Microsoft Windows安全更新2018年4月发行概述
- 类别: 微软
欢迎阅读我们的Microsoft Windows安全更新每月概述。我们为您提供Windows和其他Microsoft产品的所有已发布安全和非安全更新的完整详细信息。
如果您有急事,请查看顶部的执行摘要,或浏览已发布的更新列表,然后单击指向Microsoft知识库的链接以查找其他信息。
概述包括按客户端和服务器操作系统以及Edge和Internet Explorer的漏洞分布,补丁程序列表,下载信息以及有关Microsoft Office和安全公告的信息。
微软计划发布 Windows 10 Spring Creators更新 ,今天是1803版,但发布似乎已延迟。
Microsoft Windows安全更新2018年4月
您可以下载以下Excel电子表格,该电子表格列出了2018年4月补丁程序日所有Microsoft产品的所有已发布安全更新:Windows安全更新2018年4月
执行摘要
- Microsoft为Windows操作系统的所有受支持的客户端和服务器版本发布了安全更新。
- Windows的所有客户端和服务器版本都受到严重漏洞的影响。
- 其他带有补丁的Microsoft产品包括:Internet Explorer,Microsoft Office,Microsoft Edge,Adobe Flash Player,Microsoft Visual Studio,Microsoft Azure IoT SDK,ChakraCore
- Microsoft在没有HKLM SOFTWARE Microsoft Windows CurrentVersion QualityCompat cadca5fe-87d3-4b96-b7fb-a231484277cc注册表设置的设备上取消了Windows 7,Windows 8.1和服务器变体的更新阻止限制。
操作系统分配
- Windows 7的 :21个漏洞,其中6个被评为严重,1个中等和14个重要
- Windows 8.1 :23个漏洞,其中6个被评为严重,1个中等和16个重要
- Windows 10版本1607 :25个漏洞,其中6个被评为严重,而19个重要
- Windows 10版本1703 :28个漏洞,其中6个被评为严重,22个重要
- Windows 10版本1709 :28个漏洞,其中6个被评为严重,22个重要
Windows Server产品
- Windows Server 2008 R 2:21个漏洞,其中6个被评为严重,1个中等和14个重要
- Windows Server 2012和2012 R2 :23个漏洞,其中6个被评为严重,1个中等和16个重要
- Windows Server 2016 :27个漏洞,其中6个被评为严重,1个中等和20个重要
其他Microsoft产品
- Internet Explorer 11 :13个漏洞,8个严重漏洞,5个重要漏洞
- Microsoft Edge :10个漏洞,8个严重漏洞,2个重要漏洞
Windows安全更新
微软发布了 Microsoft恶意软件保护引擎的更新 于2018年4月3日。
KB4093112 -Windows 10版本1709
- 提供支持以控制某些AMD处理器(CPU)中间接分支预测屏障(IBPB)的使用。
- Internet Explorer中的访问冲突问题。
- IE和Edge中的企业模式重定向问题。
- 在Internet Explorer中处于高负载时,SVG访问冲突问题。
- 更新了时区信息问题。
- App-V服务可能会在承载许多用户的RDS服务器上停止工作。
- 使用App-V将应用程序移至共享平台时,用户帐户锁定问题。
- Internet Explorer中的ActiveX内容打印问题。
- 解决了导致document.execCommand('copy')在Internet Explorer中始终返回False的问题。
- Internet Explorer在某些情况下无法正确识别自定义控件。
- 对Internet Explorer,Microsoft Edge,Windows kpp平台和框架,Microsoft脚本引擎,Windows图形,Windows Server,Windows内核,Windows数据中心网络,Windows无线网络,Windows虚拟化和内核以及Windows Hyper-V的安全更新。
KB4093107 -Windows 10版本1703
- 与KB4093112相同
KB4093119 -Windows 10版本1607
- 与KB4093112相同
KB4093108 -Windows 7 SP1和Windows Server 2008 R2 SP1-仅限安全性
- 如果未设置“防病毒兼容性”注册表项,则可以通过Windows Update和WSUS解除对更新的阻止。
- 在禁用PAE模式的32位系统上应用前一个月的更新时,将发生停止错误。
- 内核可靠性改进。
- Internet Explorer,Microsoft脚本引擎,Microsoft图形组件,Windows Server,Windows数据中心网络,Windows虚拟化和内核以及Windows应用程序平台和框架的安全更新。
KB4093115 -Windows 8.1和Windows Server 2012 R2
- 如果未设置“防病毒兼容性”注册表项,则可以通过Windows Update和WSUS解除对更新的阻止。
- Internet Explorer,Microsoft脚本引擎,Microsoft图形组件,Windows Server,Windows内核,Windows数据中心网络,Windows Hyper-V,Windows虚拟化和内核以及Windows应用程序平台和框架的安全更新。
KB4093114 -Windows 8.1和Windows Server 2012 R2
- IE中的ActiveX打印问题。
- SVG渲染问题导致IE中的高负载问题。
- 自定义控件,用于识别IE中的问题。
- 以及所有的KB4093115。
KB4093118 -Windows 7 SP1和Windows Server 2008 R2 SP1-每月汇总
- Internet Explorer中的ActiveX打印问题
- Internet Explorer中的SVG高负载呈现问题。
- 在IE中识别自定义控件的问题。
- 和KB4093108的所有更新
KB4093110 -Adobe Flash Player的安全更新:2018年4月10日
KB4091756 -Windows XP Embedded和Windows Server 2008-拒绝服务器漏洞
KB4092946 -Internet Explorer累积安全更新
KB4093108 -Windows Embedded Standard 7,Windows 7和Windows Server 2008 R2的仅安全质量更新
KB4093118 -Windows Embedded Standard 7,Windows 7和Windows Server 2008 R2的每月安全性质量汇总
KB4093123 -Windows Embedded 8 Standard和Windows Server 2012的每月安全性质量汇总
KB4093122 -Windows Embedded 8 Standard和Windows Server 2012的仅安全质量更新
KB4093109 -Windows 10版本1511的累积安全更新
KB4093111 -Windows 10累积安全更新
KB4093223 -Windows Server 2008和Windows XP Embedded的安全更新-修补Microsoft图形远程代码执行问题。
KB4093224 -Windows Server 2008和Windows XP Embedded的安全更新-修复了Microsoft图形组件拒绝服务漏洞。
KB4093227 -Windows Server 2008安全更新-Windows远程桌面协议(RDP)拒绝服务漏洞的安全更新
KB4093257 -安全更新Windows Server 2008和Windows XP Embedded –修复了Microsoft JET数据库引擎中的缓冲区溢出漏洞和Windows Adobe Type Manager字体驱动程序中的特权提升漏洞。
KB4093478 -Windows Server 2008安全更新-修补信息泄露漏洞。
KB4101864 -针对基于x86的系统的WES09和POSReady 2009的安全更新
已知的问题
Windows 10版本1709
Windows更新历史记录报告,由于安装了0x80070643,因此未安装更新。
Windows 7和Windows Server 2008 R2
- SMB服务器可能会泄漏内存
- 在不支持SIMD或SSE2的PC上停止错误
安全公告和更新
ADV180007 -2018年4月Adobe Flash安全更新
与安全无关的更新
KB4089848 适用于Windows 10版本1709-非安全更新,可修复许多问题。
KB4093137 -Windows 10版本1607的更新-Windows 10版本1607的服务堆栈更新
KB4093430 -Windows 10版本1507的更新-Windows 10版本1507的服务堆栈更新
KB4093432 -Windows 10版本1703的更新-Windows 10版本1703的服务堆栈更新
KB4099989 -Windows 10版本1709-Windows 10版本1709的服务堆栈更新
KB890830 -Windows恶意软件删除工具
Microsoft Office更新
Office 2016
KB4018337 -Excel 2016:安全更新,修补了远程执行代码漏洞,并包括非安全性改进。
KB4011628 -Office 2016:修补远程代码执行漏洞
KB4018319 -Office 2016:修补远程代码执行漏洞,并包括非安全性改进
KB4018328 -Office 2016:修补了远程代码执行漏洞,并包括非安全性改进。
KB4018339 -Word 2016:修补远程代码执行漏洞,并包括非安全性改进。
KB4011667 -Office 2016:修复了添加已登录帐户时发生的崩溃。
KB4018322 -Office 2016:未经在线商店的父母同意,阻止未成年人运行或获取加载项,并为无法加载Office加载项的消息添加翻译。
KB4018329 -Office 2016:Office 2016语言界面包的更新。
KB4018326 -Outlook 2016:添加了对Sync Slider的支持,改进了一些翻译,在某些情况下收藏夹消失了的问题,以及如果收件人名称与发件人的显示名称相匹配的收件人名称可能会从收件人列表中删除的问题。
KB4011726 -PowerPoint 2016:添加了有关Microsoft Equation 3.0的帮助消息,并翻译了该消息的翻译,以告知对Microsoft Equation 3.0的支持终止。
KB4018320 -Project 2016:修复了项目打开问题,该问题导致错误消息``对不起,我们无法打开您的项目。请再试一遍。如果再次发生这种情况,请与管理员联系。此外,还修复了崩溃和“更改工作时间”对话框的问题,并向以XML格式保存的项目引入了新信息。
小费 :您可以通过将HKEY_CURRENT_USER SOFTWARE Microsoft Office 16.0 MS Project Options Save 中的SimpleXmlexport设置为1的值来还原简单保存。
KB4018323 -Skype for Business 2016更新。
Office 2013
KB4018347 -Word 2013:修补远程代码执行,并包括非安全性改进。
KB4018350 -Excel 2013:修补远程代码执行漏洞,并包括非安全性改进。
KB4018330 -Office 2013:修补远程代码执行漏洞,并包含非安全修复程序。
KB4018288 -Office 2013:修补远程代码执行漏洞
KB3178636 -Office 2013:修复了打开正文中包含字节顺序标记或零宽度不间断空格字符的邮件时Outlook 2013中的崩溃的问题。
KB4018333 -Office 2013:添加消息的翻译,以通知用户为什么无法加载Office加载项。同样,未成年人需要父母的同意才能从在线商店获取或运行加载项。
KB4018303 -Outlook 2013:修复Outlook中的崩溃,共享日历中带有Visual Basic脚本问题的自定义表单,在错误的“已发送邮件”文件夹中显示的已发送电子邮件以及锁定在主Outlook窗口后面的身份验证提示。
KB4018289 -Powerpoint 2013:与KB4011726相同
KB4018335 -Project 2013:与KB4018320相同
KB4018334 -Skype for Business 2015更新。
Office 2010
KB4018362 -Excel 2010安全更新
KB4018359 -Word 2010安全更新
KB4018357 -Office 2013安全更新
KB4018311 -Office 2013安全更新
KB2965234 -PowerPoint 2010:为Microsoft Equation 3.0添加了“适当的帮助消息”。
KB4018312 -与KB2965234相同,但适用于PowerPoint Viewer。
KB3128038 -Project 2010:以XML格式向保存的项目中添加新信息,包括视图,表,过滤器,组等的名称。
KB4018317 -Outlook 2010:具有Visual Basic脚本的自定义窗体不在共享日历中运行。
更新资料 :微软做了 释放 Office 2007,SharePoint Server 2016,SharePoint Server 2013,Project Server 2013和SharePoint Foundation 2013以及SharePoint Server 2013的修补程序。
如何下载和安装2018年4月安全更新
Microsoft通过Windows Update将更新分发到消费者系统。 Windows的所有版本都配置为在发布时检查,下载和安装重要更新。
您可以对更新进行手动检查,以尽早获取更新,因为更新检查不是实时进行的。
- 点击Windows键打开“开始”菜单。
- 键入Windows Updates并选择结果。
- 如果更新检查没有自动运行,请单击“检查更新”按钮。
Windows运行更新检查,并将下载并安装自动找到的更新。
注意:建议您在安装更新之前创建系统的备份,因为它们可能会破坏系统。
直接更新下载
也可以从Microsoft Update Catalog网站下载所有受支持的Windows版本的更新。只需单击下面的直接链接即可。
Windows 7 SP1和Windows Server 2008 R2 SP
Windows 8.1和Windows Server 2012 R2
Windows 10和Windows Server 2016(版本1607)
- KB4093119 — 2018-04 Windows 10版本1607和Windows Server 2016的累积更新
Windows 10(版本1703)
- KB4093107 — 2018-04 Windows 10版本1703的累积更新
Windows 10(版本1709)
- KB4093112 — 2018-04 Windows 10 1709版的累积更新