إصدار ديسمبر 2017 لتحديثات أمان Microsoft
- فئة: الشركات
تقدم هذه النظرة العامة معلومات حول تحديثات الأمان والتحديثات غير الأمنية التي أصدرتها Microsoft لنظام التشغيل Windows و Office ومنتجات الشركة الأخرى في ديسمبر 2017.
الدليل مقسم إلى أجزاء مختلفة: يبدأ بملخص تنفيذي يسلط الضوء على البتات الأكثر أهمية. يتبع ذلك توزيع نظام التشغيل الذي يسلط الضوء على كيفية تأثر إصدارات Windows المختلفة هذا الشهر.
تأتي قائمة تحديثات الأمان والمشكلات المعروفة وإرشادات الأمان والتحديثات غير المتعلقة بالأمان بعد ذلك. يرتبط الجزء الأخير من النظرة العامة مباشرةً بتنزيلات التحديث التراكمي لأنظمة Windows 7 و 8.1 و 10 ، وإلى الموارد التي ستجدها مفيدة للبحث عن مزيد من المعلومات.
تحقق من يوم التصحيح لشهر نوفمبر 2017 للحصول على معلومات حول تصحيحات الشهر الماضي.
تحديثات أمان Microsoft ديسمبر 2017
يمكنك تنزيل جدول بيانات Excel التالي الذي يسرد كافة التحديثات الأمنية لكافة المنتجات التي تم إصدارها في ديسمبر 2017 بواسطة Microsoft. قم بتنزيله بنقرة على الرابط التالي: windows-security-updates-december-2017.zip
ملخص تنفيذي
- أصدرت Microsoft تحديثات أمنية لجميع إصدارات Windows التي تدعمها الشركة (العميل والخادم).
- لا توجد تحديثات مهمة لـ Windows ، ولكن لـ IE و Edge.
- منتجات Microsoft الأخرى ذات التحديثات الأمنية هي: Microsoft Office و Microsoft Exchange Server و Microsoft Edge و Internet Explorer.
توزيع نظام التشغيل
- ويندوز 7 : ثغرتان تم تصنيف 2 منهما على أنهما مهمان
- نظام التشغيل Windows 8.1 : 2 من نقاط الضعف ، 2 منها مصنفة على أنها مهمة
- الإصدار 1607 من Windows 10 : 3 نقاط ضعف تم تصنيف 3 منها على أنها مهمة
- الإصدار 1703 من Windows 10 : 3 نقاط ضعف تم تصنيف 3 منها على أنها مهمة
- الإصدار 1709 من Windows 10 : 3 نقاط ضعف تم تصنيف 3 منها على أنها مهمة
منتجات Windows Server
- نظام التشغيل Windows Server 2008 : ثغرتان تم تصنيف 2 منهما على أنهما مهمان
- نظام التشغيل Windows Server 2008 R2 : ثغرتان تم تصنيف 2 منهما على أنهما مهمان
- Windows Server 2012 و 2012 R2 : ثغرتان تم تصنيف 2 منهما على أنهما مهمان
- Windows Server 2016 : 3 نقاط ضعف تم تصنيف 3 منها على أنها مهمة
منتجات Microsoft الأخرى
- إنترنت إكسبلورر 11 : 13 نقطة ضعف ، 9 حرجة ، 4 مهمة
- مايكروسوفت ايدج : 13 نقطة ضعف ، 12 حرجة ، 1 مهمة
تحديثات الأمان
KB4054518 - Windows 7 SP1 و Windows Server 2008 R2 SP1 مجموعة التحديثات الشهرية
- معالجة مشكلة حيث قد لا يتمكن مستخدمو SQL Server Reporting Services من استخدام شريط التمرير في قائمة منسدلة.
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- تحديثات الأمان لـ Microsoft Scripting Engine و Windows Server.
KB4054521 - تحديث أمان Windows 7 SP1 و Windows Server 2008 R2 SP1 فقط
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- تحديثات الأمان لـ Microsoft Scripting Engine و Windows Server.
KB4054519 - Windows 8.1 و Windows Server 2012 R2 مجموعة التحديثات الشهرية
- معالجة مشكلة حيث قد لا يتمكن مستخدمو SQL Server Reporting Services من استخدام شريط التمرير في قائمة منسدلة.
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- تحديثات الأمان لـ Microsoft Scripting Engine و Windows Server.
KB4054522 - تحديث Windows 8.1 و Windows Server 2012 R2 Security فقط
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- تحديثات الأمان لـ Microsoft Scripting Engine و Windows Server.
KB4054517 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1709 للإصدار 16299.125
- يحدّث رؤية Internet Explorer الافتراضية للزر الذي يقوم بتشغيل Microsoft Edge.
- يعالج مشكلة حيث يقوم Windows Defender Device Guard والتحكم في التطبيق بحظر تشغيل بعض التطبيقات ، حتى في وضع فرض التدقيق فقط.
- يعالج مشكلة لإعادة تعيين بت PLC على انتقالات U0 / U3.
- يعالج مشكلة تتعلق بأجهزة Bluetooth المخصصة التي لا تدعم الترابط.
- هنا لا تدعم لوحة المفاتيح التي تعمل باللمس التنسيق القياسي لـ 88 لغة.
- يعالج مشكلة حيث لا تحتوي لوحة المفاتيح التي تعمل باللمس لمحرر أسلوب الإدخال (IME) التابع لجهة خارجية على مفتاح تشغيل / إيقاف تشغيل IME.
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- يعالج مشكلة حيث ، عند استخدام System Center Virtual Machine
- مدير (VMM) ، لا يمكن للمستخدم نسخ أو استنساخ الأجهزة الافتراضية (VM). رسالة الخطأ هي '0x80070057- معلمة غير صالحة'. تؤثر هذه المشكلة على VMM UI و PowerShell النصية المستخدمة لنسخ VM والنسخ.
- تحديثات الأمان لـ Microsoft Scripting Engine و Microsoft Edge و Windows Server.
KB4053580 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1703 لبناء 15063.786
- يحدّث رؤية Internet Explorer الافتراضية للزر الذي يقوم بتشغيل Microsoft Edge.
- معالجة مشكلة حيث قد لا يتمكن مستخدمو SQL Server Reporting Services من استخدام شريط التمرير في قائمة منسدلة.
- يعالج المشكلة التي تسببت في ترقية أجهزة Windows Pro الموجودة في الفرع الحالي للأعمال (CBB) بشكل غير متوقع.
- يعالج مشكلة حيث قد تتوقف التطبيقات عن الاستجابة للعملاء الذين لديهم إنترنت أو وكلاء ويب ممكّنين باستخدام تكوينات البرنامج النصي PAC. هذا هو نتيجة حالة توقف تام في إعادة الدخول في WinHTTP.dll.
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- تحديثات الأمان لـ Microsoft Scripting Engine و Microsoft Edge و Windows Server.
KB4053579 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1607 لإصدار 14393.1944
- معالجة مشكلة حيث قد لا يتمكن مستخدمو SQL Server Reporting Services من استخدام شريط التمرير في قائمة منسدلة.
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- معالجة المشكلة حيث يظهر الخطأ 'توقف CDPUserSvc_XXXX عن العمل' بعد تثبيت KB4041688 أو KB4052231 أو KB4048953. بالإضافة إلى ذلك ، يحل هذا تسجيل معرف الحدث 1000 في سجل أحداث التطبيق. يلاحظ أن ملف svchost.exe_CDPUserSvc_XXXX توقف عن العمل واسم الوحدة النمطية المسببة للخطأ هو 'cdp.dll'.
- تحديثات الأمان لـ Microsoft Scripting Engine و Microsoft Edge.
KB4053578 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1511 لبناء 10586.1295
- يعالج مشاكل إضافية مع معلومات المنطقة الزمنية المحدثة.
- معالجة مشكلة أثرت في بعض طابعات Epson SIDM (Dot Matrix) و TM (POS) ، والتي فشلت في الطباعة على الأنظمة المستندة إلى x86 و x64. تؤثر هذه المشكلة على KB4048952.
- تحديثات الأمان لـ Microsoft Scripting Engine و Microsoft Edge و Windows Server.
KB4052978 - التحديث الأمني التراكمي لبرنامج Internet Explorer: 12 ديسمبر 2017
KB4047170 - التحديث الأمني لنظام التشغيل Windows Server 2008 - يعمل على إصلاح ثغرة أمنية في الكشف عن المعلومات في Windows Media Player.
KB4052303 - تحديث أمان لنظامي التشغيل Windows Server 2008 و Windows XP مضمن - يعمل على إصلاح ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد لخدمة Windows RRAS.
KB4053473 - تحديث الأمان لنظام التشغيل Windows Server 2008 - يعمل على إصلاح الثغرة الأمنية للكشف عن المعلومات في معالج البروتوكول: // الخاص به
KB4053577 - تحديث الأمان لبرنامج Adobe Flash Player
KB4054520 - مجموعة تحديثات الأمان الشهرية لنظام التشغيل Windows Embedded 8 Standard و Windows Server 2012
KB4054523 - تحديث جودة الأمان فقط لنظامي التشغيل Windows Embedded 8 Standard و Windows Server 2012
مشاكل معروفة
لا شيء
نصائح الأمان والتحديثات
CVE-2017-11940 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد لمحرك الحماية من البرامج الضارة لـ Microsoft
التحديثات غير المتعلقة بالأمان
KB4055994 - التحديث الديناميكي لنظام Windows الإصدار 1709 - تحديث التوافق للترقية إلى Windows 10 الإصدار 1709 واستعادته
KB4056457 - التحديث الديناميكي لنظام Windows الإصدار 1709 - تحديث موثوق به للترقية إلى Windows 10 الإصدار 1709
KB4051956 - تحديث Windows 8.1 و Windows Server 2012 R2 و Windows Embedded 8 Standard و Windows Server 2012 و Windows Embedded Standard 7 و Windows 7 و Windows Server 2008 R2 و Windows Server 2008 و Windows XP مضمن - تغييرات المنطقة الزمنية والتوقيت الصيفي في نوافذ لشمال قبرص والسودان وتونجا
KB890830 - أداة إزالة البرامج الضارة لنظام التشغيل Windows - ديسمبر 2017
KB4049068 - تغييرات المنطقة الزمنية في Windows لفيجي
تحديثات مايكروسوفت أوفيس
أصدرت Microsoft تحديثات غير متعلقة بالأمان لـ Microsoft Office في 6 ديسمبر 2017. يمكنك التحقق من نظرة عامة لدينا هنا .
KB4011095 - Office 2016 - يحل هذا التحديث الأمني نقاط الضعف في Microsoft Office التي قد تسمح بتنفيذ التعليمات البرمجية عن بُعد إذا فتح المستخدم ملف Office تم إنشاؤه خصيصًا.
KB4011575 - Word 2016 - يحل المشكلة الموضحة في 4011575. يتضمن قائمة من التحسينات علاوة على ذلك:
- يعمل هذا التحديث على تحسين أداء خصائص النمط في VBA في Word 2016.
- عند حفظ مستند في وضع 'تعقب التغييرات' ، يتم فقد بعض النص من المستند.
- يتم عرض تباعد الأسطر بشكل غير صحيح عند استخدام خطوط OpenType (* .otf) في Word 2016.
- لا يمكنك تعيين معرف الفقرة للفقرة الأولى في مربع نص من خلال Word VBA.
- يتداخل النص الموجود في الخلية بعد ضبط عرض العمود في الجدول.
- عند محاولة تنشيط كائن OLE في Word 2016 ، يتم تنشيط الكائن بشكل غير متوقع في تطبيق مفتوح حديثًا.
- عند إنشاء وتحرير مستند يستند إلى قالب موجود في مجلد ملفات الإنترنت المؤقتة ثم طباعة المستند ، يظهر شريط الثقة مرة أخرى بشكل غير متوقع. عند النقر فوق 'تمكين التحرير' مرة أخرى ، يتعطل Word.
- تختفي الخطوط الأفقية في Word 2016 عند تغيير مستوى التكبير / التصغير.
- عند حفظ مستند Word من اليمين إلى اليسار كملف PDF أو XPS ، تكون أرقام الأسطر على الجانب الأيسر من النص بدلاً من الجانب الأيمن.
- يتعطل Word 2016 عند فتح مستند ثنائي (* .doc) يحتوي على شكل خط أفقي.
- يتم عرض الفاصل العشري للغة العربية كحرف فاصلة بدلاً من حرف نقطة عند استخدام رقم هندي في تطبيقات Office 2016.
- يتعطل Word 2016 بعد استخدام جزء التنقل عندما يكون تطبيق Word مضمنًا ككائن OLE في تطبيق آخر.
- يتعطل Word 2016 عندما تحاول تغيير الخيارات النحوية لمدقق نحوي قديم في Office 2016.
KB4011277 - مكتب 2013 - نفس 4011575.
KB4011590 - Word 2013 - نفس 4011575
KB4011612 - Office 2010 - مثل 4011575
KB4011614 - Word 2010 - مثل 4011575
KB4011608 - Word 2007 - مثل 4011575
KB4011576 - SharePoint Server 2016 - يعمل على إصلاح ارتفاع ثغرة أمنية في الامتيازات في خادم SharePoint.
KB4011578 - SharePoint Enterprise Sever 2016 - يتميز بتحسينات في الترجمة ، وتحسينات على خوارزمية SharePoint Health Analyzer.
KB4011587 - خادم تطبيقات ويب Office 2013
- افترض أنك قمت بإدراج حقل SaveDate من خلال Quick Parts في مستند Word. في هذه الحالة ، عند عرض المستند في Word Online Viewer ، يُعلم الحقل SaveDate وقت الخادم الحالي بدلاً من آخر مرة تم فيها حفظ المستند.
- عند عرض المستندات ثم النقر فوق الارتباطات التشعبية التي تحتوي على أحرف معينة (مثل اللغة العبرية واللغة العربية) في Word Online Viewer ، لا تعمل الارتباطات التشعبية.
KB4011598 - Project Server 2013 - تحسينات مختلفة على المهام والجداول الزمنية والمشكلات الأخرى.
KB4011589 - التحديث التراكمي لـ Project Server 2013
- أصبحت الإصلاحات العاجلة لـ Microsoft Office 2013 الآن متعددة اللغات. تحتوي حزمة التحديث التراكمي هذه على تحديثات لكافة اللغات.
- تتضمن حزمة التحديث التراكمي هذه كافة حزم مكونات الخادم. بالإضافة إلى ذلك ، تقوم حزمة التحديث التراكمي بتحديث المكونات المثبتة على النظام فقط.
KB4011601 - SharePoint Enterprise Server 2013 - تحسينات محلل الصحة.
KB4011582 - SharePoint Enterprise Server 2013 - الكثير من الإصلاحات والتحسينات.
KB4011596 - SharePoint Foundation 2013 - الكثير من الإصلاحات والتحسينات.
KB4011588 - التحديث التراكمي لبرنامج SharePoint Foundation 2013 - مثل KB4011589.
KB4011593 - التحديث التراكمي لبرنامج SharePoint Server 2013 - مثل KB4011589.
كيفية تنزيل تحديثات الأمان لشهر ديسمبر 2017 وتثبيتها
يتم إصدار تحديثات الأمان كتحديثات فردية أو تراكمية بواسطة Microsoft. يتم تقديم جميع تحديثات الأمان التي تنطبق على إصدار معين من Windows من خلال تحديثات Windows في معظم الأنظمة المنزلية.
تم إعداد Windows افتراضيًا لتنزيل التحديثات المهمة وتثبيتها مثل تحديثات الأمان تلقائيًا.
يمكنك إجراء فحص يدوي للتحديثات لتسريع العملية:
- اضغط على مفتاح Windows لإحضار Start.
- اكتب Windows Update وحدد العنصر من قائمة نتائج البحث.
- انقر فوق التحقق من وجود تحديثات إذا لم يقم Windows بذلك تلقائيًا عند فتح صفحة Windows Update.
- يتم تثبيت التحديثات إما تلقائيًا أو بناءً على طلب المستخدم بعد ذلك.
فيما يلي روابط تنزيل مباشرة للتحديثات التراكمية للإصدارات 32 بت و 64 بت من Windows 7 و Windows 8.1 و Windows 10 (جميع الإصدارات المدعومة).
تنزيلات التحديث المباشر
Windows 7 SP1 و Windows Server 2008 R2 SP
- KB4054518 - 2017-12 مجموعة تحديثات الأمان الشهرية لنظام التشغيل Windows 7 للأنظمة المستندة إلى x86
- KB4054521 - 2017-12 تحديث جودة الأمان فقط لنظام التشغيل Windows 7 القياسي للأنظمة المستندة إلى x64
Windows 8.1 و Windows Server 2012 R2
KB4054519 - 2017-12 مجموعة تحديثات الأمان الشهرية لنظام التشغيل Windows 8.1 للأنظمة المستندة إلى x86
KB4054522 - 2017-12 تحديث جودة الأمان فقط لنظام التشغيل Windows 8.1 للأنظمة المستندة إلى x86
Windows 10 (الإصدار 151)
- KB4053578 - التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1511
Windows 10 و Windows Server 2016 (الإصدار 1607)
- KB4053579 - 2017-12 التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1607 و Windows Server 2016
Windows 10 (الإصدار 1703)
- KB4053580 - 2017-12 التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1703
Windows 10 (الإصدار 1709)
- KB4054517 - 2017-12 التحديث التراكمي لنظام التشغيل Windows 10 الإصدار 1709