Microsoftovi bilteni o sigurnosti lipanj 2016

Isprobajte Naš Instrument Za Uklanjanje Problema

Ovaj sažetak pruža vam detaljne informacije o sigurnosnim biltenima koje je Microsoft objavio za svoj operativni sustav Windows i ostale proizvode tvrtke 14. lipnja 2016.

Vodič navodi sve sigurnosne i nesigurne zakrpe, kao i sigurnosne savjete koje je Microsoft objavio od posljednjeg dana krpa 10. svibnja 2016.

Svako ažuriranje povezano je s Microsoftovom bazom znanja kako biste je mogli detaljno pregledati.

Osim popisa zakrpa, naš pregled vam pruža informacije o operativnom sustavu i drugoj distribuciji Microsoftovih proizvoda, sažetak i informacije o preuzimanju ažuriranja na Windows uređaje.

Microsoftovi bilteni o sigurnosti lipanj 2016

Sažetak

  • Microsoft je objavio 16. sigurnosnih biltena na dan krpa u lipnju 2016. godine.
  • 5 biltena dobilo je najveću ocjenu kritičnosti, ostalih 11 biltena ocjenu važnim.
  • Izmjenjeni proizvodi uključuju sve verzije klijenta i poslužitelja Microsoft Windows, Microsoft Office i Microsoft Exchange.

Distribucija operacijskog sustava

Na sve klijentske verzije sustava Windows kritično utječu ranjivosti opisane u MS16-063. Na Windows Vista osim toga kritično utječu i MS16-069, a Windows 10 MS16-068.

MS16-069 je kumulativno sigurnosno ažuriranje za JScript i VBScript, a MS16-068 ažuriranje za Microsoft Edge koje je ekskluzivno dostupno za Windows 10.

Kritična ranjivost poslužitelja utječe samo na Windows Server 2012 i 2012 R2. U biltenu MS16-071 opisano je kao ažuriranje za Microsoft Windows DNS Server.

  • Windows Vista: 2 kritična, 2 važna
  • Windows 7: 1 kritična, 2 važna
  • Windows 8.1: 1 kritična, 3 važna
  • Windows RT 8.1: 1 kritična, 2 važna
  • Windows 10: 2 kritična, 4 važna
  • Windows Server 2008: 3 važna, 2 umjerena
  • Windows Server 2008 R2: 4 važna, 1 umjerena
  • Windows Server 2012 i 2012 R2: 1 kritična, 5 važna, 1 umjerena
  • Jezgra poslužitelja: 1 kritična, 3 važna, 1 umjerena

Ostali Microsoftovi proizvodi

Na sve proizvode sustava Office utječe ranjivost opisana u biltenu MS16-070. Na Microsoft Exchange Server utječu ranjivosti opisane u MS16-079.

  • Microsoft Office 2007, 2010, 2013, 2013 RT, 2016: 1 kritična
  • Microsoft Office za Mac 2011, 2016: 1 kritična
  • Microsoft Office Compatibility Pack SP3: 1 bitno
  • Microsoft Visio Viewer 2007 SP3, 2010: 1 važno
  • Microsoft Word Viewer: 1 važno
  • Microsoft SharePoint Server 2010, 2013: 1 važno
  • Microsoft Office Web Apps 2010, 2013: 1 važno
  • Office Online Server: 1 važno
  • Microsoft Exchange Server 2007, 2010, 2013, 2016: 1 važno

Sigurnosni bilteni

MS16-063 - kumulativno sigurnosno ažuriranje za Internet Explorer (3163649) - Kritično - Daljinsko izvršavanje koda

Ovo sigurnosno ažuriranje rješava ranjivosti u programu Internet Explorer. Najteže ranjivosti mogle bi omogućiti daljinsko izvršenje koda ako korisnik pregleda posebno izrađenu web stranicu pomoću Internet Explorera.

MS16-068 - Kumulativno sigurnosno ažuriranje za Microsoft Edge (3163656) - Kritično - Daljinsko izvršavanje koda

Ovo sigurnosno ažuriranje rješava ranjivosti u programu Microsoft Edge. Najteža ranjivost mogla bi omogućiti udaljeno izvršenje koda ako korisnik pregleda posebno izrađenu web stranicu pomoću Microsoftovog Edgea.

MS16-069 - kumulativno sigurnosno ažuriranje za JScript i VBScript (3163640) - Kritično - Daljinsko izvršavanje koda

Ovo sigurnosno ažuriranje rješava ranjivosti u motorima skripti JScript i VBScript u Microsoft Windows-u. Ranjivosti mogu omogućiti daljinsko izvršenje koda ako korisnik posjeti posebno izrađenu web stranicu.

MS16-070 - Sigurnosno ažuriranje za Microsoft Office (3163610) - Kritično - Daljinsko izvršavanje koda

Najteže ranjivosti mogle bi omogućiti daljinsko izvršavanje koda ako korisnik otvori posebno izrađenu datoteku Microsoft Officea.

MS16-071 - Sigurnosno ažuriranje za Microsoft Windows DNS poslužitelj (3164065) - Kritično - Daljinsko izvršavanje koda

Ranjivost bi mogla omogućiti daljinsko izvršenje koda ako napadač pošalje posebno izrađene zahtjeve na DNS poslužitelj.

MS16-072 - Sigurnosno ažuriranje grupne politike (3163622) - Važno - Povišenje privilegija

Ranjivost bi mogla omogućiti povećanje privilegija ako napadač pokrene napadač čovjeka u sredini (MiTM) protiv prometa koji prolazi između kontrolera domene i ciljnog stroja.

MS16-073 - Sigurnosno ažuriranje za Windows upravljačke programe (3164028) - Važno - Povišenje privilegije

Najteža ranjivost mogla bi dopustiti povećanje privilegija ako se napadač prijavi na pogođeni sustav i pokrene posebno izrađenu aplikaciju.

MS16-074 - Sigurnosno ažuriranje Microsoftove grafičke komponente (3164036) - Važno - Povišenje privilegije

Najteže ranjivosti mogle bi omogućiti povećanje privilegija ako korisnik otvori posebno izrađen dokument ili posjeti posebno izrađenu web stranicu.

MS16-075 - Sigurnosno ažuriranje za Windows SMB poslužitelj (3164038) - Važno - Povišenje privilegije

Ranjivost bi mogla omogućiti povećanje privilegija ako se napadač prijavi na sustav i pokrene posebno izrađenu aplikaciju.

MS16-076 - Sigurnosno ažuriranje za Netlogon (3167691) - Važno - Daljinsko izvršavanje koda

Ranjivost bi mogla omogućiti daljinsko izvršenje koda ako napadač s pristupom kontroleru domene (DC) u ciljnoj mreži pokrene posebno izrađenu aplikaciju za uspostavljanje sigurnog kanala u DC kao kontrolera replike domene.

MS16-077 - Sigurnosno ažuriranje WPAD-a (3165191) - Važno - Povišenje privilegije

Ranjivosti bi mogle omogućiti povećanje privilegija ako se protokol web proxy automatskog otkrivanja (WPAD) na proxy sustavu vrati na ranjivi proces otkrivanja proxy-a u ciljnom sustavu.

MS16-078 - Sigurnosno ažuriranje za dijagnostički hub Windows (3165479) - Važno
Povišenje privilegije

Ranjivost bi mogla omogućiti povećanje privilegija ako se napadač prijavi na pogođeni sustav i pokrene posebno izrađenu aplikaciju.

MS16-079 - Sigurnosno ažuriranje za Microsoft Exchange Server (3160339) - Važno - Otkrivanje podataka

Ovo sigurnosno ažuriranje rješava ranjivosti u programu Microsoft Exchange Server. Najteže ranjivosti mogle bi dopustiti otkrivanje informacija ako napadač pošalje posebno izrađen URL slike u Outlook Web Access (OWA) poruci koja se učitava, bez upozorenja ili filtriranja, s URL-a pod nadzorom napadača.

MS16-080 - Sigurnosno ažuriranje za Microsoft Windows PDF (3164302) - Važno - Daljinsko izvršavanje koda

Izraženije ranjivosti mogu omogućiti daljinsko izvršenje koda ako korisnik otvori posebno izrađenu .pdf datoteku. Napadač koji je uspješno iskoristio ranjivosti mogao bi izazvati izvršenje proizvoljnog koda u kontekstu trenutnog korisnika.

MS16-081 - Sigurnosno ažuriranje za Active Directory (3160352) - Važno - Odbijanje usluge

Ovo sigurnosno ažuriranje rješava ranjivost u Active Directoryu. Ranjivost bi mogla dopustiti uskraćivanje usluge ako ovjereni napadač stvori više računa na računalu. Da bi iskoristio ranjivost napadač mora imati račun koji ima povlaštenosti za pridruživanje strojeva domeni.

MS16-082 - Sigurnosno ažuriranje Microsoftove komponente za pretraživanje Windows (3165270) - Važno - Odbijanje usluge

Ranjivost bi mogla omogućiti uskraćivanje usluge ako se napadač prijavi na ciljni sustav i pokrene posebno izrađenu aplikaciju.

Sigurnosni savjeti i nadopune

MS16-033: Sigurnosno ažuriranje za Windows Embedded Standard 7 ( KB3139398 )

Ovo sigurnosno ažuriranje rješava ranjivost u sustavu Microsoft Windows. Ranjivost bi mogla omogućiti povećanje privilegija ako napadač s fizičkim pristupom umetne posebno izrađeni USB uređaj u sustav.

MS16-064: Sigurnosna nadogradnja za Adobe Flash Player za Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard i Windows Server 2012 ( KB3163207 )

MS16-064: Sigurnosno ažuriranje za Adobe Flash Player: 13. svibnja 2016

MS16-065: Sigurnosna nadogradnja za Microsoft .NET Framework 4.6 na Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista ( KB3142037 )

MS16-065: Opis sigurnosnog ažuriranja .NET Framework 4.6.1 u sustavu Windows 7 SP1 i Windows Server 2008 R2 SP1 i .NET Framework 4.6 u sustavima Windows Vista SP2 i Windows Server 2008 SP2: 10. svibnja 2016.

Microsoft sigurnosno savjetovanje 2880823

Oduzimanje SHA-1 algoritma zakrivanja za Microsoft korijenski program certifikata

Microsoft sigurnosno savjetovanje 3155527

Ažuriranje za Cipher Suites za FalseStart

Ažuriranja koja se ne odnose na sigurnost

Ažuriranje za sustav Windows 7 ( KB2952664 )

Ažuriranje za sustav Windows 7 ( KB2977759 )

Ažuriranje za Windows 8.1 i Windows 8 ( KB2976978 )

Ažuriranje kompatibilnosti za nadogradnju sustava Windows 7, 7 RTM, 8, 8.1. Ovo ažuriranje provodi dijagnostiku na Windows sustavima koji sudjeluju u programu poboljšanja korisničkog iskustva Windows. Ove dijagnostike pomažu u određivanju mogu li se pojaviti problemi sa kompatibilnošću kada je instaliran najnoviji operativni sustav Windows.

Ažuriranje za Windows Embedded 8 Standard ( KB3156416 )

Snimanje ažuriranja za svibanj 2016. za sustav Windows Server 2012

Ažuriranje za Windows 8.1 i Windows 7 ( KB3035583 )

Ovo ažuriranje instalira aplikaciju Get Windows 10 koja pomaže korisnicima da razumiju njihove mogućnosti nadogradnje za Windows 10 i spremnost uređaja.

Ažuriranje za Windows 8.1 i Windows 7 ( KB3123862 )

Ažurirane mogućnosti za nadogradnju sustava Windows 8.1 i Windows 7

Ažuriranje za Windows 7 i Windows Server 2008 R2 ( KB3125574 )

Pogodnost ažuriranja sakupljanja za Windows 7 SP1 i Windows Server 2008 R2 SP1.

Ažuriranje za Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows 7 i Windows Server 2008 R2 ( KB3139923 )

Popravak MSI ne radi ako je MSI izvor instaliran na HTTP udjelu u sustavu Windows

Ažuriranje za Windows Server 2012 R2 ( KB3155444 )

Računala PXE klijenta zamrzavaju se tijekom mrežnih prijenosa s više niti na Windows Server 2012 R2.

Ažuriranje za Windows Server 2012 ( KB3156416 )

Snimanje ažuriranja za svibanj 2016. za sustav Windows Server 2012

Ažuriranje za Windows 7 i Windows Server 2008 R2 ( KB3156417 )

Svibanj 2016 ažurirajte sakupljanje za Windows 7 SP1 i Windows Server 2008 R2 SP1

Ažuriranje za Windows 8.1, Windows RT 8.1 i Windows Server 2012 R2 ( KB3156418 )

Svibanj 2016 ažurirajte skup za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2

Ažuriranje za sustav Windows 10 ( KB3159635 )

Pomoćnik za ažuriranje Windows 10: Da bi se osiguralo sigurnost svih sustava Windows 10 i pružile najnovije značajke i poboljšanja, Windows 10 Update Assistant preuzima i započinje postavljanje za Windows 10 verzije 1511.

Ažuriranje za sustav Windows 10 ( KB3147062 )

Neuspjeh u provjeri narušava audio funkcionalnost u sustavu Windows 10 Verzija 1511

Ažuriranje za Windows 8.1, Windows 8 i Windows 7 ( KB3150513 )

Svibnja 2016. Ažuriranje kompatibilnosti za Windows

Ažuriranje za sustav Windows 10 ( KB3152599 )

Predinstalirane sistemske aplikacije i izbornik Start možda neće raditi kad nadogradite na Windows 10 Verzija 1511

Kako preuzeti i instalirati sigurnosna ažuriranja za lipanj 2016

microsoft security bulletins june 2016

Sigurnosna ažuriranja koja je Microsoft objavio na dan krpa u lipnju 2016. već su dostupna putem Windows Ažuriranja.

Iako će se ažuriranja na kraju pokupiti, moguće je pokrenuti ručnu provjeru ažuriranja kako biste ubrzali postupak.

  1. Dodirnite tipku Windows, utipkajte Windows Update i pritisnite tipku Enter nakon toga.
  2. Kliknite gumb Provjera ažuriranja kako biste pokrenuli ručnu provjeru novih ažuriranja za operativni sustav.

Windows će provjeriti postoje li ažuriranja i automatski ih preuzeti i instalirati, samo ih preuzeti ili zatražiti da postupite.

Imajte na umu da se to preporučuje istraživanja Windows ažuriranja prije nego ih instalirate kako biste izbjegli probleme nakon instaliranja.

Neka ažuriranja dostupna su putem usluge Microsoftov centar za preuzimanje , dok su sva sigurnosna ažuriranja putem Microsoftov ažurirani katalog ,

Sva sigurnosna ažuriranja dostupna su i putem Interneta sigurnost ISO slike koji Microsoft objavljuje na mjesečnoj osnovi.

Dodatni resursi