Buletin Keamanan Microsoft September 2016
- Kategori: Perusahaan
Panduan berikut memberi Anda informasi tentang Microsoft's September 2016 Patch Day yang mencakup semua pembaruan keamanan dan patch non-keamanan.
Microsoft menerbitkan tambalan keamanan pada hari Selasa kedua setiap bulan yang memperbaiki masalah keamanan di Microsoft Windows dan produk perusahaan lainnya. Bulan ini, pembaruan dirilis pada 13 September 2016.
Gambaran umum dimulai dengan ringkasan eksekutif yang memberi Anda informasi paling penting.
Berikut ini adalah sistem operasi dan daftar distribusi produk Microsoft lainnya. Ini mencantumkan semua versi Windows, dan bagaimana masing-masing dipengaruhi bulan ini oleh pembaruan keamanan yang dirilis.
Kami mencantumkan semua buletin keamanan, nasihat keamanan, dan patch non-keamanan yang dirilis Microsoft setelahnya. Setiap tautan ke artikel KB tambalan di situs web Microsoft untuk akses cepat ke informasi Microsoft di dalamnya.
Bagian terakhir mencantumkan opsi unduhan dan tautan ke sumber daya tambahan yang mungkin berguna bagi Anda.
Buletin Keamanan Microsoft September 2016
Ringkasan bisnis plan
- Microsoft merilis total 14 buletin keamanan pada September 2016.
- 7 buletin dinilai dengan peringkat keseriusan tertinggi, sisanya 7 buletin dengan peringkat penting kedua tertinggi.
- Produk yang terpengaruh mencakup semua versi Microsoft Windows yang didukung oleh Microsoft, serta Microsoft Office, Microsoft Exchange Server, dan Internet Explorer / Edge.
Distribusi Sistem Operasi
Semua versi klien Windows dipengaruhi oleh buletin berperingkat kritis MS16-104 dan MS16-116 (kerentanan Internet Explorer), sementara Windows 10 juga dipengaruhi oleh MS16-105 yang mengatasi kerentanan di Microsoft Edge.
Windows 10 juga satu-satunya sistem operasi yang sangat terpengaruh oleh MS16-106. Terakhir namun tidak kalah pentingnya, hanya Windows 8.1 dan versi Windows yang lebih baru yang terpengaruh oleh buletin Ms16-117 yang berperingkat kritis (pembaruan keamanan untuk Adobe Flash Player internal).
- Windows Vista : 2 kritis, 4 penting
- Windows 7 : 2 kritis, 4 penting
- Windows 8.1 : 3 kritis, 6 penting
- Windows RT 8.1 : 3 kritis, 6 penting
- Windows 10 : 5 kritis, 6 penting
- Windows Server 2008 : 4 penting, 2 sedang
- Windows Server 2008 R2 : 4 penting, 2 sedang
- Windows Server 2012 dan 2012 R2 : 6 penting, 3 sedang
- Inti server : 5 penting, 1 sedang
Produk Microsoft Lainnya
- Microsoft Office 2007, 2010 : 1 kritis
- Microsoft Office 2013, 2013 RT, 2016 : 1 kritis
- Microsoft Office untuk Mac 2011, 2016: 1 kritis
- Microsoft Word Viewer : 1 kritis
- Penampil Microsoft PowerPoint : 1 kritis
- Penampil Microsoft Excel: 1 kritis
- Paket Layanan Paket Kompatibilitas Microsoft Office 3 : 1 kritis
- Microsoft SharePoint Server 2007, 2010, 2013 : 1 kritis
- Aplikasi Web Microsoft Office 2010 : 1 kritis
- Aplikasi Web Microsoft Office 2013 : 1 kritis, 1 penting
- Microsoft Exchange Server 2007, 2010, 2013, 2016 : 1 penting
- Microsoft Silverlight: 1 penting
Buletin Keamanan
Bersih = kritis
MS16-104 - Pembaruan Keamanan Kumulatif untuk Internet Explorer (3183038)
Pembaruan keamanan ini mengatasi kerentanan di Internet Explorer. Kerentanan yang paling parah dapat memungkinkan eksekusi kode jarak jauh jika pengguna melihat halaman web yang dibuat khusus menggunakan Internet Explorer.
MS16-105 - Pembaruan Keamanan Kumulatif untuk Microsoft Edge (3183043)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Edge. Kerentanan yang paling parah dapat memungkinkan eksekusi kode jarak jauh jika pengguna melihat halaman web yang dibuat khusus menggunakan Microsoft Edge.
MS16-106 - Pembaruan Keamanan untuk Komponen Grafis Microsoft (3185848)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan yang paling parah dapat memungkinkan eksekusi kode jarak jauh jika pengguna mengunjungi situs web yang dibuat khusus atau membuka dokumen yang dibuat secara khusus.
MS16-107 - Pembaruan Keamanan untuk Microsoft Office (3185852)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Office. Kerentanan yang paling parah dapat memungkinkan eksekusi kode jarak jauh jika pengguna membuka file Microsoft Office yang dibuat khusus.
MS16-108 - Pembaruan Keamanan untuk Microsoft Exchange Server (3185883)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Exchange Server. Kerentanan yang paling parah dapat memungkinkan eksekusi kode jarak jauh di beberapa pustaka Oracle Outside In yang dibangun ke dalam Exchange Server jika penyerang mengirim email dengan lampiran yang dibuat khusus ke server Exchange yang rentan.
MS16-109 - Pembaruan Keamanan untuk Silverlight (3182373)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Silverlight. Kerentanan dapat memungkinkan eksekusi kode jarak jauh jika pengguna mengunjungi situs web yang disusupi yang berisi aplikasi Silverlight yang dibuat secara khusus.
MS16-110 - Pembaruan Keamanan untuk Windows (3178467)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan yang paling parah dapat memungkinkan eksekusi kode jarak jauh jika penyerang membuat permintaan yang dibuat secara khusus dan mengeksekusi kode arbitrer dengan izin yang ditingkatkan pada sistem target.
MS16-111 - Pembaruan Keamanan untuk Windows Kernel (3186973)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan dapat memungkinkan peningkatan hak jika penyerang menjalankan aplikasi yang dibuat secara khusus pada sistem target.
MS16-112 - Pembaruan Keamanan untuk Layar Kunci Windows (3178469)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan dapat memungkinkan peningkatan hak jika Windows secara tidak benar mengizinkan konten web dimuat dari layar kunci Windows.
MS16-113 - Pembaruan Keamanan untuk Mode Kernel Aman Windows (3185876)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan dapat memungkinkan pengungkapan informasi ketika Mode Kernel Aman Windows menangani objek di memori dengan tidak benar.
MS16-114 - Pembaruan Keamanan untuk Server SMBv1 (3185879)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Pada sistem operasi Windows Vista, Windows Server 2008, Windows 7, dan Windows Server 2008 R2, kerentanan dapat memungkinkan eksekusi kode jarak jauh jika penyerang yang diautentikasi mengirim paket yang dibuat khusus ke Server Microsoft Server Message Block 1.0 (SMBv1) yang terpengaruh.
MS16-115 - Pembaruan Keamanan untuk Perpustakaan PDF Microsoft Windows (3188733)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan dapat memungkinkan pengungkapan informasi jika pengguna melihat konten PDF yang dibuat secara khusus secara online atau membuka dokumen PDF yang dibuat secara khusus.
MS16-116 - Pembaruan Keamanan dalam OLE Automation untuk VBScript Scripting Engine (3188724)
Pembaruan keamanan ini mengatasi kerentanan di Microsoft Windows. Kerentanan dapat memungkinkan eksekusi kode jarak jauh jika penyerang berhasil meyakinkan pengguna dari sistem yang terpengaruh untuk mengunjungi situs web berbahaya atau yang disusupi. Perhatikan bahwa Anda harus menginstal dua pemutakhiran untuk dilindungi dari kerentanan yang dibahas dalam buletin ini: Pemutakhiran di buletin ini, MS16-116, dan pemutakhiran di MS16-104 .
MS16-117 - Pembaruan Keamanan untuk Adobe Flash Player (3188128)
Pembaruan keamanan ini mengatasi kerentanan di Adobe Flash Player saat diinstal di semua edisi Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, dan Windows 10 yang didukung.
Nasihat dan pembaruan keamanan
Penasihat Keamanan Microsoft 3181759 - Kerentanan dalam Komponen Tampilan Inti ASP.NET Dapat Memungkinkan Peningkatan Hak
Penasihat Keamanan Microsoft 3174644 - Dukungan yang Diperbarui untuk Diffie-Hellman Key Exchange
Pembaruan terkait non-keamanan
KB3185662 - Pembaruan untuk Windows Vista - Pembaruan jurnal Windows untuk Windows Vista SP2.
KB3189031 - Pembaruan untuk Adobe Flash Player untuk Windows 10 Versi 1607
KB3189866 - Patch Pembaruan Kumulatif untuk Windows 10 Versi 1607 13 September 2016.
KB3176939 - Patch Pembaruan Kumulatif untuk Windows 10 Versi 1607 31 Agustus 2016.
KB3176934 - Patch Pembaruan Kumulatif untuk Windows 10 Versi 1607 23 Agustus 2016.
KB3187022 - Pembaruan untuk Windows Server 2008 dan Windows Vista - Fungsionalitas cetak rusak setelah pembaruan keamanan MS16-098 diinstal.
KB3187022 - Pembaruan untuk Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows 7, dan Windows Server 2008 R2 - Fungsionalitas cetak rusak setelah pembaruan keamanan MS16-098 diinstal.
KB2922223 - Pembaruan untuk Windows Embedded 8 Standard - Anda tidak dapat mengubah waktu sistem jika entri registri RealTimeIsUniversal diaktifkan di Windows
KB3177723 - Pembaruan untuk Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista, dan Windows XP Embedded - 2016 - Mesir membatalkan DST
KB3179573 - Pembaruan untuk Windows 7 dan Windows Server 2008 R2 - Batal pemutakhiran Agustus 2016 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Daftar perubahan tersedia di sini .
KB3179574 - Pembaruan untuk Windows 8.1, Windows RT 8.1, dan Windows Server 2012 R2 - Batal pemutakhiran Agustus 2016 untuk Windows RT 8.1, Windows 8.1, dan Windows Server 2012 R2. Daftar perubahan tersedia di sini .
KB3179575 - Pembaruan untuk Windows Embedded 8 Standard dan Windows Server 2012 - Batal pemutakhiran Agustus 2016 untuk Windows Server 2012. Daftar perubahan tersedia di sini .
Cara mengunduh dan menginstal pembaruan keamanan September 2016
Pembaruan Windows adalah metode utama pendistribusian patch untuk sistem komputer Rumah yang menjalankan Windows.
Layanan dikonfigurasi untuk memeriksa pembaruan secara teratur, dan mengunduh serta menginstal pembaruan penting secara otomatis. Ini termasuk semua pembaruan keamanan untuk sistem operasi, dan mungkin juga tambalan lain yang dianggap cukup penting oleh Microsoft.
Pembaruan Windows tidak melakukan pemeriksaan real-time untuk pembaruan. Anda mungkin ingin menjalankan pemeriksaan pembaruan manual jika Anda ingin tambalan diunduh secepat mungkin.
Kami menyarankan Anda untuk mencadangkan sistem Anda sebelum menginstal tambalan sehingga Anda dapat memulihkannya jika satu atau beberapa tambalan menyebabkan masalah pada sistem setelah pemasangan.
Anda dapat menjalankan pemeriksaan pembaruan manual dengan cara berikut:
- Ketuk tombol Windows pada keyboard, ketik Pembaruan Windows dan tekan tombol Enter untuk membuka aplikasi.
- Windows dapat menjalankan pemeriksaan pembaruan secara otomatis segera. Jika bukan itu masalahnya, klik 'periksa pembaruan' di halaman untuk menjalankan pemeriksaan manual untuk pembaruan.
Anda mungkin ingin meneliti semua pembaruan sebelum Anda menginstalnya di sistem Anda.
Pembaruan juga disediakan melalui Pusat Download Microsoft , rilis gambar ISO Keamanan bulanan , dan melalui Katalog Pembaruan Microsoft .
Sumber daya tambahan