Panoramica della versione di novembre 2018 degli aggiornamenti della sicurezza di Microsoft Windows
- Categoria: Aziende
Microsoft ha rilasciato aggiornamenti di sicurezza per tutti i sistemi operativi supportati, client e server, e altri prodotti aziendali il martedì della patch di novembre 2018.
Microsoft ha ritirato l'aggiornamento di ottobre 2018 per Windows 10 giorni dopo il suo rilascio a causa di un bug di perdita di dati che ha interessato alcuni sistemi. Microsoft ripubblicato l'aggiornamento che porta Windows 10 alla versione 1809 oggi. Microsoft chiede ai clienti di attendere fino a quando l'aggiornamento viene offerto al proprio dispositivo.
Leggi il nostro guida su come ritardare gli aggiornamenti delle funzionalità di Windows 10 se vuoi aspettare con l'installazione dell'aggiornamento.
Puoi leggere gli aggiornamenti di sicurezza del mese scorso qui .
Nota : Si consiglia vivamente di creare backup del sistema prima di installare gli aggiornamenti.
Aggiornamenti di sicurezza di Microsoft Windows novembre 2018
Puoi scaricare un foglio di calcolo Excel che elenca tutti gli aggiornamenti di sicurezza rilasciati da Microsoft per le versioni supportate di Windows e altri prodotti aziendali a novembre 2018. Per farlo, fai clic sul seguente collegamento: microsoft-windows-security-updates-nov-2018.zip
Sintesi
- Microsoft ha rilasciato aggiornamenti di sicurezza per tutte le versioni supportate di Windows.
- Gli aggiornamenti della sicurezza sono disponibili anche per Internet Explorer, Microsoft Edge e altri prodotti aziendali
- Microsoft ha rilasciato oggi Windows Server 2019.
- L'aggiornamento di Windows 10 ottobre 2018 è di nuovo disponibile.
- Microsoft promesse per fare meglio a livello di patch.
Distribuzione del sistema operativo
- Windows 7 : 13 vulnerabilità di cui 2 critiche e 11 importanti.
- Windows 8.1 : 16 vulnerabilità di cui 2 critiche e 14 importanti.
- Windows 10 versione 1607 : 18 vulnerabilità di cui 2 critiche e 16 importanti
- Windows 10 versione 1703 : 16 vulnerabilità di cui 1 critica e 15 importanti
- Windows 10 versione 1709 : 18 vulnerabilità di cui 1 critica e 17 importanti
- Windows 10 versione 1803 : 17 vulnerabilità di cui 1 critica e 16 importanti
- Windows 10 versione 1809 : 17 vulnerabilità di cui 1 critica e 16 importanti
Prodotti Windows Server
- Windows Server 2008 R2 : 13 vulnerabilità di cui 3 critiche e 10 importanti.
- Windows Server 2012 R2 : 16 vulnerabilità di cui 3 critiche e 13 importanti.
- Windows Server 2016 : 19 vulnerabilità di cui 3 critiche e 16 importanti.
- Windows Server 2019 : 18 vulnerabilità di cui 2 critiche e 16 importanti.
Altri prodotti Microsoft
- Internet Explorer 11 : 1 vulnerabilità, importante
- Microsoft Edge : 2 vulnerabilità, 2 critiche
Aggiornamenti della sicurezza di Windows
Windows 10 versione 1809
- Fornisce protezione contro un'ulteriore sottoclasse di vulnerabilità del canale laterale di esecuzione speculativa nota come Speculative Store Bypass (CVE-2018-3639) per i computer basati su AMD.
- Risolve un problema che impedisce agli utenti di accedere a un account Microsoft (MSA) come un utente diverso se accedono una seconda volta.
- Risolto un problema che impediva l'accesso al file system alle app UWP IoT che lo richiedono.
- Risolto un problema con la tastiera su schermo che appariva durante i test automatici o l'installazione di una tastiera fisica.
- Aggiornamenti della sicurezza per Microsoft Edge, Windows Scripting, Internet Explorer, piattaforma e framework delle app di Windows, grafica di Windows, Windows Media, kernel di Windows, Windows Server e rete wireless di Windows.
- Aggiornamento dello stack di manutenzione che risolve una vulnerabilità di crittografia del dispositivo BitLocker.
- Aggiornamento della protezione che risolve una vulnerabilità legata all'acquisizione di privilegi più elevati.
Windows 10 versione 1803
- Fornisce protezione contro un'ulteriore sottoclasse di vulnerabilità del canale laterale di esecuzione speculativa nota come Speculative Store Bypass (CVE-2018-3639) per i computer basati su AMD.
- F12 non apriva gli strumenti per sviluppatori in Microsoft Edge.
- Aggiornamenti della sicurezza per Microsoft Edge, Internet Explorer, Windows Scripting, piattaforma e framework delle app di Windows, Windows Graphics, Windows Graphics, Windows Media, Windows Wireless Networking, Windows Kernel e Windows Server.
- Aggiornamento dello stack di manutenzione che risolve una vulnerabilità di crittografia del dispositivo BitLocker.
Windows 10 versione 1709
- Fornisce protezione contro un'ulteriore sottoclasse di vulnerabilità del canale laterale di esecuzione speculativa nota come Speculative Store Bypass (CVE-2018-3639) per i computer basati su AMD.
- Aggiornamenti della sicurezza per Windows Scripting, Internet Explorer, Microsoft Edge, Windows Media, Windows Graphics, piattaforma e framework delle app Windows, Windows Server, kernel di Windows e virtualizzazione e kernel di Windows.
- Aggiornamento dello stack di manutenzione che risolve una vulnerabilità di crittografia del dispositivo BitLocker.
Windows 10 versione 1703
- Fornisce protezione contro un'ulteriore sottoclasse di vulnerabilità del canale laterale di esecuzione speculativa nota come Speculative Store Bypass (CVE-2018-3639) per i computer basati su AMD.
- Aggiornamenti della sicurezza per Windows Scripting, Internet Explorer, Microsoft Edge, piattaforma e framework per app Windows, grafica Windows, kernel di Windows e Windows Server.
- Aggiornamento dello stack di manutenzione che risolve una vulnerabilità di crittografia del dispositivo BitLocker.
Windows 10 versione 1607
- Fornisce protezione contro un'ulteriore sottoclasse di vulnerabilità del canale laterale di esecuzione speculativa nota come Speculative Store Bypass (CVE-2018-3639) per i computer basati su AMD.
- Aggiornamenti della sicurezza per Microsoft Edge, Internet Explorer, Windows Scripting, piattaforma e framework delle app di Windows, Windows Graphics, Windows Wireless Networking, Windows Kernel e Windows Server.
- Aggiornamento dello stack di manutenzione che risolve una vulnerabilità di crittografia del dispositivo BitLocker.
- Un altro aggiornamento dello stack di manutenzione per Windows 10 versione 1703
Windows 8.1
KB4467697 - Rollup mensile
- Risolto un problema di utilizzo elevato della CPU e degrado delle prestazioni con alcuni processori AMD.
- Aggiornamenti della sicurezza per la piattaforma e i framework delle app Windows, Windows Graphics, Internet Explorer, Windows Wireless Networking, Windows Kernel e Windows Server.
KB4467703 - Solo sicurezza
- Come il rollup mensile
Windows 7
KB4467107 - Rollup mensile
- Aggiornamenti della sicurezza per piattaforma e framework delle app di Windows, grafica di Windows, rete wireless di Windows, kernel di Windows e Windows Server.
KB4467106 - Solo sicurezza
- Uguale al rollup mensile ma nessun problema elencato.
Altri aggiornamenti di sicurezza
KB4466536 - Aggiornamento cumulativo della protezione per Internet Explorer 11.
KB4458008 - Risolve la vulnerabilità legata all'esecuzione di codice in modalità remota in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4462935 - Risolve la vulnerabilità legata all'acquisizione di privilegi più elevati in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4462987 - Risolve la vulnerabilità legata all'esecuzione di codice in modalità remota in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4463103 - Elevazione della vulnerabilità dei privilegi in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4463361 - Vulnerabilità di divulgazione di informazioni in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4463545 - Elevazione della vulnerabilità dei privilegi in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4463573 - Vulnerabilità legata all'esecuzione di codice in modalità remota in Windows Embedded POSReady 2009 e Windows Embedded Standard 2009
KB4466388 - Aggiornamento della sicurezza per WES09 e POSReady 2009
KB4467689 - Aggiornamento della sicurezza per WES09 e POSReady 2009
KB4467694 - Aggiornamento di Adobe Flash Player
KB4467700 - Aggiornamento di qualità solo per la protezione per Windows Server 2008
KB4467706 - Aggiornamento cumulativo mensile della qualità della sicurezza per Windows Server 2008
KB4467701 - Aggiornamento cumulativo mensile della qualità della sicurezza per Windows Embedded 8 Standard e Windows Server 2012
KB4470118 - Aggiornamento della sicurezza per WES09 e POSReady 2009
KB4470198 - Aggiornamento della sicurezza per WES09 e POSReady 2009
KB4467680 - Aggiornamento dinamico cumulativo per Windows 10 versione 1507
Appunti
- CVE-2018-8407
- CVE-2018-8408
- CVE-2018-8454
- CVE-2018-8545
- CVE-2018-8558
- CVE-2018-8563
- CVE-2018-8565
- CVE-2018-8573
- CVE-2018-8578
- CVE-2018-8579
- CVE-2018-8581
- CVE-2018-8592
Problemi noti
Windows 10 versione 1809
- Alcuni programmi Win32 non possono essere impostati come apri file predefiniti in Apri con o Impostazioni> App> App predefinite.
Windows 10 versione 1803
- Alcuni programmi Win32 non possono essere impostati come apri file predefiniti in Apri con o Impostazioni> App> App predefinite.
- La creazione di istanze di SqlConnection può generare eccezioni.
Windows 10 versione 1709
- La creazione di istanze di SqlConnection può generare eccezioni.
Windows 10 versione 1703
- La creazione di istanze di SqlConnection può generare eccezioni.
Windows 10 versione 1607 e Windows Server 2016
- L'installazione e l'attivazione del client di Windows Server 2019 e le chiavi host 1809 LTSC Key Management Service (KMS) (CSVLK) non funzionano come previsto.
- Errore 'L'operazione di replica ha rilevato un errore del database' dopo l'installazione dell'aggiornamento.
- La creazione di istanze di SqlConnection può generare eccezioni.
Windows 7
Il controller dell'interfaccia di rete potrebbe smettere di funzionare. La soluzione di Microsoft è aggiornare i driver.
Avvisi e aggiornamenti sulla sicurezza
ADV180025 | Aggiornamento di sicurezza Adobe Flash novembre 2018
ADV180028 | Linee guida per la configurazione di BitLocker per applicare la crittografia software
ADV990001 | Ultimi aggiornamenti dello stack di manutenzione
Aggiornamenti non relativi alla sicurezza
KB4464455 - Windows 10 versione 1809
- Risolto un problema di prestazioni di Internet Explorer con i profili mobili o che non utilizzavano l'elenco di compatibilità Microsoft.
- Risolti i problemi di informazioni sul fuso orario.
- Risolto un problema di schermo nero su 'alcuni server' quando si accendeva il display.
- Risolto un problema che ritardava le istantanee delle foto in determinate condizioni di luce quando si utilizzava l'app Fotocamera.
- Risolto un problema di prestazioni con vSwitch sulle schede di interfaccia di rete.
- Risolto un problema di connettività IPv4 quando IPv6 non è associato.
- Risolto un problema di connettività con VMS guest.
- Risolto un problema di segnalazione che implicava che i criteri utente non fossero stati applicati.
KB890830 - Strumento per la rimozione di software dannoso di Windows - novembre 2018
KB4467240 - Security and Quality Rollup per .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2
KB4467241 - Sicurezza e qualità cumulativa per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows Embedded 8 Standard e Windows Server 2012
KB4467242 - Rollup di sicurezza e qualità per .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2
KB4467243 - Rollup di sicurezza e qualità per .NET Framework 2.0, 3.0, 4.5.2, 4.6 su Windows Server 2008
Aggiornamenti di Microsoft Office
Microsoft rilasciato aggiornamenti non relativi alla sicurezza per Microsoft Office 2010, 2013 e 2016 la scorsa settimana. I seguenti elementi sono aggiornamenti della sicurezza rilasciati da Microsoft il Patch Day di novembre 2018.
Ufficio 2016
KB4461503 - Risolve una vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft Excel 2016. Include anche correzioni e miglioramenti non relativi alla sicurezza
- Risolto un arresto anomalo dopo aver fatto clic con il pulsante destro del mouse sull'icona di Excel e aver selezionato Chiudi tutte le finestre.
- Risolto un altro arresto anomalo durante il salvataggio di una cartella di lavoro con riferimenti esterni a celle con metadati da un'altra cartella di lavoro.
- Risolto un altro arresto anomalo causato dal metodo Worksheet.Copy.
- Aggiunge la traduzione alla versione tedesca per il tasto di scelta rapida Ctrl nella finestra di dialogo Registra macro.
- Risolve un blocco in Excel 2016 dopo aver nascosto, filtrato o delineato righe in una cartella di lavoro con celle unite.
KB4022232 - Risolve una vulnerabilità legata all'esecuzione di codice in modalità remota in Office 2016.
KB4461506 - Risolve una vulnerabilità legata all'esecuzione di codice in modalità remota in Outlook 2016. Include un gran numero di correzioni e miglioramenti non relativi alla sicurezza.
KB4461478 - Risolve una vulnerabilità legata all'esecuzione di codice in modalità remota in Project 2016 e include una serie di miglioramenti non relativi alla sicurezza.
KB4461473 - Aggiornamento della protezione per Skype for Business 2016. Include i seguenti miglioramenti:
- Risolve un problema con le chiamate Skype non riuscite dopo aver tenuto una chiamata PSTN molte volte.
- La barra di divisione è nascosta quando la finestra di conversazione a schede viene ridimensionata al minimo.
KB4461504 - Aggiornamento della sicurezza per Word 2016 che include anche una serie di correzioni non relative alla sicurezza.
Office 2013
KB4461488 - Aggiornamento della protezione per Excel 2013.
KB4022237 - Aggiornamento della protezione per Office 2013.
KB4461486 - Aggiornamento della protezione per Outlook 2013.
KB4461489 - Aggiornamento della protezione per Project 2013.
KB4461487 - Aggiornamento della protezione per Skype for Business 2013.
KB4461485 - Aggiornamento della protezione per Word 2013.
Office 2010
KB4461530 - Aggiornamento della protezione per Excel 2010.
KB3114565 - Aggiornamento della protezione per Office 2010.
KB4032218 - Aggiornamento della protezione per Office 2010.
KB4461524 - Aggiornamento della protezione per Office 2010.
KB4461529 - Aggiornamento della protezione per Outlook 2010.
KB4022147 - Aggiornamento della protezione per Project 2010.
KB4461526 - Aggiornamento della protezione per Word 2010.
Inoltre, aggiornamenti della sicurezza per altri prodotti Office ad esempio SharePoint Server 2019 e 2016.
Come scaricare e installare gli aggiornamenti di sicurezza di novembre 2018
Tutti gli aggiornamenti sono disponibili tramite Windows Update e come download diretti. Le organizzazioni possono utilizzare altre forme di distribuzione come WSUS.
Gli amministratori di Windows possono eseguire controlli degli aggiornamenti per recuperare gli aggiornamenti non appena vengono rilasciati tramite gli aggiornamenti di Windows:
- Apri il menu Start.
- Digita Aggiornamenti di Windows e seleziona il risultato.
- Seleziona 'verifica aggiornamenti' nella pagina che si apre per eseguire il controllo.
Download diretto degli aggiornamenti
Tutti gli aggiornamenti cumulativi per le versioni supportate di Windows vengono forniti anche come download diretti dal sito dell'Area download di Microsoft.
Windows 7 SP1 e Windows Server 2008 R2 SP
- KB4467107 - Aggiornamento cumulativo mensile della qualità della sicurezza 2018-11 per Windows 7
- KB4467106 - Aggiornamento di qualità solo per la sicurezza 2018-11 per Windows 7
Windows 8.1 e Windows Server 2012 R2
- KB4467697 - Aggiornamento cumulativo mensile della qualità della sicurezza 2018-11 per Windows 8.1
- KB4467703 - Aggiornamento di qualità solo per la sicurezza 2018-11 per Windows 8.1
Windows 10 e Windows Server 2016 (versione 1607)
- KB4467691 - Aggiornamento cumulativo 2018-11 per Windows 10 versione 1607
Windows 10 (versione 1703)
- KB4467696 - 2018-11 Aggiornamento cumulativo per Windows 10 versione 1703
Windows 10 (versione 1709)
- KB4467686 - 2018-11 Aggiornamento cumulativo per Windows 10 versione 1709
Windows 10 (versione 1803)
- KB4467702 - 2018-11 Aggiornamento cumulativo per Windows 10 versione 1803
Windows 10 (versione 1809)
- KB4467708 - 2018-11 Aggiornamento cumulativo per Windows 10 versione 1809
Risorse addizionali
- Note sulla versione degli aggiornamenti di sicurezza di novembre 2018
- Elenco degli aggiornamenti software per i prodotti Microsoft
- Guida agli aggiornamenti di sicurezza
- Sito del catalogo Microsoft Update
- La nostra guida approfondita agli aggiornamenti di Windows
- Come installare aggiornamenti opzionali su Windows 10
- Cronologia degli aggiornamenti di Windows 10
- Cronologia degli aggiornamenti di Windows 8.1
- Cronologia degli aggiornamenti di Windows 7