Tổng quan về bản phát hành Microsoft Windows Security tháng 6 năm 2018

Đó là ngày 12 tháng 6 năm 2018 và điều đó có nghĩa là đã đến lúc cho một tổng quan khác về Ngày Patch của Microsoft. Microsoft phát hành bản cập nhật bảo mật cho các sản phẩm của mình vào thứ ba thứ hai hàng tháng.

Tổng quan cung cấp thông tin về tất cả các bản cập nhật bảo mật và không bảo mật mà Microsoft phát hành hôm nay cũng như thông tin chi tiết về các sự cố đã biết, tư vấn bảo mật đã xuất bản và phân phối các bản cập nhật cho tất cả các hệ điều hành máy khách và máy chủ được hỗ trợ và trình duyệt của Microsoft.

Hướng dẫn này bao gồm các hướng dẫn về tìm kiếm và tải xuống các bản cập nhật, liên kết tải xuống trực tiếp cho những người sử dụng chúng và các liên kết tài nguyên trỏ đến trang web của Microsoft để biết thêm chi tiết về các bản vá riêng lẻ và bản phát hành nói chung.

Như mọi khi, hãy chia sẻ kinh nghiệm của bạn trong phần bình luận bên dưới.

Cập nhật bảo mật Microsoft Windows tháng 6 năm 2018

Nhấp vào liên kết sau để tải xuống bảng tính Excel liệt kê tất cả các bản cập nhật bảo mật được phát hành cho các sản phẩm của Microsoft vào Ngày Patch tháng Sáu: june-2018-security-updates-windows.zip

Tóm tắt

  • Microsoft đã phát hành bản cập nhật bảo mật cho tất cả các hệ điều hành máy khách và máy chủ được công ty hỗ trợ.
  • Tất cả các phiên bản Windows đều bị ảnh hưởng bởi ít nhất một lỗ hổng bảo mật quan trọng.
  • Hỗ trợ cho Vô hiệu hóa bỏ qua cửa hàng đầu cơ (SSBD) đã được thêm nhưng không được bật theo mặc định. Xem ghi chú bên dưới.
  • Microsoft cũng đã phát hành bản cập nhật bảo mật cho các sản phẩm sau: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.

Phân phối hệ điều hành

  • Windows 7 : 9 lỗ hổng trong đó 2 được đánh giá là quan trọng và 7 lỗ hổng quan trọng.
  • Windows 8.1 : 8 lỗ hổng trong đó 2 điểm được xếp hạng quan trọng và 6 lỗ hổng quan trọng.
  • Phiên bản Windows 10 1607 : 25 lỗ hổng trong đó 4 điểm được xếp hạng quan trọng và 21 điểm quan trọng.
  • Windows 10 phiên bản 1703 : 25 lỗ hổng trong đó 3 lỗ hổng được xếp hạng quan trọng và 22 lỗ hổng quan trọng.
  • Windows 10 phiên bản 1709 : 27 lỗ hổng trong đó 4 điểm được xếp hạng quan trọng và 23 điểm quan trọng.
  • Windows 10 phiên bản 1803 : 26 lỗ hổng trong đó 4 điểm được xếp hạng quan trọng và 22 điểm quan trọng.

Sản phẩm máy chủ Windows

  • Windows Server 2008 R2 : 9 lỗ hổng trong đó 2 điểm được xếp hạng quan trọng và 7 lỗ hổng quan trọng.
  • Windows Server 2012 và 2012 R2 : 8 lỗ hổng trong đó 2 điểm được xếp hạng quan trọng và 6 lỗ hổng quan trọng.
  • Windows Server 2016 : 24 lỗ hổng trong đó 4 lỗ hổng được xếp hạng quan trọng và 22 lỗ hổng quan trọng.

Các sản phẩm khác của Microsoft

  • Internet Explorer 11 : 4 lỗ hổng, 2 quan trọng, 2 quan trọng
  • Microsoft Edge : 7 lỗ hổng, 3 quan trọng, 4 quan trọng

Cập nhật bảo mật Windows

Ghi chú

  • Các hệ thống Windows 10 phiên bản 1607 và Windows Server 2016 cần KB4132216 trước khi cài đặt bản cập nhật tháng 6 năm 2016.
  • Để bảo vệ chống lại CVE-2017-5715, quản trị viên Windows Server cần tham khảo KB4072698. Phiên bản máy khách được bảo vệ tự động.
  • Để bảo vệ chống lại CV-2017-5754, quản trị viên Windows Server cần tham khảo KB4072698. Phiên bản máy khách được bảo vệ tự động.
  • Để bảo vệ chống lại CVE-2018-3639, quản trị viên Windows Server và quản trị viên Windows 7, 8.1 và Windows 10 cần tham khảo ý kiến ​​của ADV180012.

Kiểm tra hướng dẫn của chúng tôi về việc thêm bảo vệ ở đây.

KB4284867 - Cập nhật chỉ bảo mật Windows 7 SP1

KB4284826 - Cập nhật Rollup hàng tháng của Windows 7 SP1

  • Tăng giới hạn cookie Internet Explorer từ 50 đến? (Microsoft không đề cập đến giới hạn mới).
  • Cải thiện độ tin cậy của Internet Explorer khi sử dụng định vị địa lý.

KB4284878 - Cập nhật chỉ bảo mật Windows 8.1 SP1

KB4284815 - Cập nhật Rollup hàng tháng của Windows 8.1

  • Chặn cập nhật chương trình cơ sở trên các thiết bị đã bật BitLocker nhưng Secure Boot bị vô hiệu hóa hoặc không có mặt.
  • Tăng giới hạn cookie của IE 50.
  • Cải thiện vị trí địa lý IE.
  • Cho phép các đĩa có khả năng băng tần với một phân vùng và MSR để chuyển đổi sang đĩa động.

KB4284880 - Windows 10 phiên bản 1607 và Windows Server 2016

  • Cải tiến hiệu suất
  • Chặn cập nhật chương trình cơ sở trên các thiết bị đã bật BitLocker nhưng Secure Boot bị vô hiệu hóa hoặc không có mặt.
  • Đã sửa lỗi dừng lỗi E1 khi khởi động với Bộ lọc ghi hợp nhất và bộ chia USB được kết nối.
  • Cho phép các đĩa có khả năng băng tần với một phân vùng và MSR để chuyển đổi sang đĩa động.
  • Giới hạn cookie IE tăng từ 50.

KB4284874 - Cập nhật tích lũy Windows 10 phiên bản 1703

  • Cải tiến hiệu suất
  • Đã khắc phục sự cố chỉ dành cho thiết bị di động trong đó tệp Doanh nghiệp có thể được lưu dưới dạng tệp cá nhân với chính sách Bảo vệ Thông tin của Windows được bật.
  • Vấn đề phần mềm tương tự như mô tả ở trên.
  • Vấn đề lỗi dừng tương tự E1 như trên.
  • Cùng giới hạn cookie IE tăng.

KB4284819 - Cập nhật tích lũy Windows 10 phiên bản 1709

  • Cải tiến hiệu suất.
  • Đã sửa lỗi Edge gây ra phản hồi không chính xác cho các yêu cầu XML.
  • Tiêu chuẩn web SameSite cookie trong IE và Edge.
  • Phiên bản IE được đánh địa chỉ ngăn trình duyệt sử dụng phiên bản cập nhật của dịch vụ định vị.
  • Chặn cập nhật chương trình cơ sở trên các thiết bị đã bật BitLocker nhưng Secure Boot bị vô hiệu hóa hoặc không có mặt.

KB4284835 - Cập nhật tích lũy Windows 10 phiên bản 1803

  • Bao gồm sửa lỗi cho Intuit QuickBooks.
  • Hỗ trợ cho chuẩn web cookie SameSite trong IE và Edge.
  • Phiên bản IE được đánh địa chỉ ngăn trình duyệt sử dụng phiên bản cập nhật của dịch vụ định vị.
  • Đã khắc phục sự cố liên quan đến chơi trò chơi sẽ ẩn các hộp thoại nhất định nếu hệ thống được kết nối với màn hình hỗ trợ các định dạng hiển thị xen kẽ.
  • Đã giải quyết một vấn đề với điều khiển độ sáng trên máy tính xách tay.
  • Đã sửa lỗi GameBar không khởi chạy được.
  • Chặn cập nhật chương trình cơ sở trên các thiết bị đã bật BitLocker nhưng Secure Boot bị vô hiệu hóa hoặc không có mặt. Quản trị viên có thể
    • đình chỉ Bitlocker để cài đặt phần sụn.
    • cài đặt bản cập nhật firmware trước khi khởi động HĐH tiếp theo.
    • khởi động lại thiết bị để Bitlocker không ở trạng thái treo.
  • Đã sửa lỗi màn hình đen khi khởi động hệ thống đang hoạt động.

KB4230450 - Cập nhật tích lũy Internet Explorer - Bản cập nhật độc lập không áp dụng để cài đặt trên các thiết bị đã cài đặt bản cập nhật tháng 6 năm 2018 (hoặc mới hơn).

KB4093227 - Từ chối giao thức Windows Remote Desktop Protocol (RDP) về lỗ hổng dịch vụ trong Windows Server 2008.

KB4130956 - Lỗ hổng thực thi mã từ xa trong Windows Server 2008.

KB4230467 - Cập nhật bảo mật cho các lỗ hổng trong Windows Server 2008.

KB4234459 - Tìm lỗ hổng tiết lộ thông tin kernel trong Windows Server 2008.

KB4284846 - Cập nhật chỉ bảo mật cho Windows Server 2012.

KB4284855 - Rollup hàng tháng cho Windows Server 2012

KB4293928 - Cập nhật bảo mật cho Windows XP nhúng

KB4294413 - Cập nhật bảo mật cho lỗ hổng đặc quyền HIDParser nâng cao trong Windows Server 2008, Windows Embedded POSReady 2009 và Windows Embedded Standard 2009

Các vấn đề đã biết

Windows 7 SP1:

Dừng lỗi trên các hệ thống máy tính không hỗ trợ SIMD hoặc SSE2.

Bộ điều khiển giao diện mạng sẽ ngừng hoạt động sau khi bạn áp dụng bản cập nhật vì "sự cố với Windows và phần mềm của bên thứ ba có liên quan đến một tệp bị thiếu (OEM.inf)".

Giải pháp thay thế: Bắt đầu devmgmt.msc và chọn Hành động> Quét thay đổi phần cứng.

Giải pháp thay thế: Nhấp chuột phải vào thiết bị trong Trình quản lý thiết bị và chọn Cập nhật. Sau đó "tự động tìm kiếm phần mềm trình điều khiển cập nhật" hoặc "Duyệt qua máy tính của tôi để tìm phần mềm trình điều khiển".

Phiên bản Windows 10 1607, Windows Server 2016:

Các vấn đề về độ tin cậy đã được quan sát thấy trong quá trình tạo ra các VM được bảo vệ và các tạo phẩm cần thiết cho việc triển khai của chúng. Ngoài ra còn có các vấn đề về độ tin cậy đối với Trình hướng dẫn tệp che chắn có hoặc không có giao diện SCVMM.

Lưu ý: Các máy ảo và HGS được bảo vệ hiện tại không bị ảnh hưởng.

Phiên bản Windows 10 1709:

Các vấn đề với một số nền tảng không phải tiếng Anh trong đó một vài chuỗi có thể được hiển thị bằng tiếng Anh thay vì ngôn ngữ giao diện đã chọn.

Phiên bản Windows 10 1803:

Một số người dùng có thể nhận được "Đối số không hợp lệ được cung cấp" khi truy cập các tệp từ thư mục dùng chung bằng giao thức SMBv1.

Giải pháp thay thế: Cho phép một phiên bản giao thức khác nhau trên máy khách và máy chủ. Xem KB2696547.

Tư vấn và cập nhật bảo mật

ADV180012 - Hướng dẫn của Microsoft về Bỏ qua cửa hàng đầu cơ

ADV180013 - Hướng dẫn của Microsoft cho đăng ký hệ thống Rogue Đọc

ADV180014 - Tháng 6 năm 2018 Cập nhật bảo mật Adobe Flash

Cập nhật không liên quan đến bảo mật

KB4091666 - Cập nhật vi mã Intel cho Windows 10 phiên bản 1507.

KB4091663 - Cập nhật vi mã Intel cho Windows 10 phiên bản 1703.

KB4090007 - Cập nhật vi mã Intel cho Windows 10 phiên bản 1709 và Windows Server 2016.

KB4100347 - Cập nhật vi mã Intel cho Windows 10 phiên bản 1803 và Windows Server 2016.

KB4284848 - Windows 10 phiên bản 1803 và Windows Server 2016

KB4293700 - Cập nhật tương thích quan trọng để nâng cấp lên Windows 10 Phiên bản 1709

KB4293701 - Cập nhật khả năng tương thích để nâng cấp lên phiên bản Windows 10 1803

KB890830 - Công cụ xóa phần mềm độc hại của Windows - Tháng 6 năm 2018

KB4338548 - Cập nhật cho Windows 10 phiên bản 1803. Khắc phục sự cố trong QuickBooks Desktop; Dịch vụ chế độ đa người dùng QuickBooks không khởi động được với lỗi "Windows không thể khởi động dịch vụ QuickBooksDBXX trên máy tính cục bộ". và Lỗi Lỗi 193: 0xc1

KB4100403 - Cập nhật cho Windows 10 phiên bản 1803. Cập nhật tích lũy KB4100403 cho Windows 10 phiên bản 1803. Khắc phục các sự cố khác nhau.

KB4103714 - Cập nhật cho Windows 10 phiên bản 1709. Xem bản cập nhật tích lũy KB4103714 cho Windows 10 phiên bản 1709. Khắc phục các sự cố khác nhau.

KB4103722 - Cập nhật cho Windows 10 phiên bản 1703.

KB4103720 - Cập nhật cho windows 10 phiên bản 1607 và Windows Server 2016. Xem Windows 10 phiên bản 1703 và 1607 cập nhật KB4103722 và KB4103720. Khắc phục rất nhiều vấn đề.

Cập nhật Microsoft Office

Kiểm tra tổng quan cập nhật không bảo mật tháng 6 năm 2018 cho Office tại đây. Dưới đây là danh sách các bản cập nhật bảo mật được phát hành cho các sản phẩm Microsoft Office.

Văn phòng 2016

  • KB4022174 - Khắc phục sự cố bảo mật trong Excel 2016.
  • KB4022177 - Khắc phục sự cố bảo mật trong Outlook 2016.
  • KB4022160 - Khắc phục sự cố bảo mật trong Outlook 2016.

Văn phòng 2013

  • KB4022191 - Bản vá lỗi sự cố bảo mật trong Excel 2013.
  • KB4022182 - Khắc phục sự cố bảo mật trong Office 2013.
  • KB4018387 - Khắc phục sự cố bảo mật trong Office 2013.
  • KB4022169 - Khắc phục sự cố bảo mật trong Outlook 2013.

Văn phòng 2010

  • KB4022209 - Khắc phục lỗ hổng thực thi mã từ xa trong Excel 2010.
  • KB4022199 - Khắc phục lỗ hổng thực thi mã từ xa trong Office 2010.
  • KB3115248 - Khắc phục lỗ hổng thực thi mã từ xa trong Office 2010.
  • KB3115197 - Khắc phục lỗ hổng thực thi mã từ xa trong Office 2010.
  • KB4022205 - Khắc phục lỗ hổng thực thi mã từ xa trong Outlook 2010.
  • KB4011186 - Khắc phục lỗ hổng thực thi mã từ xa trong Publisher 2010.

Cách tải xuống và cài đặt bản cập nhật bảo mật tháng 6 năm 2018

Lưu ý : Vui lòng sao lưu phân vùng hệ thống hoặc toàn bộ thiết bị trước khi bạn cài đặt các bản cập nhật Windows. Mọi thứ có thể sai và một bản sao lưu đảm bảo rằng bạn có thể khôi phục phiên bản trước.

Người dùng và quản trị viên Windows có một số cách để có được các bản cập nhật và cài đặt chúng trên các thiết bị được hỗ trợ.

Tùy chọn mặc định cho người dùng Gia đình là sử dụng Windows Update nhưng cũng có các tùy chọn để tải xuống các bản cập nhật riêng lẻ từ trang web Danh mục Microsoft Update hoặc thông qua việc sử dụng các công cụ của bên thứ ba như Windows Update MiniTool.

Windows Update kiểm tra các bản cập nhật thường xuyên và sẽ tự động tải xuống và cài đặt chúng trên hầu hết các hệ thống.

Thực hiện như sau để chạy kiểm tra cập nhật thủ công:

  1. Nhấn vào phím Windows để mở Menu Bắt đầu.
  2. Nhập Windows Updates và chọn kết quả.
  3. Nhấp vào nút "kiểm tra cập nhật" nếu kiểm tra cập nhật không tự động chạy.

Lưu ý : Nếu bạn sử dụng Windows 10, việc kiểm tra các bản cập nhật có thể tìm thấy các bản cập nhật tính năng mới cho Windows 10. Nếu bạn không muốn, hãy định cấu hình Windows để hoãn cập nhật tính năng bằng cách chuyển từ Kênh bán hàng năm (Nhắm mục tiêu) sang Kênh bán hàng năm trong Tùy chọn nâng cao trong Cài đặt> Cập nhật & Bảo mật.

Tải xuống cập nhật trực tiếp

Các bản cập nhật cho tất cả các phiên bản Windows được hỗ trợ cũng có thể được tải xuống từ trang web Danh mục Microsoft Update. Chỉ cần nhấp vào các liên kết trực tiếp dưới đây để làm như vậy.

Windows 7 SP1 và Windows Server 2008 R2 SP

  • KB4284826 - 2018-06 Bảo mật chất lượng hàng tháng cho Windows 7
  • KB4284867 - Cập nhật chất lượng chỉ bảo mật 2018-06 cho Windows 7

Windows 8.1 và Windows Server 2012 R2

  • KB4284815 - 2018-06 Bảo mật chất lượng hàng tháng cho Windows 8.1
  • KB4284878 - 2018-06 Cập nhật chất lượng chỉ bảo mật cho Windows 8.1

Windows 10 và Windows Server 2016 (phiên bản 1607)

  • KB4284880 - Cập nhật tích lũy 2018-06 cho Windows 10 Phiên bản 1607

Windows 10 (phiên bản 1703)

  • KB4284874 - Cập nhật tích lũy 2018-06 cho Windows 10 Phiên bản 1703

Windows 10 (phiên bản 1709)

  • KB4284819 - Cập nhật tích lũy 2018-06 cho Windows 10 Phiên bản 1709

Windows 10 (phiên bản 1803)

  • KB4284835 - Cập nhật tích lũy 2018-06 cho Windows 10 Phiên bản 1709

Tài nguyên bổ sung

  • Ghi chú phát hành cập nhật bảo mật tháng 6 năm 2018
  • Danh sách các bản cập nhật phần mềm cho các sản phẩm của Microsoft
  • Hướng dẫn cập nhật bảo mật
  • Trang web Danh mục Microsoft Update
  • Hướng dẫn cập nhật Windows chuyên sâu của chúng tôi
  • Cách cài đặt các bản cập nhật tùy chọn trên Windows 10
  • Lịch sử cập nhật Windows 10
  • Lịch sử cập nhật Windows 8.1
  • Lịch sử cập nhật Windows 7