Microsoft Security Updates รุ่นเดือนธันวาคม 2017
- หมวดหมู่: บริษัท
ภาพรวมนี้นำเสนอข้อมูลเกี่ยวกับการอัปเดตด้านความปลอดภัยและการอัปเดตที่ไม่ใช่ด้านความปลอดภัยที่ Microsoft เผยแพร่สำหรับ Windows, Office และผลิตภัณฑ์อื่น ๆ ของ บริษัท ในเดือนธันวาคม 2017
คู่มือแบ่งออกเป็นส่วนต่างๆ: เริ่มต้นด้วยบทสรุปสำหรับผู้บริหารที่เน้นส่วนที่สำคัญที่สุด ตามด้วยการแจกจ่ายระบบปฏิบัติการซึ่งเน้นว่า Windows เวอร์ชันต่างๆได้รับผลกระทบในเดือนนี้อย่างไร
รายการการอัปเดตความปลอดภัยปัญหาที่ทราบคำแนะนำด้านความปลอดภัยและการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจะมีขึ้นในลำดับถัดไป ส่วนสุดท้ายของภาพรวมจะเชื่อมโยงโดยตรงกับการดาวน์โหลดการอัปเดตแบบสะสมสำหรับระบบ Windows 7, 8.1 และ 10 และไปยังแหล่งข้อมูลที่คุณจะพบว่ามีประโยชน์ในการค้นหาข้อมูลเพิ่มเติม
ลองดู Patch Day เดือนพฤศจิกายน 2017 สำหรับข้อมูลเกี่ยวกับแพตช์ของเดือนที่แล้ว
Microsoft Security Updates ธันวาคม 2017
คุณสามารถดาวน์โหลดสเปรดชีต Excel ต่อไปนี้ซึ่งแสดงรายการการอัปเดตด้านความปลอดภัยทั้งหมดสำหรับผลิตภัณฑ์ทั้งหมดที่ออกในเดือนธันวาคม 2017 โดย Microsoft ดาวน์โหลดได้โดยคลิกที่ลิงค์ต่อไปนี้: windows-security-updates-de December-2017.zip
บทสรุปสำหรับผู้บริหาร
- Microsoft ออกการอัปเดตด้านความปลอดภัยสำหรับ Windows ทุกเวอร์ชันที่ บริษัท รองรับ (ไคลเอนต์และเซิร์ฟเวอร์)
- ไม่มีการอัปเดตที่สำคัญสำหรับ Windows แต่สำหรับ IE และ Edge
- ผลิตภัณฑ์อื่น ๆ ของ Microsoft ที่มีการอัปเดตด้านความปลอดภัย ได้แก่ Microsoft Office, Microsoft Exchange Server, Microsoft Edge และ Internet Explorer
การกระจายระบบปฏิบัติการ
- วินโดว 7 : ช่องโหว่ 2 ช่องซึ่ง 2 ช่องถูกจัดอันดับสำคัญ
- Windows 8.1 : ช่องโหว่ 2 ช่องซึ่ง 2 ช่องถูกจัดอันดับสำคัญ
- Windows 10 เวอร์ชัน 1607 : ช่องโหว่ 3 ช่องซึ่ง 3 ช่องโหว่มีความสำคัญ
- Windows 10 เวอร์ชัน 1703 : ช่องโหว่ 3 ช่องซึ่ง 3 ช่องโหว่มีความสำคัญ
- Windows 10 เวอร์ชัน 1709 : ช่องโหว่ 3 ช่องซึ่ง 3 ช่องโหว่มีความสำคัญ
ผลิตภัณฑ์ Windows Server
- Windows Server 2008 : ช่องโหว่ 2 ช่องซึ่ง 2 ช่องถูกจัดอันดับสำคัญ
- Windows Server 2008 R2 : ช่องโหว่ 2 ช่องซึ่ง 2 ช่องถูกจัดอันดับสำคัญ
- Windows Server 2012 และ 2012 R2 : ช่องโหว่ 2 ช่องซึ่ง 2 ช่องถูกจัดอันดับสำคัญ
- Windows Server 2016 : ช่องโหว่ 3 ช่องซึ่ง 3 ช่องโหว่มีความสำคัญ
ผลิตภัณฑ์อื่น ๆ ของ Microsoft
- Internet Explorer 11 : ช่องโหว่ 13 ช่องวิกฤต 9 จุดสำคัญ 4 ประการ
- Microsoft Edge : ช่องโหว่ 13 ช่องวิกฤต 12 ช่องสำคัญ 1 ช่อง
การอัปเดตความปลอดภัย
KB4054518 - Windows 7 SP1 และ Windows Server 2008 R2 SP1 Monthly Rollup
- แก้ไขปัญหาที่ผู้ใช้ SQL Server Reporting Services อาจไม่สามารถใช้แถบเลื่อนในรายการแบบเลื่อนลง
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine และ Windows Server
KB4054521 - อัปเดตเฉพาะความปลอดภัยของ Windows 7 SP1 และ Windows Server 2008 R2 SP1
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine และ Windows Server
KB4054519 - Windows 8.1 และ Windows Server 2012 R2 Monthly Rollup
- แก้ไขปัญหาที่ผู้ใช้ SQL Server Reporting Services อาจไม่สามารถใช้แถบเลื่อนในรายการแบบเลื่อนลง
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine และ Windows Server
KB4054522 - อัปเดต Windows 8.1 และ Windows Server 2012 R2 Security เท่านั้น
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine และ Windows Server
KB4054517 - ปรับปรุงสะสมสำหรับ 1709 เวอร์ชัน 10 ของ Windows เพื่อสร้าง 16299.125
- อัปเดตการเปิดเผยเริ่มต้นของ Internet Explorer สำหรับปุ่มที่เรียกใช้ Microsoft Edge
- แก้ไขปัญหาที่ Windows Defender Device Guard และ Application Control บล็อกไม่ให้แอปพลิเคชันบางตัวทำงานแม้ในโหมดการบังคับใช้การตรวจสอบเท่านั้น
- แก้ไขปัญหาในการรีเซ็ตบิต PLC ในการเปลี่ยน U0 / U3
- แก้ไขปัญหาเกี่ยวกับอุปกรณ์บลูทู ธ ส่วนบุคคลที่ไม่รองรับการเชื่อมต่อ
- ที่นี่แป้นพิมพ์สัมผัสไม่รองรับรูปแบบมาตรฐานสำหรับ 88 ภาษา
- แก้ไขปัญหาที่แป้นพิมพ์สัมผัสสำหรับโปรแกรมแก้ไขวิธีป้อนข้อมูล (IME) ของบุคคลที่สามไม่มีปุ่มเปิด / ปิด IME
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- แก้ไขปัญหาที่เมื่อใช้ System Center Virtual Machine
- Manager (VMM) ผู้ใช้ไม่สามารถคัดลอกหรือโคลนเครื่องเสมือน (VM) ได้ ข้อความแสดงข้อผิดพลาดคือ '0x80070057- พารามิเตอร์ไม่ถูกต้อง' ปัญหานี้มีผลต่อ VMM UI และสคริปต์ PowerShell ที่ใช้สำหรับการโคลนและคัดลอก VM
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine, Microsoft Edge และ Windows Server
KB4053580 - ปรับปรุงสะสมสำหรับ 1703 เวอร์ชัน 10 ของ Windows เพื่อสร้าง 15063.786
- อัปเดตการเปิดเผยเริ่มต้นของ Internet Explorer สำหรับปุ่มที่เรียกใช้ Microsoft Edge
- แก้ไขปัญหาที่ผู้ใช้ SQL Server Reporting Services อาจไม่สามารถใช้แถบเลื่อนในรายการแบบเลื่อนลง
- แก้ไขปัญหาที่ทำให้อุปกรณ์ Windows Pro ใน Current Branch for Business (CBB) อัปเกรดโดยไม่คาดคิด
- แก้ไขปัญหาที่แอปพลิเคชันอาจหยุดตอบสนองสำหรับลูกค้าที่เปิดใช้งานอินเทอร์เน็ตหรือพร็อกซีเว็บโดยใช้การกำหนดค่าสคริปต์ PAC นี่เป็นผลมาจากการหยุดชะงัก reentrancy ใน WinHTTP.dll
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine, Microsoft Edge และ Windows Server
KB4053579 - ปรับปรุงสะสมสำหรับ 1607 รุ่น 10 Windows เพื่อสร้าง 14393.1944
- แก้ไขปัญหาที่ผู้ใช้ SQL Server Reporting Services อาจไม่สามารถใช้แถบเลื่อนในรายการแบบเลื่อนลง
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- แก้ไขปัญหาที่หลังจากคุณติดตั้ง KB4041688, KB4052231 หรือ KB4048953 ข้อผิดพลาด 'CDPUserSvc_XXXX หยุดทำงาน' จะปรากฏขึ้น นอกจากนี้ยังแก้ปัญหาการบันทึกรหัสเหตุการณ์ 1000 ในบันทึกเหตุการณ์ของแอปพลิเคชัน มีข้อสังเกตว่า svchost.exe_CDPUserSvc_XXXX หยุดทำงานและชื่อโมดูล faulting คือ 'cdp.dll'
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine และ Microsoft Edge
KB4053578 - ปรับปรุงสะสมสำหรับ 1511 เวอร์ชัน 10 ของ Windows เพื่อสร้าง 10586.1295
- แก้ไขปัญหาเพิ่มเติมเกี่ยวกับข้อมูลโซนเวลาที่อัปเดต
- แก้ไขปัญหาที่ส่งผลกระทบต่อเครื่องพิมพ์ Epson SIDM (Dot Matrix) และ TM (POS) บางรุ่นซึ่งไม่สามารถพิมพ์บนระบบที่ใช้ x86 และ x64 ได้ ปัญหานี้มีผลกับ KB4048952
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine, Microsoft Edge และ Windows Server
KB4052978 - การปรับปรุงการรักษาความปลอดภัยสำหรับ Internet Explorer: 12 ธันวาคม 2017
KB4047170 - การปรับปรุงความปลอดภัยสำหรับ Windows Server 2008 - แก้ไขช่องโหว่ในการเปิดเผยข้อมูลใน Windows Media Player
KB4052303 - การอัปเดตความปลอดภัยสำหรับ Windows Server 2008 และ Windows XP Embedded - แก้ไขช่องโหว่การเรียกใช้รหัสระยะไกลของ Windows RRAS Service
KB4053473 - การอัปเดตความปลอดภัยสำหรับ Windows Server 2008 - แก้ไขช่องโหว่ในการเปิดเผยข้อมูลใน: // protocol handler
KB4053577 - อัปเดตความปลอดภัยสำหรับ Adobe Flash Player
KB4054520 - ความปลอดภัยค่าสะสมคุณภาพรายเดือนสำหรับ Windows Embedded 8 Standard และ Windows Server 2012
KB4054523 - การอัปเดตคุณภาพความปลอดภัยเท่านั้นสำหรับ Windows Embedded 8 Standard และ Windows Server 2012
ปัญหาที่ทราบ
ไม่มี
คำแนะนำและการอัปเดตด้านความปลอดภัย
CVE-2017-11940 - ช่องโหว่การดำเนินการรหัสระยะไกลของ Microsoft Malware Protection Engine
การอัปเดตที่ไม่เกี่ยวข้องกับความปลอดภัย
KB4055994 - การอัปเดตแบบไดนามิกสำหรับ Windows เวอร์ชัน 1709 - การอัปเดตความเข้ากันได้สำหรับการอัปเกรดและกู้คืน Windows 10 เวอร์ชัน 1709
KB4056457 - การอัปเดตแบบไดนามิกสำหรับ Windows เวอร์ชัน 1709 - การอัปเดตความน่าเชื่อถือสำหรับการอัปเกรดเป็น Windows 10 เวอร์ชัน 1709
KB4051956 - อัปเดตสำหรับ Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 และ Windows XP Embedded - โซนเวลาและ DST มีการเปลี่ยนแปลงใน Windows สำหรับไซปรัสเหนือซูดานและตองกา
KB890830 - Windows Malicious Software Removal Tool - ธันวาคม 2017
KB4049068 - การเปลี่ยนแปลงโซนเวลาใน Windows สำหรับฟิจิ
การอัปเดต Microsoft Office
Microsoft เปิดตัวการอัปเดตที่ไม่ใช่ด้านความปลอดภัยสำหรับ Microsoft Office เมื่อวันที่ 6 ธันวาคม 2017 คุณสามารถตรวจสอบภาพรวมของเราได้ที่นี่ .
KB4011095 - Office 2016 - การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน Microsoft Office ที่อาจเปิดโอกาสให้มีการเรียกใช้โค้ดจากระยะไกลหากผู้ใช้เปิดไฟล์ Office ที่สร้างขึ้นเป็นพิเศษ
KB4011575 - Word 2016 - แก้ไขปัญหาที่อธิบายไว้ใน 4011575 รวมรายการของการปรับปรุงที่ด้านบน:
- โปรแกรมปรับปรุงนี้ปรับปรุงประสิทธิภาพสำหรับคุณสมบัติสไตล์ใน VBA ใน Word 2016
- เมื่อคุณบันทึกเอกสารในโหมดติดตามการเปลี่ยนแปลงข้อความบางส่วนจะหายไปจากเอกสาร
- ระยะห่างระหว่างบรรทัดจะแสดงไม่ถูกต้องเมื่อคุณใช้ฟอนต์ OpenType (* .otf) ใน Word 2016
- คุณไม่สามารถตั้งรหัสย่อหน้าสำหรับย่อหน้าแรกในกล่องข้อความผ่าน Word VBA
- ข้อความในเซลล์จะซ้อนทับกันหลังจากที่คุณปรับความกว้างของคอลัมน์ในตาราง
- เมื่อคุณพยายามเปิดใช้งานวัตถุ OLE ใน Word 2016 วัตถุจะเปิดใช้งานโดยไม่คาดคิดในแอปพลิเคชันที่เพิ่งเปิดใหม่
- เมื่อคุณสร้างและแก้ไขเอกสารที่ยึดตามเทมเพลตที่อยู่ในโฟลเดอร์ Temporary Internet Files แล้วพิมพ์เอกสารแถบความเชื่อถือจะปรากฏขึ้นอีกครั้งโดยไม่คาดคิด เมื่อคุณคลิกเปิดใช้งานการแก้ไขอีกครั้ง Word จะหยุดทำงาน
- เส้นแนวนอนหายไปใน Word 2016 เมื่อคุณเปลี่ยนระดับการซูม
- เมื่อคุณบันทึกเอกสาร Word จากขวาไปซ้ายเป็นไฟล์ PDF หรือ XPS หมายเลขบรรทัดจะอยู่ทางด้านซ้ายของข้อความแทนที่จะเป็นด้านขวา
- Word 2016 ล้มเหลวเมื่อคุณเปิดเอกสารไบนารี (* .doc) ที่มีรูปร่างเส้นแนวนอน
- ตัวคั่นทศนิยมภาษาอาหรับจะแสดงเป็นอักขระลูกน้ำแทนที่จะเป็นอักขระจุดเมื่อคุณใช้ตัวเลขภาษาฮินดีในแอปพลิเคชัน Office 2016
- Word 2016 ล้มเหลวหลังจากที่คุณใช้บานหน้าต่างนำทางเมื่อแอปพลิเคชัน Word ถูกฝังเป็นวัตถุ OLE ในแอปพลิเคชันอื่น
- Word 2016 ล้มเหลวเมื่อคุณพยายามเปลี่ยนตัวเลือกไวยากรณ์สำหรับตัวตรวจสอบไวยากรณ์ดั้งเดิมใน Office 2016
KB4011277 - Office 2013 - เหมือนกับ 4011575
KB4011590 - Word 2013 - เหมือนกับ 4011575
KB4011612 - Office 2010 - เหมือนกับ 4011575
KB4011614 - Word 2010 - เหมือนกับ 4011575
KB4011608 - Word 2007 - เหมือนกับ 4011575
KB4011576 - SharePoint Server 2016 - แก้ไขการยกระดับช่องโหว่ของสิทธิพิเศษในเซิร์ฟเวอร์ SharePoint
KB4011578 - SharePoint Enterprise Sever 2016 - มีการปรับปรุงการแปลและการปรับปรุงอัลกอริทึม SharePoint Health Analyzer
KB4011587 - เซิร์ฟเวอร์ Office Web Apps 2013
- สมมติว่าคุณได้แทรกฟิลด์ SaveDate ผ่าน Quick Parts ในเอกสาร Word ในสถานการณ์นี้เมื่อคุณดูเอกสารใน Word Online Viewer ฟิลด์ SaveDate จะรายงานเวลาเซิร์ฟเวอร์ปัจจุบันแทนที่จะเป็นครั้งสุดท้ายที่บันทึกเอกสาร
- เมื่อคุณดูเอกสารแล้วคลิกไฮเปอร์ลิงก์ที่มีอักขระบางตัว (เช่นภาษาฮิบรูและภาษาอาหรับ) ใน Word Online Viewer ไฮเปอร์ลิงก์จะไม่ทำงาน
KB4011598 - Project Server 2013 - การปรับปรุงงานแผ่นเวลาและปัญหาอื่น ๆ
KB4011589 - ปรับปรุงสะสมสำหรับโครงการเซิร์ฟเวอร์ 2013
- ขณะนี้โปรแกรมแก้ไขด่วนของ Microsoft Office 2013 มีหลายภาษา แพคเกจโปรแกรมปรับปรุงนี้ประกอบด้วยโปรแกรมปรับปรุงสำหรับทุกภาษา
- แพคเกจโปรแกรมปรับปรุงสะสมนี้รวมแพ็คเกจส่วนประกอบเซิร์ฟเวอร์ทั้งหมด นอกจากนี้แพคเกจโปรแกรมปรับปรุงสะสมนี้จะอัปเดตเฉพาะส่วนประกอบที่ติดตั้งบนระบบ
KB4011601 - SharePoint Enterprise Server 2013 - การปรับปรุงตัววิเคราะห์ความสมบูรณ์
KB4011582 - SharePoint Enterprise Server 2013 - การแก้ไขและปรับปรุงมากมาย
KB4011596 - SharePoint Foundation 2013 - การแก้ไขและการปรับปรุงมากมาย
KB4011588 - การปรับปรุงสะสมสำหรับ SharePoint Foundation 2013 - เหมือนกับ KB4011589
KB4011593 - ปรับปรุงสะสมสำหรับ SharePoint Server 2013 - เหมือนกับ KB4011589
วิธีดาวน์โหลดและติดตั้งการอัปเดตความปลอดภัยประจำเดือนธันวาคม 2017
การอัปเดตด้านความปลอดภัยจะออกเป็นการอัปเดตเฉพาะส่วนหรือแบบสะสมโดย Microsoft การอัปเดตด้านความปลอดภัยทั้งหมดที่ใช้กับ Windows เวอร์ชันเฉพาะมีให้ผ่านทาง Windows Updates ในระบบภายในบ้านส่วนใหญ่
Windows ถูกตั้งค่าโดยค่าเริ่มต้นเพื่อดาวน์โหลดและติดตั้งการอัปเดตที่สำคัญเช่นการอัปเดตความปลอดภัยโดยอัตโนมัติ
คุณสามารถเรียกใช้การตรวจสอบการอัปเดตด้วยตนเองเพื่อเร่งกระบวนการ:
- แตะที่ปุ่ม Windows เพื่อเปิด Start
- พิมพ์ Windows Update และเลือกรายการจากรายการผลการค้นหา
- คลิกตรวจสอบการอัปเดตหาก Windows ไม่ดำเนินการโดยอัตโนมัติเมื่อหน้า Windows Update เปิดขึ้น
- การอัปเดตจะถูกติดตั้งโดยอัตโนมัติหรือตามคำขอของผู้ใช้
นี่คือลิงค์ดาวน์โหลดโดยตรงไปยังการอัปเดตแบบสะสมสำหรับ Windows 7, Windows 8.1 และ Windows 10 เวอร์ชัน 32 บิตและ 64 บิต (เวอร์ชันที่รองรับทั้งหมด)
ดาวน์โหลดอัปเดตโดยตรง
Windows 7 SP1 และ Windows Server 2008 R2 SP
- KB4054518 - 2017-12 ค่าสะสมคุณภาพการรักษาความปลอดภัยรายเดือนสำหรับ Windows 7 สำหรับระบบที่ใช้ x86
- KB4054521 - 2017-12 ความปลอดภัยเฉพาะการอัปเดตคุณภาพสำหรับ Windows Embedded Standard 7 สำหรับระบบที่ใช้ x64
Windows 8.1 และ Windows Server 2012 R2
KB4054519 - 2017-12 ค่าสะสมคุณภาพการรักษาความปลอดภัยรายเดือนสำหรับ Windows 8.1 สำหรับระบบที่ใช้ x86
KB4054522 - 2017-12 ความปลอดภัยเฉพาะการอัปเดตคุณภาพสำหรับ Windows 8.1 สำหรับระบบที่ใช้ x86
Windows 10 (เวอร์ชัน 151)
- KB4053578 - ปรับปรุงสะสมสำหรับ Windows 10 เวอร์ชัน 1511
Windows 10 และ Windows Server 2016 (เวอร์ชัน 1607)
- KB4053579 - การอัปเดตสะสม 2017-12 สำหรับ Windows 10 เวอร์ชัน 1607 และ Windows Server 2016
Windows 10 (เวอร์ชัน 1703)
- KB4053580 - 2017-12 Cumulative Update สำหรับ Windows 10 เวอร์ชัน 1703
Windows 10 (เวอร์ชัน 1709)
- KB4054517 - การอัปเดตสะสม 2017-12 สำหรับ Windows 10 เวอร์ชัน 1709
แหล่งข้อมูลเพิ่มเติม
- บันทึกประจำรุ่นการอัปเดตความปลอดภัยธันวาคม 2017
- รายการอัปเดตซอฟต์แวร์สำหรับผลิตภัณฑ์ Microsoft
- รายการคำแนะนำด้านความปลอดภัย
- คู่มือการอัปเดตความปลอดภัย
- ไซต์ Microsoft Update Catalog
- คู่มือการอัปเดต Windows เชิงลึกของเรา
- ประวัติการอัปเดต Windows 10
- ประวัติการอัปเดต Windows 8.1
- ประวัติการอัปเดต Windows 7