Atualizações de segurança da Microsoft, lançamento de setembro de 2017

Experimente Nosso Instrumento Para Eliminar Problemas

As atualizações de segurança para todas as versões com suporte do Microsoft Windows e outros produtos da Microsoft foram lançadas em 12 de setembro de 2017.

Este guia oferece informações abrangentes sobre o lançamento; importante ter uma ideia mais clara sobre o que foi lançado este mês e como as atualizações devem ser implantadas.

Ele começa com um resumo executivo que lista os fatos mais importantes sobre o guia. O que se segue é a distribuição de sistemas operacionais - por versões cliente e servidor do Windows - e outros produtos Microsoft.

Todas as atualizações de segurança, avisos de segurança e atualizações não relacionadas à segurança são listadas posteriormente. Cada um está vinculado a uma página de suporte da Microsoft para pesquisar informações que a Microsoft publicou sobre a atualização específica.

A última parte do guia direciona os downloads de atualizações de segurança para o Windows e oferece links de recursos adicionais que você pode seguir.

Confira o dia do Patch de agosto de 2017 se você o perdeu.

Atualizações de segurança da Microsoft em setembro de 2017

Baixe a seguinte planilha do Excel que lista todas as atualizações de segurança e informações detalhadas lançadas pela Microsoft desde o Patch Day de agosto de 2017.

Clique no link a seguir para baixar a planilha - compactada - para seu sistema local: microsoft-Security-Updates-september-2017.zip

Sumário executivo

  • A Microsoft lançou patches de segurança para todas as versões do Windows.
  • As atualizações de segurança também foram lançadas para Internet Explorer, Microsoft Edge, Microsoft Office, Skype for Business e Lync, Microsoft Exchange Server, Adobe Flash Player e .Net Framework.

Distribuição do sistema operacional

  • janelas 7 : 22 vulnerabilidades, das quais 3 são classificadas como críticas, 19 importantes
  • Windows 8.1 : 26 vulnerabilidades, das quais 4 são classificadas como críticas, 22 importantes
  • Windows 10 versão 1703 : 25 vulnerabilidades, das quais 2 são classificadas como críticas, 23 importantes

Produtos Windows Server:

  • Windows Server 2008 R2 : 23 vulnerabilidades, das quais 3 são classificadas como críticas, 20 importantes
  • Windows Server 2012 e 2012 R2 : 26 vulnerabilidades, das quais 4 são classificadas como críticas, 21 importantes e 1 moderada
  • Windows Server 2016 : 28 vulnerabilidades, das quais 2 são classificadas como críticas, 26 importantes

Outros produtos Microsoft

  • Internet Explorer 11 : 7 vulnerabilidades, 5 críticas, 2 importantes
  • Microsoft borda : 28 vulnerabilidades, 19 críticas, 7 importantes, 2 moderadas

Atualizações de Segurança

KB4038788 - Windows 10 Versão 1703

  • Resolvido o problema em que os perfis de cores não revertiam para as configurações especificadas pelo usuário após jogar um jogo em tela inteira.
  • Recurso HDR atualizado para ser desativado por padrão no sistema operacional.
  • Resolvido o problema em que não era possível abrir o menu Iniciar ao adicionar um IME de terceiros.
  • Problema resolvido com scanners que dependem de suporte de driver de caixa de entrada.
  • Problema resolvido em um recurso Enterprise do Mobile Device Manager para permitir que os fones de ouvido funcionem corretamente.
  • Resolvido o problema em que algumas máquinas falham ao carregar dispositivos WAN wireless quando saem do modo de espera.
  • Resolvido o problema em que o Relatório de Erros do Windows não limpa arquivos temporários quando há um redirecionamento em uma pasta.
  • Problema resolvido em que falhava a revogação de um certificado associado a uma conta de usuário desabilitada no console de gerenciamento de CA. O erro é 'O nome de usuário ou a senha estão incorretos.
  • 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ”.
  • Problema resolvido em que o LSASS estava perdendo grandes quantidades de memória.
  • Resolvido o problema em que habilitar a criptografia usando syskey.exe tornava o sistema não inicializável.
  • Atualizado o script BitLocker.psm1 PowerShell para não registrar senhas quando o log está habilitado.
  • Resolvido o problema em que salvar uma credencial com uma senha vazia no Credential Manager fazia com que o sistema travasse ao tentar usar essa credencial.
  • Atualizações na barra de navegação do Internet Explorer 11 com caixa de pesquisa.
  • Solucionado o problema no Internet Explorer em que desfazer era interrompido se a conversão de caracteres fosse cancelada usando IME.
  • Resolvido o problema com o EMIE em que o Microsoft Edge e o Internet Explorer alternavam repetidamente entre si.
  • Resolvido o problema em que um dispositivo pode parar de responder por vários minutos e, em seguida, parar de funcionar com o erro 0x9F (SYSTEM_POWER_STATE_FAILURE) quando um adaptador de rede USB é conectado.
  • Solucionado o problema em que alguns aplicativos não podiam ser abertos porque o serviço IPHlpSvc parava de responder durante o procedimento de inicialização do Windows.
  • Problema solucionado em que spoolsv.exe parava de funcionar.
  • Problema resolvido em que o cmdlet Get-AuthenticodeSignature não lista TimeStamperCertificate, embora o arquivo tenha carimbo de hora.
  • Resolvido o problema em que, após a atualização para o Windows 10, os usuários podem enfrentar longos atrasos ao executar aplicativos hospedados no Windows Server 2008 SP2.
  • Problemas de exibição de RemoteApp solucionados que ocorrem quando você minimiza e restaura um RemoteApp para o modo de tela inteira.
  • Resolvido o problema que às vezes fazia com que o Windows File Explorer parasse de responder e o sistema parasse de funcionar.
  • Solucionado o problema que faz com que o cmdlet Export-StartLayout falhe ao exportar o layout de blocos na inicialização.
  • Problema resolvido em que a opção de ingressar no Azure AAD às vezes não estava disponível durante a experiência pronta para uso.
  • Resolvido o problema em que clicar nos botões nas notificações da Central de Ações do Windows resultava em nenhuma ação executada.
  • Relançamento do MS16-087- Atualização de segurança para componentes do spooler de impressão do Windows.
  • Atualizações de segurança para o Microsoft Graphics Component, drivers do modo kernel do Windows, shell do Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, Microsoft Scripting Engine, Windows Hyper-V, kernel do Windows e virtualização do Windows.

KB4038792 - Rollup mensal do Windows 8.1 e Windows Server 2012 R2

  • Atualizações na barra de navegação do Internet Explorer 11 com caixa de pesquisa.
  • Solucionado o problema no Internet Explorer em que desfazer era interrompido se a conversão de caracteres fosse cancelada usando IME.
  • Solucionado o problema no Internet Explorer em que os gráficos eram renderizados incorretamente.
  • Resolvido o problema no Internet Explorer em que a tecla Delete funcionava incorretamente.
  • e todas as atualizações de KB4038793

KB4038793 - Atualização somente de segurança do Windows 8.1 e Windows Server 2012 R2

  • Relançamento do MS16-087- Atualização de segurança para componentes do spooler de impressão do Windows.
  • Atualizações de segurança para o Microsoft Graphics Component, drivers do modo kernel do Windows, shell do Windows, Microsoft Uniscribe, Microsoft Windows PDF Library, Windows TPM, Windows Hyper-V, kernel do Windows e o Windows DHCP Server.

KB4038799 - 2017-09 Segurança Mensal de Qualidade Rollup para Windows Embedded 8 Standard e Windows Server 2012

  • Igual a KB4038793

KB4038786 - 2017-09 Atualização de qualidade somente de segurança para Windows Embedded 8 Standard e Windows Server 2012

  • Igual a KB4038793

KB4038777 - Rollup mensal do Windows 7 SP1 e Windows Server 2008 R2 SP1

  • Atualizações na barra de navegação do Internet Explorer 11 com caixa de pesquisa.
  • Solucionado o problema no Internet Explorer em que desfazer era interrompido se a conversão de caracteres fosse cancelada usando IME.
  • Solucionado o problema no Internet Explorer em que os gráficos eram renderizados incorretamente.
  • Resolvido o problema no Internet Explorer em que a tecla Delete funcionava incorretamente.
  • e todas as atualizações de KB4038779

KB4038779 - Atualização somente de segurança do Windows 7 SP1 e Windows Server 2008 R2 SP1

  • Problema resolvido em que os aplicativos com opções de busca de referência LDAP ativadas usam uma conexão de porta dinâmica TCP que não fecha até que os aplicativos fechem ou o sistema operacional de chamada seja reiniciado. Com tempo e volume suficientes, esses aplicativos podem consumir completamente todas as portas TCP dinâmicas. Se isso ocorrer, as comunicações de rede falharão para qualquer protocolo ou operação que use portas dinâmicas. Esse problema foi introduzido pelas atualizações cumulativas de julho e agosto de 2017, começando com KB4025337 e KB4025341.
  • Relançamento do MS16-087- Atualização de segurança para componentes do spooler de impressão do Windows.
  • Atualizações de segurança para o Microsoft Graphics Component, drivers do modo kernel do Windows, shell do Windows, Windows Hyper-V, kernel do Windows e virtualização do Windows.

KB4036586 - Atualização de segurança cumulativa para Internet Explorer

KB3170455 - Atualização de segurança para Windows Server 2008 - atualização de segurança para componentes do spooler de impressão do Windows (julho de 2016, relançamento em setembro de 2017)

KB4032201 - Atualização de segurança para a vulnerabilidade de divulgação de informações do kernel do Windows no Windows Server 2008 - Existe uma vulnerabilidade de divulgação de informações quando o kernel do Windows manuseia indevidamente objetos na memória.

  • Nota: Você precisa reinstalar a atualização depois de instalar os pacotes de idioma no sistema.

KB4034786 - Atualização de segurança para Windows Server 2008 - Atualização de segurança para a vulnerabilidade de falsificação de driver Bluetooth da Microsoft no Windows Server 2008.

  • Nota: Você precisa reinstalar a atualização depois de instalar os pacotes de idioma no sistema.

KB4038806 - 2017-09 Atualização de segurança para Adobe Flash Player para Windows 10 Versão 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard e Windows Server 2012

KB4038874 - Atualização de segurança para Windows Server 2008 - Atualização de segurança para a vulnerabilidade de divulgação de informações do Kernel do Windows no Windows Server 2008.

  • Nota: Você precisa reinstalar a atualização depois de instalar os pacotes de idioma no sistema.

KB4039038 - Atualização de segurança para Windows Server 2008 - Atualização de segurança para a vulnerabilidade de divulgação de informações no Windows Server 2008

  • Nota: Você precisa reinstalar a atualização depois de instalar os pacotes de idioma no sistema.

KB4039266 - Atualização de segurança para Windows Server 2008 - Atualização de segurança para a vulnerabilidade de execução remota de código do shell do Windows no Windows Server 2008

  • Nota: Você precisa reinstalar a atualização depois de instalar os pacotes de idioma no sistema.

KB4039325 - Atualização de segurança para Windows Server 2008 - Nenhuma informação ainda

KB4039384 - Atualização de segurança para Windows Server 2008 e Windows XP Embedded - Atualização de segurança para vulnerabilidades do Windows Uniscribe no Windows Server 2008

  • Nota: Você precisa reinstalar a atualização depois de instalar os pacotes de idioma no sistema.

KB4041083 - 2017-09 Security and Quality Rollup para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4041084 - 2017-09 Security and Quality Rollup para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded 8 Standard e Windows Server 2012

KB4041085 - 2017-09 Security and Quality Rollup para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4041086 - 2017-09 Security and Quality Rollup para .NET Framework 2.0, 3.0, 4.5.2, 4.6 no Windows Server 2008

KB4041090 - 2017-09 Atualização somente de segurança para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4041091 - 2017-09 Atualização somente de segurança para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded 8 Standard e Windows Server 2012

KB4041092 - 2017-09 Atualização somente de segurança para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows 8.1 e Windows Server 2012 R2

KB4041093 - 2017-09 Atualização somente de segurança para .NET Framework 2.0, 3.0, 4.5.2, 4.6 no Windows Server 2008

KB4038781 - 2017-09 Atualização Cumulativa Dinâmica para Windows 10 Versão 1607

KB4038783 - 2017-09 Atualização Cumulativa Dinâmica para Windows 10 Versão 1511

KB4038788 - 2017-09 Atualização cumulativa para Windows 10 versão 1607 e Windows 10

KB3203474 - Atualização de segurança para Office 2016: 12 de setembro de 2017

  • Esta atualização de segurança resolve vulnerabilidades no Microsoft Office que podem permitir a execução remota de código se um usuário abrir um arquivo do Office especialmente criado.

KB3213551 - Atualização de segurança para Office 2016: 12 de setembro de 2017

  • Igual a KB3203474

KB4011050 - Atualização de segurança do Excel 2016, 12 de setembro de 2017

  • Igual a KB3203474
  • Também inclui uma grande lista de melhorias não relacionadas à segurança que melhoram o desempenho e corrigem falhas, entre outras coisas.

KB3213564 - Atualização de segurança para Office 2013: 12 de setembro de 2017

  • Igual a KB3203474

KB3213638 , KB3213631 , KB3213626 - Atualização de segurança para Office 2010: 12 de setembro de 2017

  • Igual a KB3203474

Problemas Conhecidos

KB4038788

  • A instalação do KB4034674 pode alterar os idiomas tcheco e árabe para o inglês no Microsoft Edge e outros aplicativos.
    • Nenhuma solução alternativa ainda.

KB4038792 e KB4038793

  • A autenticação NPS pode ser interrompida e os clientes sem fio podem falhar ao se conectar.
    • Solução alternativa: defina SYSTEM CurrentControlSet Services RasMan PPP EAP 13 DisableEndEntityClientCertCheck com o valor 0.
  • O IME japonês pode travar em determinados cenários.

Avisos e atualizações de segurança

ADV170015 - Atualização do Microsoft Office Defense in Depth

KB4025398 - Atualização de segurança para WES09 e POSReady 2009 - corrige uma vulnerabilidade de divulgação de informações no Windows System Information Console.

Atualizações não relacionadas à segurança

KB3186568 - Microsoft .NET Framework 4.7 para Windows 10

KB3186607 - Pacotes de idioma do Microsoft .NET Framework 4.7 para Windows 10

KB4039111 - Atualização para WEPOS e POSReady 2009

KB4039556 - 2017-09 Atualização dinâmica para Windows 10 versão 1607

KB890830 - Ferramenta de Remoção de Software Malicioso do Windows para Windows - setembro de 2017

KB4038921 - Atualização para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded 8 Standard e Windows Server 2012

KB4038922 - Atualização para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 no Windows 8.1 e Windows Server 2012 R2

KB4038923 - Atualização para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4035036 - Agosto de 2017 Prévia do Quality Rollup para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4035037 - Agosto de 2017 Prévia do Quality Rollup para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows Embedded 8 Standard e Windows Server 2012

KB4035038 - Agosto de 2017 Prévia do Quality Rollup para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 no Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4035039 - Agosto de 2017 Prévia do Quality Rollup para .NET Framework 2.0, 3.0, 4.5.2, 4.6 no Windows Server 2008

KB4019276 - Atualização para Windows Server 2008 - Adiciona suporte para TLS 1.1 e TLS 1.2.

KB4036162 - Atualização para Windows Server 2008 - Corrige uma falha no WordPad.

KB4037616 - Atualização para Windows Server 2008 - Corrige uma falha no spoolsv.exe.

KB4022633 - 2017-05 Atualização para Windows 10 Versão 1511 - Atualização OOBE para Windows 10 Versão 1511

Como baixar e instalar as atualizações de segurança de setembro de 2017

windows security updates september 2017

Sugestão: as atualizações do Windows podem sair pela culatra; eles podem apresentar problemas ou até mesmo impedir que o PC inicialize ou funcione corretamente. Eu sugiro que você crie um backup do sistema antes de instalar as atualizações .

Os PCs com Windows são configurados para baixar e instalar atualizações importantes - como atualizações de segurança - automaticamente. No entanto, este não é um processo em tempo real, e você pode querer executar uma verificação manual de atualizações às vezes ou baixar as atualizações manualmente para instalá-las sem conexão direta com os servidores da Microsoft.

Você pode executar uma verificação manual de atualizações no Windows da seguinte maneira:

  • Selecione a tecla Windows no teclado, digite Windows Update e selecione a tecla Enter.
  • O Windows pode executar uma verificação automaticamente quando a página é aberta ou depois que você clica no link ou botão 'verificar se há atualizações'.
  • As atualizações podem ser baixadas automaticamente se forem encontradas ou somente após você aceitá-las.

Você também pode baixar as atualizações diretamente do site Catálogo de atualizações da Microsoft. Os links estão listados abaixo:

Downloads de atualização direta

Windows 7 SP1 e Windows Server 2008 R2 SP

  • KB4038777 - 2017-09 Segurança Mensal de Qualidade Rollup para Windows 7 para sistemas baseados em x86
  • KB4038779 - 2017-09 Atualização de qualidade somente segurança para Windows Embedded Standard 7 para sistemas baseados em x64

Windows 8.1 e Windows Server 2012 R2

  • KB4038792 - 2017-09 Security Monthly Quality Rollup para Windows 8.1 para sistemas baseados em x86
  • KB4038793 - 2017-09 Atualização de qualidade apenas de segurança para Windows 8.1 para sistemas baseados em x86

Windows 10 e Windows Server 2016 (versão 1703)

  • KB4038788 - 2017-09 Atualização cumulativa para Windows 10 versão 1703

Recursos adicionais