Microsoft Güvenlik Bültenleri Eylül 2016
- Kategori: Şirketler
Aşağıdaki kılavuz, tüm güvenlik güncellemelerini ve güvenlik dışı yamaları kapsayan Microsoft'un Eylül 2016 Yama Günü hakkında bilgi sağlar.
Microsoft, Microsoft Windows ve diğer şirket ürünlerindeki güvenlik sorunlarını düzelten her ayın ikinci Salı günü güvenlik yamaları yayınlar. Bu ay güncellemeler 13 Eylül 2016'da yayınlandı.
Genel bakış, size en önemli bilgi parçalarını sağlayan bir yönetici özeti ile başlar.
Aşağıda işletim sistemi ve diğer Microsoft ürün dağıtım listesi yer almaktadır. Windows'un tüm sürümlerini ve her birinin bu ay yayınlanan güvenlik güncelleştirmelerinden nasıl etkilendiğini listeler.
Microsoft'un daha sonra yayınladığı tüm güvenlik bültenlerini, güvenlik önerilerini ve güvenlik dışı yamaları listeliyoruz. Her biri, Microsoft bilgilerine hızlı erişim için Microsoft web sitesindeki yamanın KB makalesine bağlanır.
Son bölüm, indirme seçeneklerini ve yararlı bulabileceğiniz ek kaynaklara bağlantıları listeler.
Microsoft Güvenlik Bültenleri Eylül 2016
Yönetici Özeti
- Microsoft, Eylül 2016'da toplam 14 güvenlik bülteni yayınladı.
- Bültenlerin 7'si en yüksek önem derecesi kritik olarak derecelendirilirken, geri kalan 7 bülten ikinci en yüksek derecelendirme önemlidir.
- Etkilenen ürünler, Microsoft'un desteklediği tüm Microsoft Windows sürümlerinin yanı sıra Microsoft Office, Microsoft Exchange Server ve Internet Explorer / Edge'i içerir.
İşletim Sistemi Dağıtımı
Windows'un tüm istemci sürümleri kritik olarak derecelendirilmiş MS16-104 ve MS16-116 bülteninden (Internet Explorer güvenlik açığı) etkilenirken, Windows 10 da Microsoft Edge'deki güvenlik açıklarını gideren MS16-105'ten etkilenir.
Windows 10 ayrıca MS16-106'dan kritik olarak etkilenen tek işletim sistemidir. Son olarak, yalnızca Windows 8.1 ve Windows'un daha yeni sürümleri kritik olarak derecelendirilen Ms16-117 bülteninden (yerleşik Adobe Flash Player için güvenlik güncelleştirmesi) etkilenir.
- Windows Vista : 2 kritik, 4 önemli
- pencereler 7 : 2 kritik, 4 önemli
- Windows 8.1 : 3 kritik, 6 önemli
- Windows RT 8.1 : 3 kritik, 6 önemli
- Windows 10 : 5 kritik, 6 önemli
- Windows Server 2008 : 4 önemli, 2 orta
- Windows Server 2008 R2 : 4 önemli, 2 orta
- Windows Server 2012 ve 2012 R2 : 6 önemli, 3 orta
- Sunucu çekirdeği : 5 önemli, 1 orta
Diğer Microsoft Ürünleri
- Microsoft Office 2007, 2010 : 1 kritik
- Microsoft Office 2013, 2013 RT, 2016 : 1 kritik
- Mac için Microsoft Office 2011, 2016: 1 kritik
- Microsoft Word Görüntüleyici : 1 kritik
- Microsoft PowerPoint Görüntüleyici : 1 kritik
- Microsoft Excel Görüntüleyici: 1 kritik
- Microsoft Office Uyumluluk Paketi Service Pack 3 : 1 kritik
- Microsoft SharePoint Server 2007, 2010, 2013 : 1 kritik
- Microsoft Office Web Uygulamaları 2010 : 1 kritik
- Microsoft Office Web Uygulamaları 2013 : 1 kritik, 1 önemli
- Microsoft Exchange Server 2007, 2010, 2013, 2016 : 1 önemli
- Microsoft Silverlight: 1 önemli
Güvenlik Bültenleri
Ağ = kritik
MS16-104 - Internet Explorer için Toplu Güvenlik Güncelleştirmesi (3183038)
Bu güvenlik güncelleştirmesi, Internet Explorer'daki güvenlik açıklarını giderir. Güvenlik açıklarından en önemlisi, bir kullanıcı Internet Explorer kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir.
MS16-105 - Microsoft Edge için Toplu Güvenlik Güncelleştirmesi (3183043)
Bu güvenlik güncelleştirmesi Microsoft Edge'deki güvenlik açıklarını giderir. Güvenlik açıklarının en önemlisi, bir kullanıcı Microsoft Edge kullanarak özel hazırlanmış bir web sayfasını görüntülerse uzaktan kod yürütülmesine izin verebilir.
MS16-106 - Microsoft Grafik Bileşeni Güvenlik Güncelleştirmesi (3185848)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir. Güvenlik açıklarının en önemlisi, bir kullanıcı özel hazırlanmış bir web sitesini ziyaret ederse veya özel hazırlanmış bir belgeyi açarsa uzaktan kod yürütülmesine izin verebilir.
MS16-107 - Microsoft Office için Güvenlik Güncelleştirmesi (3185852)
Bu güvenlik güncelleştirmesi Microsoft Office'teki güvenlik açıklarını giderir. Güvenlik açıklarının en önemlisi, bir kullanıcı özel hazırlanmış bir Microsoft Office dosyasını açarsa uzaktan kod yürütülmesine izin verebilir.
MS16-108 - Microsoft Exchange Server için Güvenlik Güncelleştirmesi (3185883)
Bu güvenlik güncelleştirmesi Microsoft Exchange Server'daki güvenlik açıklarını giderir. Güvenlik açıklarının en önemlisi, bir saldırgan, güvenlik açığı bulunan bir Exchange sunucusuna özel hazırlanmış bir ek içeren bir e-posta gönderirse, Exchange Server'da yerleşik olarak bulunan bazı Oracle Outside In kitaplıklarında uzaktan kod yürütülmesine izin verebilir.
MS16-109 - Silverlight için Güvenlik Güncellemesi (3182373)
Bu güvenlik güncelleştirmesi Microsoft Silverlight'taki bir güvenlik açığını giderir. Güvenlik açığı, bir kullanıcı özel hazırlanmış bir Silverlight uygulaması içeren güvenliği aşılmış bir web sitesini ziyaret ederse uzaktan kod yürütülmesine izin verebilir.
MS16-110 - Windows için Güvenlik Güncelleştirmesi (3178467)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir. Güvenlik açıklarının en önemlisi, bir saldırgan özel hazırlanmış bir istek oluşturur ve bir hedef sistemde yükseltilmiş izinlerle rastgele kod çalıştırırsa uzaktan kod yürütülmesine izin verebilir.
MS16-111 - Windows Çekirdeği için Güvenlik Güncelleştirmesi (3186973)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir. Güvenlik açıkları, bir saldırgan bir hedef sistemde özel hazırlanmış bir uygulama çalıştırırsa ayrıcalık yükselmesine izin verebilir.
MS16-112 - Windows Kilit Ekranı için Güvenlik Güncelleştirmesi (3178469)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Güvenlik açığı, Windows web içeriğinin Windows kilit ekranından yüklenmesine hatalı bir şekilde izin verirse ayrıcalık yükselmesine izin verebilir.
MS16-113 - Windows Güvenli Çekirdek Modu için Güvenlik Güncelleştirmesi (3185876)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Güvenlik açığı, Windows Güvenli Çekirdek Modu bellekteki nesneleri hatalı şekilde işlediğinde bilginin açığa çıkmasına neden olabilir.
MS16-114 - SMBv1 Sunucusu için Güvenlik Güncelleştirmesi (3185879)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Windows Vista, Windows Server 2008, Windows 7 ve Windows Server 2008 R2 işletim sistemlerinde, güvenlik açığı, kimliği doğrulanmış bir saldırgan etkilenen bir Microsoft Sunucu İleti Bloğu 1.0 (SMBv1) Sunucusuna özel hazırlanmış paketler gönderirse uzaktan kod yürütülmesine izin verebilir.
MS16-115 - Microsoft Windows PDF Kitaplığı için Güvenlik Güncelleştirmesi (3188733)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki güvenlik açıklarını giderir. Güvenlik açıkları, bir kullanıcı çevrimiçi olarak özel hazırlanmış PDF içeriğini görüntülerse veya özel hazırlanmış bir PDF belgesini açarsa bilginin açığa çıkmasına neden olabilir.
MS16-116 - VBScript Komut Dosyası Motoru için OLE Otomasyonunda Güvenlik Güncellemesi (3188724)
Bu güvenlik güncelleştirmesi Microsoft Windows'daki bir güvenlik açığını giderir. Bu güvenlik açığı, bir saldırgan etkilenen sistemdeki bir kullanıcıyı kötü amaçlı veya güvenliği ihlal edilmiş bir web sitesini ziyaret etmeye başarıyla ikna ederse uzaktan kod yürütülmesine izin verebilir. Bu bültende açıklanan güvenlik açığından korunmak için iki güncelleştirme yüklemeniz gerektiğini unutmayın: Bu bültendeki güncelleştirme, MS16-116 ve MS16-104 .
MS16-117 - Adobe Flash Player için Güvenlik Güncellemesi (3188128)
Bu güvenlik güncelleştirmesi, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 ve Windows 10'un tüm desteklenen sürümlerine yüklendiğinde Adobe Flash Player'daki güvenlik açıklarını giderir.
Güvenlik önerileri ve güncellemeleri
Microsoft Güvenlik Danışma Belgesi 3181759 - ASP.NET Core View Bileşenlerindeki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir
Microsoft Güvenlik Danışma Belgesi 3174644 - Diffie-Hellman Anahtar Değişimi için Güncellenmiş Destek
Güvenlikle ilgili olmayan güncellemeler
KB3185662 - Windows Vista Güncellemesi - Windows Vista SP2 için Windows Journal güncellemesi.
KB3189031 - Windows 10 Sürüm 1607 için Adobe Flash Player Güncellemesi
KB3189866 - Windows 10 Sürüm 1607 için Kümülatif Güncelleme Yaması 13 Eylül 2016.
KB3176939 - 31 Ağustos 2016 Windows 10 Sürüm 1607 için Kümülatif Güncelleme Yaması.
KB3176934 - Windows 10 Sürüm 1607 için Kümülatif Güncelleme Yaması 23 Ağustos 2016.
KB3187022 - Windows Server 2008 ve Windows Vista Güncellemesi - MS16-098 güvenlik güncellemelerinden herhangi biri yüklendikten sonra yazdırma işlevi bozuluyor.
KB3187022 - Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows 7 ve Windows Server 2008 R2 Güncellemesi - MS16-098 güvenlik güncellemelerinden herhangi biri yüklendikten sonra yazdırma işlevi bozulur.
KB2922223 - Windows Embedded 8 Standard Güncellemesi - Windows'ta RealTimeIsUniversal kayıt defteri girdisi etkinse sistem saatini değiştiremezsiniz
KB3177723 - Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista ve Windows XP Embedded - 2016 için güncelleme - Mısır DST'yi iptal etti
KB3179573 - Windows 7 ve Windows Server 2008 R2 Güncellemesi - Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Ağustos 2016 güncelleştirme toplaması. Burada bulunan değişikliklerin listesi .
KB3179574 - Windows 8.1, Windows RT 8.1 ve Windows Server 2012 R2 için güncelleme - Windows RT 8.1, Windows 8.1 ve Windows Server 2012 R2 için Ağustos 2016 güncelleştirme paketi. Burada bulunan değişikliklerin listesi .
KB3179575 - Windows Embedded 8 Standard ve Windows Server 2012 için güncelleştirme - Windows Server 2012 için Ağustos 2016 güncelleştirme paketi. Burada bulunan değişikliklerin listesi .
Eylül 2016 güvenlik güncellemelerini indirme ve yükleme
Windows Update, Windows çalıştıran Ev bilgisayar sistemleri için yama dağıtmanın birincil yöntemidir.
Hizmet, güncellemeleri düzenli olarak kontrol edecek ve önemli güncellemeleri otomatik olarak indirip yükleyecek şekilde yapılandırılmıştır. Bu, işletim sistemi için tüm güvenlik güncellemelerini ve belki de Microsoft'un yeterince önemli gördüğü diğer yamaları içerir.
Windows Update, güncellemeler için gerçek zamanlı kontroller gerçekleştirmez. Yamaların olabildiğince çabuk indirilmesini istiyorsanız, manuel bir güncelleme kontrolü yapmak isteyebilirsiniz.
Yamaları yüklemeden önce sisteminizi yedeklemenizi öneririz, böylece bir veya daha fazla düzeltme ekinin kurulumdan sonra sistemde sorunlara neden olması durumunda onu geri yükleyebilirsiniz.
Manuel bir güncelleme kontrolünü aşağıdaki şekilde çalıştırabilirsiniz:
- Klavyedeki Windows tuşuna dokunun, Windows Update yazın ve uygulamayı açmak için Enter tuşuna basın.
- Windows hemen otomatik olarak bir güncelleme kontrolü çalıştırabilir. Durum bu değilse, güncellemeleri manuel olarak kontrol etmek için sayfadaki 'güncellemeleri kontrol et' i tıklayın.
Sisteminize yüklemeden önce tüm güncellemeleri araştırmak isteyebilirsiniz.
Güncellemeler ayrıca aracılığıyla sağlanır Microsoft'un İndirme Merkezi , aylık Güvenlik ISO görüntüsü sürümleri ve aracılığıyla Microsoft'un Güncelleme Kataloğu .
Ek kaynaklar