Actualizaciones de seguridad de Microsoft versión de julio de 2017
- Categoría: Compañías
Microsoft lanzó actualizaciones de seguridad para todas las versiones compatibles de Microsoft Windows y otros productos de la compañía el 11 de julio de 2017.
La siguiente guía le proporciona información detallada sobre el Microsoft Patch Day de julio de 2017. Comienza con un resumen ejecutivo que cubre aspectos importantes sobre las actualizaciones.
Lo que sigue es la distribución de actualizaciones para sistemas operativos individuales, servidor y cliente, y otros productos de Microsoft.
Enumera las actualizaciones de seguridad, los avisos de seguridad y las actualizaciones que no son de seguridad, cada una con una breve descripción y un vínculo al artículo de la base de conocimientos de Microsoft.
Por último, pero no menos importante, obtiene enlaces directos para descargar las actualizaciones acumulativas de seguridad y no seguridad, y solo de seguridad para todos los sistemas operativos compatibles, y descargar información.
Puede consultar la descripción general del día del parche de junio de 2017 para obtener información en caso de que se lo haya perdido.
Actualizaciones de seguridad de Microsoft de julio de 2017
Puede descargar esta hoja de cálculo de Excel para obtener una lista de todas las actualizaciones de seguridad que Microsoft lanzó el día del parche de julio de 2017. Simplemente haga clic en el siguiente enlace para descargar el documento en su computadora: Actualizaciones de seguridad de Microsoft julio de 2017
Propina : Asegúrese crea una copia de seguridad de tu sistema antes de instalar los parches.
Resumen Ejecutivo
- Microsoft lanzó actualizaciones de seguridad para todas las versiones de cliente y servidor de Windows que admite la empresa.
- Todos los sistemas operativos se ven afectados por vulnerabilidades críticas.
- Se han lanzado actualizaciones de seguridad para otros productos de Microsoft, incluidos Microsoft Office, Microsoft Edge e Internet Explorer.
- Windows 10 versión 1507 ya no recibirá actualizaciones de seguridad.
Distribución del sistema operativo
- Ventanas 7 : 22 vulnerabilidades de las cuales 2 se califican como críticas, 19 importantes y 1 moderada
- Windows 8.1 : 24 vulnerabilidades de las cuales 2 se califican como críticas, 21 importantes y 1 moderada
- Windows RT 8.1 : 21 vulnerabilidades de las cuales 2 se consideran críticas y 21 importantes
- Windows 10 versión 1703 : 27 vulnerabilidades de las cuales 2 se califican como críticas, 23 importantes y 1 moderada
Productos de Windows Server:
- Windows Server 2008 : 22 vulnerabilidades, de las cuales 2 se califican como críticas, 19 importantes y 1 moderada
- Windows Server 2008 R2 : 23 vulnerabilidades, de las cuales 2 se califican como críticas, 20 importantes y 1 moderada
- Windows Server 2012 y 2012 R2 : 24 vulnerabilidades, de las cuales 2 se califican como críticas, 21 importantes y 1 moderada
- Windows Server 2016 : 29 vulnerabilidades de las cuales 3 se califican como críticas, 25 importantes y 1 moderada
Otros productos de Microsoft
- Internet Explorer 11 : 7 vulnerabilidades, 5 críticas, 2 importantes
- Microsoft Edge : 19 vulnerabilidades, 15 críticas, 3 importantes, 1 moderada
- Microsoft Office 2010 Service Pack 2: 2 vulnerabilidades, 2 importantes
- Microsoft Office 2013 Service Pack 1 : 1 vulnerabilidades, 1 importante
- Microsoft Office 2016 : 1 vulnerabilidad, 1 importante
Actualizaciones de seguridad
Windows 10 versión 1703-11 de julio de 2017 - KB4025342 (Compilación del SO 15063.483)
- Se solucionó el problema introducido por KB4022716 en el que Internet Explorer 11 podía cerrarse inesperadamente al visitar algunos sitios web.
- Se solucionó el problema para mejorar la compatibilidad con MediaCreationTool.exe para escenarios de configuración de torniquete.
- Se solucionó el problema con CoreMessaging.dll que podía hacer que las aplicaciones de 32 bits se bloqueen en la versión de 64 bits del sistema operativo Windows.
- Se solucionó un problema por el cual Visual Studio o una aplicación WPF podían terminar inesperadamente (deja de responder, seguido de un bloqueo) cuando se ejecuta en un lápiz y / o una máquina con capacidad táctil con Windows 10 Creators Update.
- Se solucionó el problema que causaba que el sistema fallara cuando se desconectaban ciertos dispositivos USB mientras el sistema estaba inactivo.
- Se solucionaron problemas con la orientación de la pantalla que dejaban de funcionar después de las transiciones de cierre y apertura de la tapa.
- Se solucionó el problema que provocaba que las imágenes .jpx y .jbig2 dejaran de mostrarse en archivos PDF.
- Se solucionó el problema por el cual los usuarios no podían ascender a Administrador a través del cuadro de diálogo Control de cuentas de usuario (UAC) al usar una tarjeta inteligente.
- Se solucionó el problema en el que la entrada con la función de escritura a mano coreana soltaba el último carácter de una palabra o lo movía a la siguiente línea de manera incorrecta.
- Se solucionó el problema con una condición de carrera entre App-V Catalog Manager y Profile Roaming Service. Hay una nueva clave de registro disponible para controlar el período de espera de App-V Catalog Manager, que permite que se complete cualquier servicio de roaming de perfiles de terceros.
Actualizaciones de seguridad para Internet Explorer 11, Microsoft Edge, Windows Search, Windows kernel, Windows shell, Microsoft Scripting Engine, Windows Virtualization, Datacenter Networking, Windows Server, Windows Storage and File Systems, Microsoft Graphics Component, controladores de modo kernel de Windows, ASP. NET, Microsoft PowerShell y .NET Framework.
Windows 8.1 y Windows Server 2012 R2 (11 de julio de 2017) KB4025333 (Actualización solo de seguridad)
- Actualizaciones de seguridad para el kernel de Windows, ASP.NET, Internet Explorer 11, búsqueda de Windows, sistemas de archivos y almacenamiento de Windows, redes de centros de datos, virtualización de Windows, Windows Server, shell de Windows, Microsoft NTFS, Microsoft PowerShell, controladores de modo kernel de Windows y gráficos de Microsoft Componente.
Windows 8.1 y Windows Server 2012 R2 (11 de julio de 2017) KB4025336 (Paquete acumulativo mensual)
- Se solucionó el problema mencionado en KB4022720 donde Internet Explorer 11 puede cerrarse inesperadamente cuando visita algunos sitios web.
- Se solucionó el problema que provocaba que las imágenes .jpx y .jbig2 dejaran de mostrarse en archivos PDF.
- Y todas las actualizaciones de seguridad de KB4025333
Windows 7 SP1 y Windows Server 2008 R2 SP1 (11 de julio de 2017) KB4025337 (Actualización solo de seguridad)
- Actualizaciones de seguridad para Microsoft Graphics Component, Windows Search, controladores en modo kernel de Windows, virtualización de Windows, Windows Server, sistemas de archivos y almacenamiento de Windows, redes de centros de datos, shell de Windows, ASP.NET, Microsoft PowerShell, kernel de Windows y Microsoft NTFS.
Windows 7 SP1 y Windows Server 2008 R2 SP1 - 11 de julio de 2017 - KB4025341 (Paquete acumulativo mensual)
- Se solucionó el problema mencionado en KB4022168 donde Internet Explorer 11 puede cerrarse inesperadamente cuando visita algunos sitios web.
- Y todas las actualizaciones de seguridad de KB4025337.
KB4022746 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de omisión de la característica de seguridad Kerberos SNAME en Windows Server 2008: 11 de julio de 2017
KB4022748 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de divulgación de información del kernel de Windows en Windows Server 2008: 11 de julio de 2017
KB4022883 - Actualización de seguridad para WES09 y POSReady 2009 - Vulnerabilidad de divulgación de información del kernel de Windows: 13 de junio de 2017
KB4022914 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de divulgación de información del kernel de Windows en Windows Server 2008: 11 de julio de 2017
KB4025240 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de omisión de la característica de seguridad del navegador de Microsoft en Windows Server 2008: 11 de julio de 2017
KB4025252 - Actualización de seguridad acumulativa para Internet Explorer
- Problema resuelto introducido por KB 4032782 donde Internet Explorer puede cerrarse inesperadamente cuando visita algunos sitios web.
- Se solucionó el problema en Internet Explorer 11 en el que un nodo de texto devuelto por DOMParser podía ser incorrecto cuando MutationObserver para childList y subárbol estaba activo.
- Se solucionó el problema en Internet Explorer 11 donde se podía producir un bloqueo en escenarios limitados al usar la función Buscar (Ctrl-F).
- Se solucionó el problema por el cual el evento onhashchange no se activaba al navegar por algunas URL con hash en Internet Explorer 11.
- Se solucionó el problema por el que nunca se llamaba al controlador de eventos NewWindow3 en una clase WebBrowser administrada de .NET 4.6.
- Se solucionó el problema que puede causar que el cursor parpadee al pasar el cursor sobre una opción de menú emergente en Internet Explorer 11 y Microsoft Edge.
- Se solucionó el problema en el que Internet Explorer 11 se bloquea cuando un usuario hace clic en el encabezado de una columna vacía y luego rápidamente hace Shift + doble clic.
- Se solucionó el problema en el que Internet Explorer 11 se bloquea con ciertos objetos auxiliares del navegador después de las actualizaciones de Internet Explorer de julio.
- Se solucionó el problema por el cual ciertos elementos (entrada o selección) no pueden ser objetivos activos de ninguna acción en Internet Explorer 11. Esto ocurre después de eliminar un iframe que contenía un cursor dentro de ciertos elementos (entrada o selección) y agregar un nuevo iframe.
KB4025397 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de divulgación de información del Monitor de rendimiento de Windows en Windows Server 2008: 11 de julio de 2017
KB4025398 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de divulgación de información MSINFO.exe en Windows Server 2008: 11 de julio de 2017
KB4025409 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de elevación de privilegios de Windows en Windows Server 2008: 11 de julio de 2017
KB4025497 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de ejecución remota de código del Explorador de Windows en Windows Server 2008: 11 de julio de 2017
KB4025674 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de denegación de servicio del Explorador de Windows en Windows Server 2008: 11 de julio de 2017
KB4025872 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de ejecución remota de código de Windows PowerShell en Windows Server 2008: 11 de julio de 2017
KB4025877 - Actualización de seguridad para WES09 y POSReady 2009: esta actualización de seguridad resuelve vulnerabilidades en Windows Server 2008 que podrían permitir la elevación de privilegios o la divulgación de información.
KB4026059 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de elevación de privilegios CLFS de Windows en Windows Server 2008: 11 de julio de 2017
KB4026061 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de ejecución remota de código de WordPad en Windows Server 2008: 11 de julio de 2017
KB4032955 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de ejecución remota de código de búsqueda de Windows en Windows Server 2008: 11 de julio de 2017
KB4033107 - 11 de julio de 2017, actualización para Microsoft Office
Problemas conocidos
Nota importante para CVE-2017-8563: Después de instalar las actualizaciones para CVE-2017-8563, para que la autenticación LDAP sobre SSL / TLS sea más segura, los administradores deben crear una configuración de registro LdapEnforceChannelBinding en un controlador de dominio.
Avisos y actualizaciones de seguridad
Aviso de seguridad de Microsoft 4033453 - La vulnerabilidad en Azure AD Connect podría permitir la elevación de privilegios
La actualización corrige una vulnerabilidad que podría permitir la elevación de privilegios si la escritura diferida de la contraseña de Azure AD Connect se configura incorrectamente durante la habilitación. Un atacante que aproveche con éxito esta vulnerabilidad podría restablecer las contraseñas y obtener acceso no autorizado a cuentas de usuario privilegiadas de AD en las instalaciones arbitrarias.
El problema se aborda en la última versión (1.1.553.0) de Azure AD Connect al no permitir el restablecimiento arbitrario de contraseñas en las cuentas de usuario con privilegios de AD locales.
Actualizaciones no relacionadas con la seguridad
KB4034374 - Actualización dinámica 2017-07 para Windows 10 versión 1703 - Actualización de compatibilidad para actualizar a Windows 10 versión 1703: 11 de julio de 2017
KB890830 - Herramienta de eliminación de software malintencionado de Windows - julio de 2017 - Elimine el malware predominante específico con la herramienta de eliminación de software malintencionado de Windows
Cómo descargar e instalar las actualizaciones de seguridad de julio de 2017
Las PC con Windows están configuradas de forma predeterminada para buscar, descargar e instalar actualizaciones automáticamente. Esta no es una acción en tiempo real, y si el tiempo es esencial, puede ejecutar una verificación manual de actualizaciones en cualquier momento.
- Toque la tecla de Windows, escriba Windows Update y presione la tecla Intro.
- Dependiendo de cómo esté configurado Windows Update, debe hacer clic en el botón 'buscar actualizaciones' o eso ocurre automáticamente.
- Nuevamente, dependiendo de la configuración, Windows puede descargar e instalar estas actualizaciones automáticamente cuando las encuentre, o por solicitud del usuario.
Descargas de actualizaciones directas
Windows 7 SP1 y Windows Server 2008 R2 SP
- kb4025341 - Paquete acumulativo mensual del 11 de julio de 2017
- kb4025337 - Actualización solo de seguridad del 11 de julio de 2017
Windows 8.1 y Windows Server 2012 R2
- kb4025336 - Paquete acumulativo mensual del 11 de julio de 2017
- kb4025333 - Actualización solo de seguridad del 11 de julio de 2017
Windows 10 y Windows Server 2016 (versión 1703)
- kb4025342 - Actualización acumulativa para Windows 10, versión 1703
Recursos adicionales
- Notas de la versión de actualizaciones de seguridad de julio de 2017
- Lista de actualizaciones de software para productos de Microsoft
- Lista de avisos de seguridad
- Guía de actualizaciones de seguridad
- Sitio del catálogo de Microsoft Update
- Nuestra guía detallada de actualización de Windows
- Historial de actualizaciones de Windows 10
- Historial de actualizaciones de Windows 8.1
- Historial de actualizaciones de Windows 7