Versão de maio de 2017 das Atualizações de segurança da Microsoft

A Microsoft lançou atualizações de segurança e não relacionadas à segurança para todas as versões suportadas do Microsoft Windows e outros produtos da empresa no dia do patch de maio de 2017.

O suporte ao Windows Vista terminou no mês passado e este é o primeiro mês sem atualizações do Windows Vista. Por coincidência, 9 de maio de 2017 também é o dia em que o suporte à versão do Windows 10 RTM termina.

A Microsoft mudou para um novo sistema no que diz respeito às informações sobre atualizações de produtos. A empresa acabou com os boletins de segurança no mês passado, e as coisas ficaram mais complicadas no processo, pois as informações não são mais tão bem apresentadas e demoram mais para serem processadas.

O guia começa com o resumo executivo e lista todos os patches e informações de segurança, não e de consultoria de segurança posteriormente. Você também encontra informações sobre como baixar as atualizações, incluindo downloads diretos para atualizações cumulativas para Windows 7, Windows 8.1 e Windows 10.

Nota : Alguns usuários relatam que veem o patch KB3008923 do Internet Explorer novamente. Este patch não deve ser instalado. Mais informações sobre isso na Infoworld.

Atualizações de segurança da Microsoft maio de 2017

Você pode baixar a seguinte planilha do Excel para obter uma lista de todas as atualizações de segurança lançadas pela Microsoft no dia do patch de maio de 2017: microsoft-windows-may-2017-all-security-updates.zip

Sumário executivo

  • Chega de patches do Windows Vista.
  • Este é o último dia do patch da versão do Windows 10 RTM. Não será mais suportado depois de hoje.
  • Foram lançadas atualizações para todas as versões suportadas de cliente e servidor do Windows.
  • Outros produtos da Microsoft com patches são: Internet Explorer, Microsoft Edge, Microsoft Office, Microsoft .NET Framework e Adobe Flash Player

Distribuição do sistema operacional

  • Windows 7 : 26 vulnerabilidades, das quais 4 são classificadas como críticas e 22 são importantes
  • Windows 8.1 : 22 vulnerabilidades, das quais 4 são classificadas como críticas e as 18 restantes são importantes
  • Windows RT 8.1 : 20 vulnerabilidades, das quais 4 são classificadas como críticas e 16 importantes
  • Windows 10 versão 1703 : 22 vulnerabilidades, das quais quatro são classificadas como críticas e 16 são importantes.

Produtos Windows Server:

  • Windows Server 2008 : 27 vulnerabilidades, das quais 4 são classificadas como críticas e 23 importantes
  • Windows Server 2008 R2 : 27 vulnerabilidades, das quais 4 são classificadas como críticas e 23 importantes
  • Windows Server 2012 e 2012 R2 : 24 vulnerabilidades, das quais 4 são classificadas como críticas e 20 importantes
  • Windows Server 2016 : 23 vulnerabilidades, das quais 4 são classificadas como críticas e 19 importantes

Outros produtos da Microsoft

  • Internet Explorer 11 : 10 vulnerabilidades, 2 críticas, 6 importantes, 2 moderadas
  • Microsoft Edge : 28 vulnerabilidades, 16 críticas, o restante importante
  • Microsoft Office : varia de acordo com a versão. Consulte KB4020152 para obter informações.

Atualizações de segurança

KB4019263 - Atualização somente de segurança para Windows 7 e Windows Server 2008 R2

  • API de criptografia do Windows atualizada para descontinuar o SHA-1 para autenticação de servidor SSL / TLS, incluindo no Microsoft Edge e no Internet Explorer 11. Consulte o Comunicado 4010323 para obter mais informações.
  • Atualizações de segurança para o Microsoft Graphics Component, Windows COM, Microsoft ActiveX, Windows Server, kernel do Windows e DNS do Microsoft Windows.

KB4019213 - Atualização somente de segurança para Windows 8.1 e Windows Server 2012 R2

  • API de criptografia do Windows atualizada para descontinuar o SHA-1 para autenticação de servidor SSL / TLS, inclusive no Microsoft Edge e no Internet Explorer 11. Consulte o Comunicado 4010323 para obter mais informações.
  • Atualizações de segurança para o Microsoft Graphics Component, Microsoft Windows DNS, Windows COM, Windows Server e kernel do Windows.

KB4018271 - Atualização de segurança cumulativa para o Internet Explorer: 9 de maio de 2017

  • Problema resolvido em que, após a instalação da atualização de segurança KB4015551, os aplicativos que usam o msado15.dll param de funcionar.
  • Problema resolvido no qual, após a instalação do KB3187754, os clientes não podem mais acessar um servidor de arquivos ao usar a autenticação SMB1 e NTLM sob certas condições. Nenhuma caixa de diálogo de credenciais aparece e o usuário recebe o erro: “Uma sessão de logon especificada não existe. Pode já ter sido terminado."
  • Atualizações de segurança para o Microsoft Graphics Component, Windows COM, Windows Server, Kernel do Windows, Internet Explorer e DNS do Microsoft Windows.

KB4019216 - Pacote mensal do Windows Server 2012.

KB4019108 - Atualização somente de segurança para as atualizações do .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 e 4.6.2 do Windows 7 Service Pack 1 e Windows Server 2008 R2 Service Pack 1: 9 de maio de 2017

KB4019109 - Atualização de segurança apenas para as atualizações do .NET Framework 2.0 Service Pack 2, 4.5.2 e 4.6 do Windows Server 2008 Service Pack 2: 9 de maio de 2017

KB4019110 - Atualização somente de segurança para o .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 e 4.6.2 para o Windows Server 2012: 9 de maio de 2017

KB4019111 - Atualização de segurança somente para as atualizações do .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 e 4.6.2 para Windows 8.1 e Windows Server 2012 R2: 9 de maio de 2017

Avisos e atualizações de segurança

Comunicado de Segurança da Microsoft 4010323 - Descontinuação do SHA-1 para certificados SSL / TLS no Microsoft Edge e Internet Explorer 11

Comunicado de Segurança da Microsoft 4021279 - Vulnerabilidades no .NET Core, ASP.NET Core podem permitir elevação de privilégio

Comunicado de Segurança da Microsoft 4022345 - Identificando e corrigindo falhas do cliente Windows Update para receber atualizações

Comunicado de Segurança da Microsoft 4022344 - Atualização de segurança para o Microsoft Malware Protection Engine (confira nossa cobertura aqui)

Atualizações não relacionadas à segurança

KB4019264 - Pacote cumulativo mensal para Windows 7 e Windows Server 2008 R2

  • Problema resolvido em que, após a instalação da atualização de segurança KB4015549, os aplicativos que usam o msado15.dll param de funcionar.
  • Atualizada a nova guia Página do Internet Explorer 11 com um feed de notícias integrado.
  • SHA-1 descontinuado Microsoft Edge e Internet Explorer 11 para autenticação de servidor SSL / TLS. Consulte o Comunicado 4010323 para obter mais informações.
  • Atualizações de segurança no Internet Explorer, Microsoft Graphics Component, Windows COM, Microsoft ActiveX, Windows Server, kernel do Windows e DNS do Microsoft Windows.

KB4019215 - Pacote cumulativo mensal para Windows 8.1 e Windows Server 2012 R2

  • mesmo que KB4019264

KB4016871 - Atualização cumulativa para Windows 10 versão 1703 (compilação 15063.296 e 15063.297 do SO)

  • Problema solucionado com os dispositivos Surface Hub que acordam do modo de espera aproximadamente a cada quatro minutos após as duas primeiras horas.
  • Problema solucionado em que o autochk.exe pode ignorar aleatoriamente as verificações de unidade e não corrigir as corrupções, o que pode levar à perda de dados.
  • Foi solucionado um problema em que usuários do Microsoft Edge em ambientes de rede que não oferecem suporte completo ao padrão TCP Fast Open podem ter problemas para se conectar a alguns sites. Os usuários podem reativar o TCP Fast Open em sinalizadores about:.
  • Problemas solucionados com a conectividade Bluetooth do mouse Arc Touch.
  • Atualizações de segurança para Microsoft Edge, Internet Explorer, Microsoft Graphics Component, Windows SMB Server, Windows COM, Microsoft Scripting Engine, kernel do Windows, Windows Server e .NET Framework.

KB4020498 - Atualização para o .NET Framework 4.6.2 no Windows Server 2012 para x64

KB4020499 - Atualização para o .NET Framework 4.6.2 no Windows 8.1 e Windows Server 2012 R2

KB4020500 - Atualização para .NET Framework 4.6, 4.6.1 no Windows Embedded 8 Standard e Windows Server 2012

KB4020502 - Atualização para o .NET Framework 4.6, 4.6.1 no Windows 8.1 e Windows Server 2012 R2

KB4020503 - Atualização para o .NET Framework 4.6 no Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4020505 - Atualização para o .NET Framework 4.5.2 no Windows 8.1 e Windows Server 2012 R2

KB4020506 - Atualização para o .NET Framework 4.5.2 no Windows Embedded 8 Standard e Windows Server 2012

KB4020507 - Atualização para o .NET Framework 4.5.2 no Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4020510 - Atualização para o .NET Framework 4 no WES09 e POSReady 2009

KB4020511 - Atualização para o .NET Framework 2.0 no Windows Server 2008

KB4020512 - Atualização para o .NET Framework 3.5 no Windows Embedded 8 Standard e Windows Server 2012

KB4020513 - Atualização para o .NET Framework 3.5.1 no Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4020514 - Atualização para o .NET Framework 3.5 no Windows 8.1 e Windows Server 2012 R2

KB4020517 - Atualização para o .NET Framework 2.0 SP2 no WES09 e POSReady 2009

KB4015193 - Atualização para Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 e Windows XP Embedded

KB4015552 - abril de 2017 Pré-visualização do pacote cumulativo mensal de qualidade para Windows 7 e Windows Server 2008 R2

KB4015553 - abril de 2017 Pré-visualização do pacote cumulativo mensal de qualidade para Windows 8.1, Windows RT 8.1 e Windows Server 2012 R2

KB4015554 - abril de 2017 Pré-visualização do pacote cumulativo mensal de qualidade para Windows Embedded 8 Standard e Windows Server 2012

KB4016240 - Atualização do Windows 10 versão 1703 OS Build 15063.250

  • Problema resolvido em que as VMs podem experimentar perda de conectividade de rede ao provisionar endereços IP.
  • Problema resolvido que não inicia um toque remoto no dispositivo quando o CSP (RemoteRing Configuration Service Provider) é usado.
  • Problema solucionado em que ocorre um vazamento de memória no Internet Explorer ao hospedar páginas que contêm conjuntos de quadros aninhados que carregam conteúdo entre domínios.
  • Problema resolvido em que o Internet Explorer 11 não salva arquivos JavaScript ao exportar para um arquivo MHT.
  • Problema resolvido que faz com que os usuários sejam desconectados dos aplicativos Web intermitentemente.
  • Problema resolvido com um monitor interno muito fraco que pode ocorrer ao inicializar apenas com o monitor externo e depois alternar apenas para o painel embutido.
  • Problema solucionado em que a execução de aplicativos ou jogos do Win32 Direct3D no modo exclusivo de tela cheia faz com que o sistema não responda ao sair do Connected Standby.
  • Problema resolvido no qual, ao atualizar para o Windows 10, versão 1703, com o idioma do sistema definido para chinês, a página de progresso exibe formas geométricas em vez das seqüências localizadas corretas.
  • Problema resolvido que impede que a tela de bloqueio seja desativada usando a Diretiva de Grupo em SKUs profissionais.
  • Problema resolvido nas opções de configuração do Windows Forms, que faz com que os aplicativos antivírus parem de funcionar na inicialização.
  • Resolvemos problemas adicionais com compatibilidade, Internet Explorer e Microsoft Edge.

Como baixar e instalar as atualizações de segurança de maio de 2017

Todas as atualizações de segurança dos produtos Microsoft estão disponíveis no Windows Update, vários serviços e sistemas de atualização comercial, no site Centro de Download da Microsoft e também downloads diretos fornecidos no site do Catálogo do Microsoft Update.

A maioria dos sistemas Windows possui atualizações automáticas ativadas (por padrão). Isso significa que as atualizações serão enviadas automaticamente a esses sistemas.

Você pode executar verificações manuais em busca de atualizações a qualquer momento:

  1. Toque na tecla Windows no teclado do computador, digite Windows Update e pressione a tecla Enter.
  2. Dependendo da configuração, o Windows Update executará as atualizações automaticamente, ou quando você clicar no botão "verificar atualizações".
  3. As atualizações são oferecidas para download ou baixadas automaticamente, dependendo das configurações do sistema.

Downloads diretos de atualização

Windows 7 SP1 e Windows Server 2008 R2 SP1

  • KB4019264: maio de 2017 Pacote cumulativo mensal de segurança

  • KB4019263: maio de 2017 Atualização de qualidade apenas de segurança

Windows 8.1 e Windows Server 2012 R2

  • KB4019215: maio de 2017 Pacote cumulativo mensal de segurança
  • KB4019213: maio de 2017 Atualização de qualidade apenas de segurança

Windows 10 e Windows Server 2016 (versão 1703)

  • KB4016871 - Atualização cumulativa para Windows 10 versão 1703

Recursos adicionais

  • Notas da versão das atualizações de segurança de maio de 2017
  • Lista de atualizações de software para produtos da Microsoft
  • Lista de avisos de segurança
  • Guia de atualizações de segurança
  • Site do catálogo do Microsoft Update
  • Nosso guia detalhado de atualização do Windows
  • Histórico de atualizações do Windows 10
  • Histórico de atualizações do Windows 8.1
  • Histórico de atualizações do Windows 7