ažuriranja za siječanj 2019. godine.

Distribucija operacijskog sustava

  • Ranjivosti sustava Windows 7 : 15 od kojih je 15 ocijenjeno važnim.
  • Windows 8.1 : 18 ranjivosti od kojih je 18 ocijenjeno važnim.
  • Windows 10 verzija 1607 : 23 ranjivosti od kojih je 1 kritično, a 22 su važna
    • CVE-2019-0551
  • Windows 10 verzija 1703 : 24 ranjivosti od kojih je 1 kritično, a 23 su važna
    • CVE-2019-0551
  • Windows 10 verzija 1709 : 24 ranjivosti od kojih je 1 kritično, a 23 su važna
    • CVE-2019-0551
  • Windows 10 verzija 1803 : 26 ranjivosti od kojih su 3 kritične, a 23 važne
    • CVE-2019-0547
    • CVE-2019-0550
    • CVE-2019-0551
  • Windows 10 verzija 1809 : 25 ranjivosti od kojih su 2 kritične, a 23 važne
    • CVE-2019-0550
    • CVE-2019-0551

Proizvodi za Windows Server

  • Windows Server 2008 R2 : 15 ranjivosti od kojih je 15 važno.
  • Windows Server 2012 R2 : 18 ranjivosti od kojih je 18 važno.
  • Windows Server 2016 : 23 ranjivosti od kojih je 1 kritična, a 22 su važna.
    • CVE-2019-0551
  • Windows Server 2019 : 25 ranjivosti od kojih su 2 kritične, a 23 važne.
    • CVE-2019-0550
    • CVE-2019-0551

Ostali Microsoftovi proizvodi

  • Internet Explorer 11 : 2 ranjivost, 1 kritična, 1 važna
    • CVE-2018-8653
  • Microsoft Edge : 5 ranjivosti, 4 kritične, 1 važna
    • CVE-2019-0539
    • CVE-2019-0565
    • CVE-2019-0567
    • CVE-2019-0568

Ažuriranja sigurnosti sustava Windows

Sve verzije sustava Windows:

Počevši od sigurnosnih ažuriranja za siječanj 2019., udaljene krajnje točke PowerShell-a više se ne mogu konfigurirati za rad s ne-administratorskim računima.

Pokušaji korištenja računa koji nisu administrativni izbacuju sljedeću pogrešku nakon instaliranja ažuriranja:

"New-PSSession: [computerName] Spajanje na localhost udaljenog poslužitelja nije uspjelo sa sljedećom porukom o pogrešci: WSMan usluga nije mogla pokrenuti host proces za obradu datog zahtjeva. Provjerite jesu li poslužitelj i proxy poslužitelj i proxy WSMan pravilno registrirani. Za više informacija pogledajte temu_Remote_Tema za pomoć u rješavanju problema. "

Windows 10 verzija 1809

KB4480116

Ažuriranja sigurnosti za Microsoft Edge, Internet Explorer, platformu i okvire aplikacija za Windows, Windows MSXML, Windows Kernel, Windows Storage i Filesystems, Windows Wireless Networking, Microsoft JET Database Engine, Windows Linux, Virtualization Windows i Microsoft Scripting Engine.

Windows 10 verzija 1803

Popravlja problem koji se vrlo iskorištava u sustavu Windows 10 verzije 1803; preporučuje se zakrpati što je prije moguće. Pogledajte Zero Day Initiative i Microsoftove smjernice o ranjivosti.

KB4480966

  • Ažuriranja sigurnosti za Internet Explorer, Microsoft Edge, platformu i okvire aplikacija za Windows, Microsoftov skriptir, Windows kernel, Windows Storage i Filesystems, Virtualizaciju Windows, Windows Linux, Windows MSXML i Microsoft JET Database Engine.

Windows 10 verzija 1709

KB4480978

  • Popravlja problem s esentutl / p zbog čega je popravak rezultirao "uglavnom praznom bazom podataka" koja je oštećena i ne može se montirati.
  • Ažuriranja sigurnosti za Internet Explorer, Microsoft Edge, Windows App Platform i okvire, Microsoft Scripting Engine, Windows MSXML, Windows Kernel, Windows Storage and Filesystems, Virtualization Windows, Windows Linux i Microsoft JET Database Engine.

Windows 10 verzija 1703

KB4480973

  • Ažuriranja sigurnosti za Internet Explorer, Microsoft Edge, Windows App Platform i okvire, Microsoft Scripting Engine, Provjera autentičnosti Windows, Windows MSXML, Windows kernel, Windows Storage i Filesystems, Virtualizacija Windows, Windows Linux i Microsoft JET Database Engine

Windows 10 verzija 1607

KB4480961

  • Ažuriranja sigurnosti za Internet Explorer, platformu i okvire aplikacija za Windows, Microsoft Scripting Engine, Windows Kernel, Windows Hyper-V, Windows MSXML i Microsoft JET Engine Engine.

Windows 8.1 i Windows Server 2012 R2

KB4480963 Mjesečni skup

  • Zaštita od špekulativne zaobilazne priče CVE-2018-3639 za računala sa sustavom AMD
  • Ažuriranja sigurnosti Windows platforme i okvira, Windows MSXML, Windows Kernel, Windows Storage i Filesystems, Windows Wireless Networking i Microsoft JET Engine Engine.

KB4480964 Samo za sigurnost

  • Isto kao i mjesečni skup

Windows 7 SP1 i Windows Server 2008 R2 SP1

Napomena : Ažuriranja mogu dovesti do problema s mrežnim udjelima.

KB4480970 Mjesečni skup

  • Zaštita od špekulativne zaobilazne priče CVE-2018-3639 za računala sa sustavom AMD
  • Ažuriranja sigurnosti za Windows Kernel, Windows Storage i Filesystems, Windows Wireless Networking i Microsoft JET Engine Engine.

KB4480960 - Samo za sigurnost

  • Isto kao i mjesečni skup

Ostala sigurnosna ažuriranja

KB4483235 - Windows 10 inačice 1809 i Windows Server 2019 - Sigurnosno ažuriranje za Internet Explorer

KB4483234 - Windows 10 verzija 1803 - Sigurnosno ažuriranje Internet Explorera

KB4483232 - Windows 10 inačice 1709 - Sigurnosno ažuriranje Internet Explorera

KB4483230 - Windows 10 inačice 1703 - Sigurnosno ažuriranje Internet Explorera

KB4483229 - Windows 10 inačice 1607 i Windows Server 2016 - Sigurnosno ažuriranje za Internet Explorer

KB4483187 - Kumulativno sigurnosno ažuriranje za Internet Explorer: 19. prosinca 2018. - popravlja daljinsku ranjivost izvršenja koda.

KB4480059 - Skup sigurnosti i kvalitete za .NET Framework 4.5.2 za Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 i Windows Server 2008

KB4480051 - Skup sigurnosti i kvalitete za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows Embedded 8 Standard i Windows Server 2012

KB4480054 - Skup sigurnosti i kvalitete za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows 8.1 i Windows Server 2012 R2

KB4480055 - Skup sigurnosti i kvalitete za .NET Framework 4.6 za ugrađeni standard 7, Windows 7, Windows Server 2008 R2 i Windows Server 2008

KB4480057 - Skup sigurnosti i kvalitete za .NET Framework 4.5.2 za Windows 8.1 i Windows Server 2012 R2

KB4480058 - Skup sigurnosti i kvalitete za .NET Framework 4.5.2 za Windows Embedded 8 Standard i Windows Server 2012

KB4480061 - Skup sigurnosti i kvalitete za .NET Framework 3.5 za Windows Embedded 8 Standard i Windows Server 2012

KB4480062 - Skup sigurnosti i kvalitete za .NET Framework 2.0, 3.0 za Windows Server 2008

KB4480063 - Skup sigurnosti i kvalitete za .NET Framework 3.5.1 za Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4480064 - Skup sigurnosti i kvalitete za .NET Framework 3.5 za Windows 8.1 i Windows Server 2012 R2

KB4480070 - Ažuriranje samo za sigurnost za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows Embedded 8 Standard i Windows Server 2012

KB4480071 - Ažuriranje samo za sigurnost .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows 8.1 i Windows Server 2012 R2

KB4480072 - Ažuriranje samo za sigurnost .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 i Windows Server 2008

KB4480074 - Ažuriranje samo za sigurnost za .NET Framework 4.5.2 za Windows 8.1 i Windows Server 2012 R2

KB4480075 - Ažuriranje samo za sigurnost .NET Framework 4.5.2 za Windows Embedded 8 Standard i Windows Server 2012

KB4480076 - Ažuriranje samo za sigurnost .NET Framework 4.5.2 za Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 i Windows Server 2008

KB4480077 - Ažuriranje samo za sigurnost za .NET Framework 4 na WES09 i POSReady 2009

KB4480083 - Ažuriranje samo za sigurnost .NET Framework 3.5 za Windows Embedded 8 Standard i Windows Server 2012

KB4480084 - Ažuriranje samo za sigurnost za .NET Framework 2.0, 3.0 za Windows Server 2008

KB4480085 - Ažuriranje samo za sigurnost .NET Framework 3.5.1 za Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4480086 - Ažuriranje samo za sigurnost za .NET Framework 3.5 za Windows 8.1 i Windows Server 2012 R2

KB4480957 - Ažuriranje kvalitete samo za sigurnost za Windows Server 2008

KB4480968 - Sigurnosni mjesečni skup kvaliteta sustava Windows Server 2008

KB4480965 - Kumulativno sigurnosno ažuriranje za Internet Explorer

KB4480972 - Ažuriranje kvalitete samo za sigurnost za Windows Embedded 8 Standard i Windows Server 2012

KB4480975 - Sigurnosni mjesečni skup kvaliteta sustava Windows Embedded 8 Standard i Windows Server 2012

KB4480979 - Ažuriranje Adobe Flash Player-a

KB4481275 - Sigurnosno ažuriranje za WES09 i POSReady 2009

KB4481480 - Skup sigurnosti i kvalitete za .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows Embedded Standard 7, Windows 7 i Windows Server 2008. R2

KB4481481 - Ažuriranje samo za sigurnost za .NET Framework 3.5.1 za Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4481482 - Skup sigurnosti i kvalitete za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows Embedded 8 Standard i Windows Server 2012

KB4481483 - Ažuriranje samo za sigurnost za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows Embedded 8 Standard i Windows Server 2012

KB4481484 - Skup sigurnosti i kvalitete za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows 8.1, Windows RT 8.1 i Windows Server 2012 R2

KB4481485 - Ažuriranje samo za sigurnost za .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows 8.1 i Windows Server 2012 R2

KB4481486 - Skup sigurnosti i kvalitete za .NET Framework 2.0, 3.0, 4.5.2, 4.6 na sustavu Windows Server 2008

KB4481487 - Ažuriranje samo za sigurnost za .NET Framework 2.0 za Windows Server 2008

KB4480056 - Kumulativno ažuriranje za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809, Windows 10 Verzija 1803, Windows 10 Verzija 1709, Windows 10 Verzija 1703, Windows 10 Verzija 1607, Windows 10 Verzija 1511, Windows 10 Verzija 1507, i Windows 10

Bilješke

  • ADV190001
  • CVE-2019-0536
  • CVE-2019-0537
  • CVE-2019-0545
  • CVE-2019-0549
  • CVE-2019-0553
  • CVE-2019-0554
  • CVE-2019-0559
  • CVE-2019-0560
  • CVE-2019-0561
  • CVE-2019-0569
  • CVE-2019-0585
  • CVE-2019-0588

poznati problemi

Windows 10 verzija 1809 - KB4480116

  • Aplikacije trećih strana mogu imati poteškoće s izvornim pristupnim točkama.

Windows 10 verzija 1803 - KB4480966

  • Isto kao Windows 10 verzije 1709
  • Neki korisnici možda neće moći prikvačiti web veze na izbornik Start ili traku sa zadacima.
  • Nakon instaliranja KB4467682 usluga klastera možda neće uspjeti s 2245 (NERR_PasswordTooShort) ako je politika minimalne duljine lozinke postavljena na vrijednost veću od 14 znakova.KB4480966.

Windows 10 verzija 1709 - KB4480978

Windows 10 verzija 1703 - KB4480973

  • Aplikacije trećih strana mogu imati poteškoće s izvornim pristupnim točkama.
  • Instantizacija SqlConnection može izuzeti iznimku.

Windows 10 verzija 1607 - KB4480961

  • Isto kao Windows 10 verzije 1709
  • Nakon instalacije KB4467691, Windows se možda neće pokrenuti na "određenim" Lenovo uređajima s manje od 8 gigabajta RAM-a.
  • Nakon instaliranja KB4467684 usluga klastera možda neće uspjeti s 2245 (NERR_PasswordTooShort) ako je politika minimalne duljine lozinke postavljena na vrijednost veću od 14 znakova.KB4480966.
  • Nakon instalacije ažuriranja na Windows Server 2016, trenutačne pretrage programa Outlook mogu uspjeti s "Outlook ne može izvršiti pretraživanje".
  • Radna opterećenja upravljana virtualnim strojem Upravitelja sustava (SCVMM) primjećuju probleme upravljanja infrastrukturom nakon što se VMM osvježi jer se klasa Windows Management Instrumentation (WMI) oko mrežnog porta neregistrira na Hyper-V domaćinima.

Windows 8.1 - KB4480963

  • Aplikacije trećih strana mogu imati poteškoće s izvornim pristupnim točkama.

Windows 7 - KB4480116

  • Aplikacije trećih strana mogu imati poteškoće s izvornim pristupnim točkama.

Sigurnosni savjeti i nadopune

ADV190001 | Siječnja 2019. Adobe Flash Update

Ažuriranja koja se ne odnose na sigurnost

KB4090007 - Windows 10 inačice 1709 - ažurirane su Microsoftove nadogradnje oko sljedećih proizvoda (CPU-a).

KB4091663 - Windows 10 verzija 1703 - Ažuriranja Intel Microcode-a oko sljedećih proizvoda (CPU-a) revidirana su

KB4091664 - Windows 10 inačice 1607 - ažurirane su Microsoftove nadogradnje oko sljedećih proizvoda (CPU-a).

KB890830 - Alat za uklanjanje zlonamjernog softvera Windows

Ažuriranja za Microsoft Office

Microsoft je objavio sigurnosna ažuriranja za Office u prvom tjednu siječnja 2019. godine.

Popis sigurnosnih ažuriranja objavljenih u Officeu za siječanj 2019. dostupan je ovdje.

Kako preuzeti i instalirati sigurnosna ažuriranja za siječanj 2019. godine

Sigurnosna ažuriranja objavljuju se putem Windows Updatea za većinu kućnih sustava. Svi kućni sustavi postavljeni su za automatsko provjeru ažuriranja i preuzimanje nakon otkrivanja.

Administratori mogu pokrenuti ručnu provjeru ažuriranja za rano preuzimanje novih izdanja:

  • Aktivirajte izbornik Start, npr. Dodirom tipke Windows.
  • Upišite Windows Update i odaberite alat s popisa rezultata.
  • Da biste pokrenuli provjeru ručnog ažuriranja, aktivirajte "provjera ažuriranja".

Ažuriranja sustava Windows mogu se preuzeti izravno pomoću alata treće strane, npr. Windows Update Minitool ili wumgr ili Microsoftovog centra za preuzimanje. Veze do kumulativnih ažuriranja za siječanj 2019. nalaze se u nastavku.

Izravna preuzimanja za ažuriranje

Microsoft objavljuje sva kumulativna sigurnosna ažuriranja i druga ažuriranja na web mjestu Microsoft Update Catalog. Izravne veze za preuzimanje navedene su u nastavku.

Windows 7 SP1 i Windows Server 2008 R2 SP

  • KB4480970 - 2019-01 Sigurnosni mjesečni popis kvaliteta za sustav Windows 7
  • KB4480960 - 2019-01 Ažuriranje kvalitete samo za sigurnost za sustav Windows 7

Windows 8.1 i Windows Server 2012 R2

  • KB4480963 - 2019-01 Sigurnosni mjesečni popis kvaliteta za sustav Windows 8.1
  • KB4480964 - 2019-01 Ažuriranje kvalitete samo za sigurnost za sustav Windows 8.1

Windows 10 i Windows Server 2016 (verzija 1607)

  • KB4480961 - Kumulativno ažuriranje 2019-01 za sustav Windows 10 Verzija 1607

Windows 10 (verzija 1703)

  • KB4480973 - 2019-01 Kumulativno ažuriranje za Windows 10 Verzija 1703

Windows 10 (verzija 1709)

  • KB4480978 - 2019-01 Kumulativno ažuriranje za Windows 10 Verzija 1709

Windows 10 (verzija 1803)

  • KB4480966 - Kumulativno ažuriranje 2019-01 za sustav Windows 10 verzija 1803

Windows 10 (verzija 1809)

  • KB4480116 - Kumulativno ažuriranje 2019-01 za sustav Windows 10 verzija 1809

Dodatna sredstva

  • Siječanj 2019. Sigurnosne nadopune objavljuju bilješke
  • Popis ažuriranja softvera za Microsoftove proizvode
  • Popis najnovijih Windows ažuriranja i servisnih paketa
  • Vodič za ažuriranje sigurnosti
  • Web mjesto Microsoftovog kataloga ažuriranja
  • Naš detaljni vodič za ažuriranje sustava Windows
  • Kako instalirati neobavezna ažuriranja na Windows 10
  • Povijest ažuriranja sustava Windows 10
  • Windows 8.1 Povijest ažuriranja
  • Povijest ažuriranja sustava Windows 7