Microsoft सुरक्षा बुलेटिन सितंबर 2016
- श्रेणी: कंपनियों
निम्न मार्गदर्शिका आपको सभी सुरक्षा अद्यतन और गैर-सुरक्षा पैच को कवर करने वाले Microsoft के सितंबर 2016 पैच दिवस के बारे में जानकारी प्रदान करती है।
Microsoft प्रत्येक महीने के दूसरे मंगलवार को Microsoft Windows और अन्य कंपनी उत्पादों में सुरक्षा समस्याओं को ठीक करने वाले सुरक्षा पैच प्रकाशित करता है। इस महीने, अपडेट 13 सितंबर 2016 को जारी किए गए थे।
अवलोकन एक कार्यकारी सारांश के साथ शुरू होता है जो आपको जानकारी के सबसे महत्वपूर्ण बिट्स प्रदान करता है।
ऑपरेटिंग सिस्टम और अन्य Microsoft उत्पाद वितरण सूची क्या है। यह विंडोज के सभी संस्करणों को सूचीबद्ध करता है, और प्रत्येक को इस महीने जारी सुरक्षा अपडेट से कैसे प्रभावित किया जाता है।
हम सभी सुरक्षा बुलेटिन, सुरक्षा सलाह और गैर-सुरक्षा पैच सूचीबद्ध करते हैं जो Microsoft ने बाद में जारी किए। Microsoft की त्वरित जानकारी के लिए Microsoft वेबसाइट पर पैच के KB लेख के प्रत्येक लिंक।
अंतिम भाग अतिरिक्त संसाधनों के लिए विकल्प और लिंक डाउनलोड करता है जिन्हें आप उपयोगी पा सकते हैं।
Microsoft सुरक्षा बुलेटिन सितंबर 2016
कार्यकारी सारांश
- Microsoft ने सितंबर 2016 में कुल 14 सुरक्षा बुलेटिन जारी किए।
- बुलेटिन के 7 को उच्चतम गंभीरता रेटिंग के साथ रेटिंग दी गई है, शेष 7 बुलेटिन को दूसरी सबसे बड़ी रेटिंग के साथ महत्वपूर्ण माना गया है।
- प्रभावित उत्पादों में Microsoft द्वारा समर्थित Microsoft Windows, Microsoft Exchange Server और Internet Explorer / Edge के सभी संस्करण शामिल हैं।
ऑपरेटिंग सिस्टम वितरण
विंडोज के सभी क्लाइंट संस्करण गंभीर रूप से रेट किए गए बुलेटिन MS16-104 और MS16-116 (इंटरनेट एक्सप्लोरर भेद्यता) से प्रभावित हैं, जबकि विंडोज 10 भी MS16-105 से प्रभावित है जो Microsoft एज में कमजोरियों को संबोधित करता है।
विंडोज 10 भी एकमात्र ऑपरेटिंग सिस्टम है जो गंभीर रूप से MS16-106 से प्रभावित है। अंतिम लेकिन कम से कम, केवल विंडोज 8.1 और विंडोज के नए संस्करण गंभीर रूप से रेटेड बुलेटिन Ms16-117 (अंतर्निहित एडोब फ्लैश प्लेयर के लिए सुरक्षा अद्यतन) से प्रभावित हैं।
- विंडोज विस्टा : 2 महत्वपूर्ण, 4 महत्वपूर्ण
- खिड़कियाँ 7 : 2 महत्वपूर्ण, 4 महत्वपूर्ण
- विंडोज 8.1 : 3 महत्वपूर्ण, 6 महत्वपूर्ण
- विंडोज आरटी 8.1 : 3 महत्वपूर्ण, 6 महत्वपूर्ण
- विंडोज 10 : 5 महत्वपूर्ण, 6 महत्वपूर्ण
- विंडोज सर्वर 2008 : 4 महत्वपूर्ण, 2 मध्यम
- विंडोज सर्वर 2008 R2 : 4 महत्वपूर्ण, 2 मध्यम
- विंडोज सर्वर 2012 और 2012 आर 2 : 6 महत्वपूर्ण, 3 मध्यम
- सर्वर कोर : 5 महत्वपूर्ण, 1 मध्यम
अन्य Microsoft उत्पाद
- माइक्रोसॉफ्ट ऑफिस 2007, 2010 : 1 महत्वपूर्ण
- माइक्रोसॉफ्ट ऑफिस 2013, 2013 आरटी, 2016 : 1 महत्वपूर्ण
- मैक 2011, 2016 के लिए माइक्रोसॉफ्ट ऑफिस: 1 महत्वपूर्ण
- माइक्रोसॉफ्ट वर्ड व्यूअर : 1 महत्वपूर्ण
- Microsoft PowerPoint दर्शक : 1 महत्वपूर्ण
- Microsoft Excel व्यूअर: 1 महत्वपूर्ण
- Microsoft Office संगतता पैक सर्विस पैक 3 : 1 महत्वपूर्ण
- Microsoft SharePoint सर्वर 2007, 2010, 2013 : 1 महत्वपूर्ण
- माइक्रोसॉफ्ट ऑफिस वेब एप्स 2010 : 1 महत्वपूर्ण
- माइक्रोसॉफ्ट ऑफिस वेब एप्स 2013 : 1 महत्वपूर्ण, 1 महत्वपूर्ण
- Microsoft Exchange Server 2007, 2010, 2013, 2016 : 1 महत्वपूर्ण
- माइक्रोसॉफ्ट सिल्वरलाइट: 1 महत्वपूर्ण
सुरक्षा बुलेटिन
जाल = आलोचनात्मक
MS16-104 - इंटरनेट एक्सप्लोरर के लिए संचयी सुरक्षा अपडेट (3183038)
यह सुरक्षा अद्यतन Internet Explorer में कमजोरियों को हल करता है। यदि उपयोगकर्ता किसी Internet Explorer का उपयोग करके किसी विशेष रूप से तैयार किए गए वेबपृष्ठ को देखता है, तो सबसे गंभीर भेद्यता दूरस्थ कोड निष्पादन की अनुमति दे सकती है।
MS16-105 - Microsoft Edge के लिए संचयी सुरक्षा अद्यतन (3183043)
यह सुरक्षा अद्यतन Microsoft Edge में कमजोरियों को हल करता है। यदि उपयोगकर्ता किसी विशेष रूप से तैयार किए गए वेबपेज को Microsoft Edge का उपयोग करते हुए देखते हैं, तो सबसे अधिक खतरा कमजोरियों को रिमोट कोड निष्पादन की अनुमति दे सकता है।
MS16-106 - Microsoft ग्राफिक्स घटक के लिए सुरक्षा अद्यतन (3185848)
यह सुरक्षा अद्यतन Microsoft Windows में कमजोरियों को हल करता है। कमजोरियों का सबसे गंभीर कारण दूरस्थ कोड निष्पादन की अनुमति दे सकता है यदि कोई उपयोगकर्ता किसी विशेष रूप से तैयार की गई वेबसाइट पर जाता है या विशेष रूप से तैयार किए गए दस्तावेज़ को खोलता है।
MS16-107 - Microsoft Office के लिए सुरक्षा अद्यतन (3185852)
यह सुरक्षा अद्यतन Microsoft Office में कमजोरियों को हल करता है। यदि उपयोगकर्ता किसी विशेष रूप से तैयार की गई Microsoft Office फ़ाइल खोलता है, तो सबसे गंभीर समस्याएँ रिमोट कोड निष्पादन की अनुमति दे सकती हैं।
MS16-108 - Microsoft Exchange सर्वर के लिए सुरक्षा अद्यतन (3185883)
यह सुरक्षा अद्यतन Microsoft Exchange सर्वर में कमजोरियों को हल करता है। कमजोरियों का सबसे गंभीर कुछ ओरेकल आउटसाइड इन लाइब्रेरियों में दूरस्थ कोड निष्पादन की अनुमति दे सकता है जो एक्सचेंज सर्वर में निर्मित होते हैं यदि कोई हमलावर किसी कमजोर एक्सचेंज सर्वर के लिए विशेष रूप से तैयार किए गए अनुलग्नक के साथ एक ईमेल भेजता है।
MS16-109 - सिल्वरलाइट के लिए सुरक्षा अद्यतन (3182373)
यह सुरक्षा अद्यतन Microsoft सिल्वरलाइट में भेद्यता को हल करता है। भेद्यता दूरस्थ कोड निष्पादन की अनुमति दे सकती है यदि उपयोगकर्ता एक समझौता किए गए वेबसाइट पर जाता है जिसमें विशेष रूप से तैयार की गई सिल्वरलाइट एप्लिकेशन है।
MS16-110 - विंडोज के लिए सुरक्षा अद्यतन (3178467)
यह सुरक्षा अद्यतन Microsoft Windows में कमजोरियों को हल करता है। कमजोरियों का सबसे गंभीर कारण दूरस्थ कोड निष्पादन की अनुमति दे सकता है यदि कोई हमलावर एक विशेष रूप से तैयार किए गए अनुरोध को बनाता है और एक लक्ष्य प्रणाली पर उन्नत अनुमतियों के साथ मनमाना कोड निष्पादित करता है।
MS16-111 - विंडोज कर्नेल के लिए सुरक्षा अद्यतन (3186973)
यह सुरक्षा अद्यतन Microsoft Windows में कमजोरियों को हल करता है। यदि हमलावर किसी लक्ष्य प्रणाली पर विशेष रूप से तैयार किया गया अनुप्रयोग चलाता है, तो कमजोरियाँ विशेषाधिकार के उत्थान की अनुमति दे सकती हैं।
MS16-112 - विंडोज लॉक स्क्रीन के लिए सुरक्षा अद्यतन (3178469)
यह सुरक्षा अद्यतन Microsoft Windows में भेद्यता को हल करता है। यदि Windows अनुचित तरीके से वेब सामग्री को Windows लॉक स्क्रीन से लोड करने की अनुमति देता है, तो भेद्यता विशेषाधिकार को बढ़ा सकती है।
MS16-113 - विंडोज सिक्योर कर्नेल मोड के लिए सुरक्षा अद्यतन (3185876)
यह सुरक्षा अद्यतन Microsoft Windows में भेद्यता को हल करता है। जब Windows सिक्योर कर्नेल मोड अनुचित रूप से मेमोरी में ऑब्जेक्ट्स को हैंडल करता है, तो भेद्यता सूचना के प्रकटीकरण की अनुमति दे सकती है।
MS16-114 - SMBv1 सर्वर के लिए सुरक्षा अद्यतन (3185879)
यह सुरक्षा अद्यतन Microsoft Windows में भेद्यता को हल करता है। विंडोज विस्टा, विंडोज सर्वर 2008, विंडोज 7 और विंडोज सर्वर 2008 आर 2 ऑपरेटिंग सिस्टमों पर, एक प्रमाणित हमलावर एक प्रभावित Microsoft सर्वर संदेश ब्लॉक 1.0 (SMBv1) सर्वर पर विशेष रूप से तैयार किए गए पैकेट भेजता है, तो भेद्यता दूरस्थ कोड निष्पादन की अनुमति दे सकती है।
MS16-115 - Microsoft Windows PDF लाइब्रेरी के लिए सुरक्षा अद्यतन (3188733)
यह सुरक्षा अद्यतन Microsoft Windows में कमजोरियों को हल करता है। यदि उपयोगकर्ता विशेष रूप से पीडीएफ सामग्री को ऑनलाइन तैयार करते हैं या विशेष रूप से तैयार किए गए पीडीएफ दस्तावेज को खोलते हैं, तो कमजोरियां सूचना के प्रकटीकरण की अनुमति दे सकती हैं।
MS16-116 - VBScript स्क्रिप्टिंग इंजन के लिए OLE स्वचालन में सुरक्षा अद्यतन (3188724)
यह सुरक्षा अद्यतन Microsoft Windows में भेद्यता को हल करता है। यदि कोई हमलावर किसी दुर्भावनापूर्ण या समझौता किए गए वेबसाइट पर जाने के लिए किसी प्रभावित सिस्टम के उपयोगकर्ता को सफलतापूर्वक आश्वस्त करता है, तो भेद्यता दूरस्थ कोड निष्पादन की अनुमति दे सकती है। ध्यान दें कि आपको इस बुलेटिन में चर्चा की गई भेद्यता से सुरक्षित रखने के लिए दो अपडेट इंस्टॉल करने होंगे: इस बुलेटिन में अपडेट, MS16-116 और अपडेट में MS16-104 ।
MS16-117 - एडोब फ्लैश प्लेयर के लिए सुरक्षा अद्यतन (3188128)
Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 और Windows 10 के सभी समर्थित संस्करणों पर स्थापित होने पर यह सुरक्षा अद्यतन Adobe Flash Player में कमजोरियों को हल करता है।
सुरक्षा सलाह और अद्यतन
Microsoft सुरक्षा सलाहकार 3181759 ASP.NET कोर व्यू कंपोनेंट्स में कमजोरियां प्रिविलेज की ऊंचाई बढ़ा सकती हैं
Microsoft सुरक्षा सलाहकार 3174644 - डिफी-हेलमैन कुंजी एक्सचेंज के लिए अद्यतन समर्थन
गैर-सुरक्षा संबंधी अपडेट
KB3185662 - Windows Vista के लिए अद्यतन - Windows Vista SP2 के लिए Windows जर्नल अद्यतन।
KB3189031 - विंडोज 10 संस्करण 1607 के लिए एडोब फ्लैश प्लेयर के लिए अपडेट
KB3189866 - विंडोज 10 संस्करण 1607 13 सितंबर, 2016 के लिए संचयी अद्यतन पैच।
KB3176939 - विंडोज 10 संस्करण 1607 अगस्त 31, 2016 के लिए संचयी अद्यतन पैच।
KB3176934 - विंडोज 10 संस्करण 1607 अगस्त 23, 2016 के लिए संचयी अद्यतन पैच।
KB3187022 - Windows Server 2008 और Windows Vista के लिए अपडेट - MS16-098 सुरक्षा अद्यतन स्थापित होने के बाद प्रिंट कार्यक्षमता टूट गई है।
KB3187022 - विंडोज 8.1, विंडोज सर्वर 2012 आर 2, विंडोज एंबेडेड 8 स्टैंडर्ड, विंडोज सर्वर 2012, विंडोज 7 और विंडोज सर्वर 2008 आर 2 के लिए अपडेट - किसी भी MS16-098 सुरक्षा अद्यतन स्थापित होने के बाद प्रिंट कार्यक्षमता टूट गई है।
KB2922223 - विंडोज एंबेडेड 8 स्टैंडर्ड के लिए अपडेट - अगर विंडोज में RealTimeIsUniversal रजिस्ट्री प्रविष्टि सक्षम है, तो आप सिस्टम समय नहीं बदल सकते
KB3177723 - विंडोज 8.1, विंडोज आरटी 8.1, विंडोज सर्वर 2012 आर 2, विंडोज एंबेडेड 8 स्टैंडर्ड, विंडोज सर्वर 2012, विंडोज एंबेडेड स्टैंडर्ड 7, विंडोज 7, विंडोज सर्वर 2008 आर 2, विंडोज सर्वर 2008, विंडोज विस्टा और विंडोज एक्सपी एंबेडेड - 2016 के लिए अपडेट। - मिस्र ने डीएसटी को रद्द कर दिया
KB3179573 - विंडोज 7 और विंडोज सर्वर 2008 आर 2 के लिए अपडेट - अगस्त 2016 अपडेट विंडोज 7 SP1 और विंडोज सर्वर 2008 R2 SP1 के लिए रोलअप। यहां उपलब्ध परिवर्तनों की सूची ।
KB3179574 - विंडोज 8.1, विंडोज आरटी 8.1 और विंडोज सर्वर 2012 आर 2 के लिए अपडेट - अगस्त 2016 अपडेट विंडोज आरटी 8.1, विंडोज 8.1 और विंडोज सर्वर 2012 आर 2 के लिए रोलअप। यहां उपलब्ध परिवर्तनों की सूची ।
KB3179575 - विंडोज एंबेडेड 8 स्टैंडर्ड और विंडोज सर्वर 2012 के लिए अपडेट - अगस्त 2016 अपडेट विंडोज सर्वर 2012 के लिए रोलअप। यहां उपलब्ध परिवर्तनों की सूची ।
सितंबर 2016 के सुरक्षा अपडेट कैसे डाउनलोड और इंस्टॉल करें
विंडोज अपडेट विंडोज चलाने वाले होम कंप्यूटर सिस्टम के लिए पैच डिस्ट्रीब्यूशन का प्राथमिक तरीका है।
सेवा को नियमित रूप से अपडेट की जांच करने के लिए कॉन्फ़िगर किया गया है, और स्वचालित रूप से महत्वपूर्ण अपडेट डाउनलोड और इंस्टॉल करें। इसमें ऑपरेटिंग सिस्टम के लिए सभी सुरक्षा अपडेट शामिल हैं, और शायद अन्य पैच भी हैं जिन्हें Microsoft पर्याप्त महत्वपूर्ण मानता है।
विंडोज अपडेट अपडेट के लिए रियल-टाइम चेक नहीं करता है। यदि आप चाहते हैं कि पैच को जितनी जल्दी हो सके डाउनलोड किया जाए, तो आप मैन्युअल अपडेट जांच चलाना चाहते हैं।
हम आपको पैच स्थापित करने से पहले अपना सिस्टम वापस करने का सुझाव देते हैं ताकि आप इसे पुनर्स्थापित कर सकें कि एक या एक से अधिक पैच स्थापना के बाद सिस्टम पर समस्याएँ पैदा करें।
आप निम्नलिखित तरीके से मैन्युअल अपडेट चेक चला सकते हैं:
- कीबोर्ड पर विंडोज-की पर टैप करें, विंडोज अपडेट टाइप करें और एप्लिकेशन को खोलने के लिए एंटर-की को हिट करें।
- विंडोज तुरंत ही एक अपडेट जांच चला सकता है। अगर ऐसा नहीं है, तो अपडेट के लिए मैन्युअल चेक चलाने के लिए पेज पर 'अपडेट के लिए जांच' पर क्लिक करें।
आप उन्हें अपने सिस्टम पर स्थापित करने से पहले सभी अद्यतनों पर शोध करना चाहते हैं।
के माध्यम से अद्यतन भी प्रदान किए जाते हैं Microsoft का डाउनलोड केंद्र , मासिक सुरक्षा आईएसओ छवि जारी और के माध्यम से Microsoft का अद्यतन कैटलॉग ।
अतिरिक्त संसाधन