إصدار تحديثات أمان Microsoft مارس 2017

تبلغنا نظرة عامة على تحديثات أمان Microsoft مارس 2017 حول Windows وتحديثات منتجات Microsoft الأخرى التي أصدرتها الشركة هذا الشهر.

أجلت Microsoft جميع إصدارات الأمان لشهر فبراير 2017. يمكنك قراءة المزيد عنه هنا. كان التحديث الأمني ​​الوحيد الذي أصدرته Microsoft في فبراير 2017 لإصدار Adobe Flash Player المدمج.

أصدرت Microsoft تحديثات أمنية وغير متعلقة بالأمان لأنظمة تشغيل Windows العميلة والمستندة إلى الخادم ، ومنتجات الشركة الأخرى اليوم.

طعام مثير للاهتمام : على الرغم من ذكر خلاف ذلك ، تم إصدار نشرات أمنية.

يسرد الدليل جميع التحديثات التي أصدرتها الشركة ، وفرزها في تحديثات أمان الفئات ، وإرشادات الأمان والتحديثات ، والتحديثات غير الأمنية.

يبدأ بموجز في الجزء العلوي يسلط الضوء على حقائق مهمة حول يوم تصحيح فبراير 2017. فيما يلي قائمة بجميع إصدارات عميل وخادم Windows وكيفية تأثرها.

ترتبط التحديثات بالصفحات ذات الصلة على قاعدة معارف Microsoft وأماكن أخرى لتزويدك بالموارد لمزيد من البحث.

إننا ننشر تنزيلات مباشرة إلى التحديثات التراكمية لنظام التشغيل Windows 7 و 8.1 و 10 ، وسرد الموارد بعد ذلك والتي تساعدك على معرفة المزيد حول هذه التحديثات.

تحديثات أمان Microsoft مارس 2017

ملخص تنفيذي

  • أصدرت Microsoft ما مجموعه 18 نشرات أمنية في يوم تصحيح مارس 2017.
  • تم تصنيف 9 من هذه النشرات على أنها حرجة ، وهو أعلى تصنيف متاح للشدة. تم تصنيف النشرات التسعة المتبقية على أنها مهمة ، وهي ثاني أعلى تصنيف.
  • تتأثر كافة أنظمة تشغيل عميل وخادم Windows بالثغرات الأمنية.
  • منتجات Microsoft الأخرى التي تم إصدار تحديثات الأمان لها: Microsoft Office و Microsoft Silverlight و Internet Explorer والعديد من تطبيقات Microsoft SharePoint و Microsoft Lync.

توزيع نظام التشغيل

يعمل Ms17-007 على إصلاح مشكلات الأمان في Microsoft Edge. يتأثر هذا فقط بنظام Windows 10 ، نظرًا لأنه إصدار العميل الوحيد من Windows المزود بـ Edge (الذي تم إصلاحه أيضًا لنظام التشغيل Windows Server 2016 ، ولكن تم تصنيفه على أنه معتدل هناك).

MS17-009 هي الثغرة الأمنية الثانية التي تم تصنيفها بشكل لا يؤثر على كافة إصدارات Windows. إنه تحديث أمني لـ Microsoft Windows PDF Library ، ويؤثر على Windows 8.1 و 8.1 RT و 10 من جانب العميل و Windows Server 2012 و 2012 R2 و 2016 من جانب الخادم.

  • ويندوز فيستا : 5 حرجة ، 7 مهمة
  • ويندوز 7 : 5 حرجة ، 7 مهمة
  • ويندوز 8.1 : 6 حرجة ، 7 مهمة
  • ويندوز RT 8.1 : 5 حرجة ، 7 مهمة
  • ويندوز 10 : 7 حرجة ، 7 مهمة
  • ويندوز سيرفر 2008 : 5 حرجة ، 7 مهمة
  • ويندوز سيرفر 2008 R2 : 5 حرجة ، 6 مهمة ، 1 معتدلة
  • Windows Server 2012 و 2012 R2 : 7 حرجة ، 7 مهمة ، 1 معتدلة
  • خادم ويندوز 2016 : 7 حرجة ، 7 مهمة ، 2 معتدلة
  • خادم الأساسية : 5 حرجة ، 5 مهمة

منتجات Microsoft الأخرى

  • Microsoft Office 2007 ، 2010: 1 مهم ، واحد مهم
  • Microsoft Office 2013 ، 2013 RT ، 2016: 1 مهم
  • مايكروسوفت أوفيس لماك 2011: 1 مهم
  • Microsoft Office 2016 for Mac: 1 مهم
  • Microsoft Excel Viewer و Microsoft Word Viewer و Microsoft Office Compatibility Pack Service Pack 3: 1 ، 1 مهم
  • Microsoft SharePoint Server 2007، 2010، 2013: 1 مهم
  • تطبيقات Microsoft Office Web 2013: 1 مهم
  • Microsoft SharePoint Foundation 2013: 1 مهم
  • Microsoft Exchange Server 2013 ، 2016: 1 مهم
  • Skype for Business 2016: 1 مهم
  • Microsoft Lync 2010، 2013: 1 حاسمة
  • Microsoft Live Metting 2007 Console: 1 حاسمة
  • Microsoft Live الاجتماع 2007 الوظيفة الإضافية: 1 حرجة
  • Microsoft Lync for Mac: 1 مهم
  • مايكروسوفت سيلفرلايت: 1 حرجة

تحديثات الأمان

أحمر = حرج

MS17-006 - التحديث الأمني ​​التراكمي لبرنامج Internet Explorer (4013073)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في برنامج Internet Explorer. قد تسمح أقسى الثغرات الأمنية بتنفيذ التعليمات البرمجية عن بُعد إذا قام المستخدم بعرض صفحة ويب مصممة خصيصًا باستخدام Internet Explorer.

MS17-007 - التحديث الأمني ​​التراكمي لـ Microsoft Edge (4013071)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Edge. قد تسمح هذه الثغرات بتنفيذ التعليمات البرمجية عن بُعد إذا قام المستخدم بعرض صفحة ويب مصممة خصيصًا باستخدام Microsoft Edge.

MS17-008 - التحديث الأمني ​​لنظام التشغيل Windows Hyper-V (4013082)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Windows.

MS17-009 - التحديث الأمني ​​لمكتبة Microsoft Windows PDF Library (4010319)

يعمل هذا التحديث الأمني ​​على حل مشكلة عدم الحصانة في Microsoft Windows.

MS17-010 - التحديث الأمني لخادم Microsoft Windows SMB (4013389)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Windows.

MS17-011 - التحديث الأمني ​​لبرنامج Microsoft Uniscribe (4013076)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Windows Uniscribe.

MS17-012 - التحديث الأمني ​​لنظام التشغيل Microsoft Windows (4013078)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Windows.

MS17-013 - التحديث الأمني لمكون رسومات Microsoft (4013075)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Windows و Microsoft Office و Skype for Business و Microsoft Lync و Microsoft Silverlight.

MS17-014 - التحديث الأمني ​​لبرنامج Microsoft Office (4013241)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Office. قد تسمح أقسى الثغرات الأمنية بتنفيذ التعليمات البرمجية عن بُعد إذا قام المستخدم بفتح ملف Microsoft Office المصمم خصيصًا.

MS17-015 - التحديث الأمني ​​لخادم Microsoft Exchange (4013242)

يحل هذا التحديث الأمني ​​ثغرة أمنية في Microsoft Exchange Outlook Web Access (OWA).

MS17-016 - التحديث الأمني ​​لنظام Windows IIS (4013074)

يعمل هذا التحديث الأمني ​​على حل مشكلة عدم الحصانة في خدمات معلومات إنترنت لـ Microsoft (IIS).

MS17-017 - التحديث الأمني ​​لنظام Windows Kernel (4013081)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Windows.

MS17-018 - التحديث الأمني ​​لبرامج تشغيل Windows Kernel-Mode (4013083)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Microsoft Windows.

MS17-019 - التحديث الأمني ​​لخدمات اتحاد Active Directory (4010320)

يحل هذا التحديث الأمني ​​ثغرة أمنية في خدمات اتحاد Active Directory (ADFS).

MS17-020 - التحديث الأمني ​​لـ Windows DVD Maker (3208223)

يعمل هذا التحديث الأمني ​​على حل مشكلة عدم حصانة الكشف عن المعلومات في Windows DVD Maker.

MS17-021 - التحديث الأمني ​​لبرنامج Windows DirectShow (4010318)

يعمل هذا التحديث الأمني ​​على حل مشكلة عدم الحصانة في Microsoft Windows. قد تسمح مشكلة عدم الحصانة بالكشف عن المعلومات إذا فتح Windows DirectShow محتوى وسائط معد خصيصًا يتم استضافته على موقع ويب ضار.

MS17-022 - التحديث الأمني ​​لخدمات Microsoft XML Core (4010321)

يعمل هذا التحديث الأمني ​​على حل مشكلة عدم الحصانة في Microsoft Windows. تسمح الثغرة الأمنية بكشف المعلومات إذا قام أحد المستخدمين بزيارة موقع ويب ضار.

MS17-023 - التحديث الأمني ​​لبرنامج Adobe Flash Player (4014329)

يعمل هذا التحديث الأمني ​​على حل الثغرات الأمنية في Adobe Flash Player عند تثبيته على جميع الإصدارات المعتمدة من Windows 8.1 و Windows Server 2012 و Windows Server 2012 R2 و Windows RT 8.1 و Windows 10 و Windows Server 2016.

إرشادات الأمان والتحديثات

MS17-017: التحديث الأمني ​​لبرنامج Adobe Flash Player لنظام التشغيل Windows 10 الإصدار 1607 و Windows 10 و Windows 8.1 و Windows RT 8.1 و Windows Server 2012 R2 و Windows Embedded 8 Standard و Windows Server 2012 (KB4010250)

Microsoft Security الاستشارية 4010983 - وجود ثغرة أمنية في ASP.NET Core MVC 1.1.0 مما قد يسمح برفض الخدمة

تحديثات متعلقة بالأمان

KB4013429 - 14 مارس 2017 - KB4013429 (OS Build 14393.953) لنظام التشغيل Windows 10 الإصدار 1607 و Windows Server 2016

  • تمت معالجة المشكلة المعروفة التي تم طرحها في KB3213986. قد يتعرض المستخدمون للتأخير أثناء تشغيل تطبيقات التقديم ثلاثي الأبعاد مع شاشات متعددة.
  • مشكلة تمت معالجتها في KB3213986 حيث قد لا تبدأ خدمة الكتلة تلقائيًا عند إعادة التشغيل الأول بعد تطبيق التحديث.
  • مشكلة تمت معالجتها حيث يتعطل مركز إدارة Active Directory (ADAC) عند محاولة تعديل أي سمة لأي حساب مستخدم في Active Directory.
  • مشكلة تمت معالجتها حيث يقوم "محرر أسلوب الإدخال الياباني" بتسريب موارد واجهة جهاز الرسومات ، مما يؤدي إلى اختفاء النوافذ أو تقديمها جزئيًا فقط بعد كتابة حوالي 100 جملة.
  • تمت معالجة مشكلة تؤدي إلى تحسين موثوقية أمر Enable-ClusterS2D PowerShell cmdlet.
  • تمت معالجة مشكلة حيث قد تتعطل خدمة إدارة الجهاز الظاهري (Vmms.exe) أثناء الترحيل المباشر للأجهزة الافتراضية.
  • تحسين عرض النطاق الترددي لمحركات أقراص SSD / NVMe المتاحة لأحمال عمل التطبيق أثناء عمليات إعادة إنشاء S2D.
  • مشكلة تمت معالجتها حيث يحصل عملاء مجلدات العمل على ملفات مكررة (ملفات تعارض المزامنة) عندما يتم تكوين مجلدات العمل باستخدام "نهج المجموعة".
  • تمت معالجة مشكلة حيث تتعطل خوادم سطح المكتب البعيد مع إيقاف 0x27 في
  • RxSelectAndSwitchPagingFileObject عندما يقوم عملاء RDP بالاتصال واستخدام محركات الأقراص المعاد توجيهها أو الطابعات أو محركات أقراص USB القابلة للإزالة.
  • مشكلة تمت معالجتها حيث يؤدي ضبط إعدادات Windows Server Update Services باستخدام ميزة "نهج المجموعة" إلى فشل التنزيلات.
  • تمت معالجة المشكلة في الترميز الثابت لقيم مفتاح التسجيل الخاصة بموفر Microsoft الأول.
  • مشكلة تم معالجتها تؤدي إلى فشل أداة تحضير النظام (Sysprep).
  • المشكلة التي تم معالجتها والتي تتسبب في تلف ملف تعريف Office 2016 عند استخدامه مع التجوال الافتراضي لتجربة المستخدم (UE-V).
  • تمت معالجة المشكلة التي تسببت في عدم استجابة خدمة النظام الفرعي لسلطة الأمان المحلية بعد ترقية نظام التشغيل.
  • مشكلة تمت معالجتها تتسبب في فشل خدمة النظام الفرعي لهيئة الأمان المحلية عندما يستخدم تطبيق SAP® مصادقة Transport Layer Security.
  • مشكلة تمت معالجتها حيث يؤدي تسلسل السجلات الكبيرة باستخدام Application Virtualization 5.1 Sequencer إلى فقدان مفاتيح التسجيل في الحزمة النهائية.
  • المشكلة التي تم معالجتها والتي فشلت في الاحتفاظ بترتيب فرز الأسماء في قائمة جهات الاتصال بعد إعادة تشغيل الجهاز عند استخدام اللغة اليابانية.
  • مشكلة تم معالجتها تؤدي إلى فشل المعاملات بسبب نقص الذاكرة.
  • مشكلة تمت معالجتها تسمح بفتح الملفات المحظورة بواسطة إعداد منطقة الأمان في برنامج Internet Explorer.
  • المشكلة التي تم معالجتها والتي تتسبب في فشل برنامج Internet Explorer 11 بعد تثبيت KB3175443.
  • المشكلة التي تم معالجتها والتي تسبب فشل التطبيقات التي تستخدم مشغل VBScript بعد تطبيق KB3185319.
  • المشكلة التي تحدث في برنامج Internet Explorer عندما يتم تعيين نمط تعويم CSS إلى "الوسط" في صفحة ويب.
  • المشكلة التي تحدث عندما يحاول IO متعدد المسارات تسجيل إحصائيات I / O مع عدم وجود مسارات.
  • تم حل المشكلة التي تمت معالجتها والتي تسببت في فشل التوجيه الثابت 32 بت الذي تمت إضافته بواسطة حل VPN ، مما يمنع المستخدمين من إنشاء اتصال عبر VPN.
  • المشكلة التي تمت معالجتها والتي قد تؤدي إلى انخفاض الأداء بنسبة تصل إلى 50٪ عندما تفشل محولات Ethernet التي تدعم تحجيم الاستلام الجانبي (RSS) في إعادة تمكين RSS بعد حدوث خطأ أو ترقية النظام.
  • مشكلة تمت معالجتها للسماح بأحرف البدل في حقل القائمة المسموح بها لنهج مجموعة قيود الطباعة والقيود.
  • مشكلة تمت معالجتها مع فشل إدخال / إخراج متعدد المسارات يمكن أن تؤدي إلى تلف البيانات أو فشل التطبيق.
  • تمت معالجة المشكلة التي يمكن أن تؤدي إلى فشل النظام عند إزالة IO ID_ENTRY متعدد المسارات.
  • تم معالجة المشكلة التي تحدث عندما لا يتم استدعاء دالة مواصفات واجهة برنامج تشغيل الشبكة NdisMFreeSharedMemory () في "مستوى طلب المقاطعة" الصحيح.
  • مشكلة تمت معالجتها لاستخدام قبو الخدمة المناسب لتكامل Azure Backup.
  • مشكلة تمت معالجتها حيث يستغرق خادم SQL 30 دقيقة لإيقاف تشغيل الأجهزة ذات الكثير من ذاكرة الوصول العشوائي (> 2 تيرابايت).
  • تمت معالجة المشكلات الإضافية التي تم تحديثها من خلال معلومات المنطقة الزمنية و Internet Explorer وخادم الملفات وتجميعه والشبكات اللاسلكية وتطبيقات الخرائط وترقيات الأجهزة المحمولة لـ IoT وتقديم العرض وإزالة آمنة من USB 2.0 والوسائط المتعددة و Direct3D و Microsoft Edge وأمن المؤسسة وخدمات Windows Server Update Services ، شبكات التخزين ، سطح المكتب البعيد ، التجميع ، Windows Hyper-V ، و Credential Guard.

KB4012215 - مارس 2017 الأمان الجودة الشهرية التراكمية لنظام التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1

KB4012212 - مارس 2017 الأمان فقط تحديث الجودة لـ Windows 7 SP1 و Windows Server 2008 R2 SP1

التحديث الأمني ​​KB4012213 - مارس 2017 للجودة فقط لنظامي التشغيل Windows 8.1 و Windows Server 2012 R2

KB4012216 - مارس 2017 الأمان الجودة الشهرية التراكمية لنظام التشغيل Windows 8.1 و Windows Server 2012 R2

  • تمت معالجة المشكلة التي تسبب أحداث سجل التدقيق الزائد عند استخدام فئة نظام ملفات التدوين. معرف الحدث هو 4656.
  • أداء محسّن أثناء الترقيع الشهري عند تمكين "امتدادات تصفية العناوين" لـ SQL.
  • تحسين الموثوقية لبيئات Server 2012 r2 المجمعة.
  • تحسين الموثوقية للأجهزة التي تدعم وضع الاستعداد المتصل.

KB890830 - أداة إزالة البرامج الضارة لـ Windows - فبراير 2017

KB2952664 - التحديث الخاص بنظام التشغيل Windows 7 - تحديث التوافق للحفاظ على تحديث Windows في نظام التشغيل Windows 7.

KB2976978 - التحديث لنظام التشغيل Windows 8.1 - تحديث التوافق للحفاظ على تحديث نظام التشغيل Windows في نظامي التشغيل Windows 8.1 و Windows 8

تحذير : قراءة تحديثات Windows KB2952664 و KB2976978 التي تمت إعادة إصدارها (مرة أخرى)

KB3216763 - التحديث الخاص بنظام التشغيل Windows Server 2012 R2 - تعطل مضيفي Hyper-V في csvfs.sys في Windows Server 2012 R2

KB4010672 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 16.07 30 يناير 2017 - تم إصداره فقط على موقع كتالوج Microsoft Update ، والمخصص لنظام التشغيل Windows Server 2016. يعمل على إصلاح مشكلة تؤدي إلى فقدان اتصال Azure VMs للشبكة عند إعادة التشغيل.

KB3216755 - التحديث التراكمي لنظام التشغيل windows 10 الإصدار 16.07 26 يناير 2017 - تم إصداره فقط على موقع كتالوج Microsoft Update على الويب. لقد استعرضنا هذا هنا بالفعل.

كيفية تنزيل وتثبيت تحديثات الأمان لشهر مارس 2017

يتم توفير كافة تحديثات Windows التي تم إصدارها من Microsoft في يوم تصحيح فبراير 2017 من خلال Windows Update. تقوم معظم أنظمة المستخدمين المنزليين بالتحقق من التحديثات وتنزيلها تلقائيًا ، ولكن يمكنك تشغيل عمليات الفحص اليدوي للتحديثات أيضًا في أي وقت:

  1. اضغط على مفتاح Windows ، اكتب Windows Update ، وحدد العنصر من قائمة النتائج.
  2. انقر فوق زر التحقق من وجود تحديثات إذا لم يتم التحقق تلقائيًا.

اعتمادًا على كيفية تكوين Windows Update ، يتم تنزيل التحديثات تلقائيًا أو بناءً على طلب المستخدم.

تتوفر التحديثات أيضًا في مركز التنزيل لـ Microsoft ومن خلال كتالوج Microsoft Update. توقفت Microsoft عن إصدار إصدارات أمنية شهرية في أغسطس 2016 على ما يبدو.

التنزيلات التحديث المباشر

Windows 7 SP1 و Windows Server 2008 R2 SP1

KB4012212 - مارس ، 2017 تحديث الجودة للأمان فقط

KB4012215 - مارس 2017 الأمان الجودة الشهرية التراكمية

Windows 8.1 و Windows Server 2012 R2

التحديث الأمني ​​KB4012213 - مارس ، 2017 للجودة فقط

KB4012216 - مارس ، 2017 مجموعة الأمان الشهرية لتراكم الجودة

ملاحظة : تحديثات أمان Internet Explorer هنا.

نظام التشغيل Windows 10 و Windows Server 2016 (الإصدار 1607) KB4013429 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1607

موارد إضافية

  • ملخص نشرة أمان Microsoft لشهر مارس 2017
  • قائمة تحديثات البرامج لمنتجات Microsoft
  • قائمة الاستشارات الأمنية
  • دليل تحديثات الأمان
  • موقع كتالوج Microsoft Update
  • دليل تحديث Windows المتعمق الخاص بنا
  • ويندوز 10 تحديث التاريخ
  • ويندوز 8.1 تحديث التاريخ
  • ويندوز 7 تحديث التاريخ