MS09-058:Windows 内核中的漏洞可能允许特权提升

文章翻译 文章翻译
文章编号: 971486 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

简介

Microsoft 已发布安全公告 MS09-058。要查看完整的安全公告,请访问以下 Microsoft 网站之一:

如何获取本安全更新的相关帮助和支持

:对于家庭用户,在美国或加拿大拨打 1-866-PCSAFETY 电话或与当地的 Microsoft 子公司联系可获得免费支持。有关如何与当地的 Microsoft 子公司联系以解决安全更新支持问题的详细信息,请访问 Microsoft 国际支持网站:
http://support.microsoft.com/common/international.aspx?rdpath=4
北美客户还可以通过访问以下 Microsoft 网站立即获得无限制的免费电子邮件支持或无限制的个人聊天支持:
http://support.microsoft.com/oas/default.aspx?&prid=7552
对于企业客户,可以通过普通支持联系方式获得安全更新支持。

更多信息

此安全更新的已知问题

安装此安全更新之后,您可能会在运行 Windows Server 2003 SP2 的终端服务器上收到停止错误消息。 有关此问题的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
978243 运行 Windows Server 2003 Service Pack 2 的终端服务器在安装修补程序 971280 或安全更新 971486 (MS09-058) 之后会意外重新启动

若要解决此问题,请安装修补程序 978243 或安全更新 977165(记录在安全公告 MS10-015 中)。安全更新 971486 由安全更新 977165(包括修补程序 978243)取代。 有关安全更新 977165 的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
977165 MS10-015:Windows 内核中的漏洞可能允许特权提升

文件信息

此软件更新的英语(美国)版本将安装具有下表所列属性的文件。这些文件的日期和时间按协调世界时 (UTC) 列出。这些文件在您的本地计算机中的显示日期和时间是您的本地时间加上当前夏令时 (DST) 偏差。此外,如果对这些文件执行某些操作,日期和时间可能会更改。

Windows 2000 文件信息

对于所有受支持的 Microsoft Windows 2000 Service Pack 4 版本

收起该表格展开该表格
File NameVersionDateTimeSize
mup.sys5.0.2195.700602-Dec-200400:3789,328
ntkrnlmp.exe5.0.2195.731903-Aug-200923:081,714,496
ntkrnlpa.exe5.0.2195.731903-Aug-200923:081,713,536
ntkrpamp.exe5.0.2195.731903-Aug-200923:091,735,808
ntoskrnl.exe5.0.2195.731903-Aug-200923:081,690,880

Windows XP 和 Windows Server 2003 文件信息

  • 应用于特定服务分支(QFE、GDR)的文件将记录在“服务分支”列中。
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。QFE 服务分支包含除了广泛发布的修补程序以外的其他修补程序。
  • 除了在这些表中列出的文件以外,此软件更新还会安装使用 Microsoft 数字签名进行签名的关联的安全目录文件 (KBnumber.cat)。

对于所有受支持的基于 x86 的 Windows XP 版本

收起该表格展开该表格
File NameVersionDateTimeSizeService branch
ntkrnlmp.exe5.1.2600.361004-Aug-200901:282,136,064SP2GDR
ntkrnlpa.exe5.1.2600.361004-Aug-200900:432,057,728SP2GDR
ntkrpamp.exe5.1.2600.361004-Aug-200900:432,015,744SP2GDR
ntoskrnl.exe5.1.2600.361004-Aug-200901:302,180,352SP2GDR
ntkrnlmp.exe5.1.2600.361004-Aug-200900:192,142,720SP2QFE
ntkrnlpa.exe5.1.2600.361003-Aug-200923:322,062,976SP2QFE
ntkrpamp.exe5.1.2600.361003-Aug-200923:322,020,864SP2QFE
ntoskrnl.exe5.1.2600.361004-Aug-200900:212,185,984SP2QFE
ntkrnlmp.exe5.1.2600.585704-Aug-200902:432,145,280SP3GDR
ntkrnlpa.exe5.1.2600.585704-Aug-200901:502,066,048SP3GDR
ntkrpamp.exe5.1.2600.585704-Aug-200901:502,023,936SP3GDR
ntoskrnl.exe5.1.2600.585704-Aug-200915:142,189,184SP3GDR
ntkrnlmp.exe5.1.2600.585704-Aug-200901:242,145,280SP3QFE
ntkrnlpa.exe5.1.2600.585704-Aug-200913:172,066,176SP3QFE
ntkrpamp.exe5.1.2600.585704-Aug-200900:472,023,936SP3QFE
ntoskrnl.exe5.1.2600.585704-Aug-200901:262,189,312SP3QFE

对于所有受支持的基于 x64 的 Windows Server 2003 版本和 Windows XP Professional x64 版本

收起该表格展开该表格
File NameVersionDateTimeSizeCPUService branch
ntkrnlmp.exe5.2.3790.456606-Aug-200913:474,587,520X64SP2GDR
ntoskrnl.exe5.2.3790.456606-Aug-200913:474,519,424X64SP2GDR
hal.dll5.2.3790.435406-Aug-200913:44280,064X64SP2QFE
ntkrnlmp.exe5.2.3790.456606-Aug-200913:444,613,632X64SP2QFE
ntoskrnl.exe5.2.3790.456606-Aug-200913:444,540,416X64SP2QFE

对于所有受支持的基于 x86 的 Windows Server 2003 版本

收起该表格展开该表格
File NameVersionDateTimeSizeService branch
ntkrnlmp.exe5.2.3790.456605-Aug-200903:092,488,832SP2GDR
ntkrnlpa.exe5.2.3790.456605-Aug-200901:302,300,928SP2GDR
ntkrpamp.exe5.2.3790.456605-Aug-200901:312,340,352SP2GDR
ntoskrnl.exe5.2.3790.456605-Aug-200903:072,449,408SP2GDR
ntkrnlmp.exe5.2.3790.456605-Aug-200902:512,499,584SP2QFE
ntkrnlpa.exe5.2.3790.456605-Aug-200901:412,310,656SP2QFE
ntkrpamp.exe5.2.3790.456606-Aug-200913:422,351,104SP2QFE
ntoskrnl.exe5.2.3790.456605-Aug-200902:502,458,112SP2QFE

对于所有受支持的基于 IA-64 的 Windows Server 2003 版本

收起该表格展开该表格
File NameVersionDateTimeSizeCPUService branch
ntkrnlmp.exe5.2.3790.456606-Aug-200913:476,554,112IA-64SP2GDR
ntdll.dll5.2.3790.445506-Aug-200913:451,646,592IA-64SP2QFE
ntkrnlmp.exe5.2.3790.456606-Aug-200913:456,580,736IA-64SP2QFE
wntdll.dll5.2.3790.445506-Aug-200913:45775,168X86SP2QFE\wow

Windows Vista 和 Windows Server 2008 文件信息

  • 通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    收起该表格展开该表格
    版本产品里程碑服务分支
    6.0.6000.16xxxWindows VistaRTMGDR
    6.0.6000.20xxxWindows VistaRTMLDR
    6.0.6001.18xxxWindows Vista SP1 和 Windows Server 2008 SP1SP1GDR
    6.0.6001.22xxxWindows Vista SP1 和 Windows Server 2008 SP1SP1LDR
    6.0.6002.18xxxWindows Vista SP2 和 Windows Server 2008 SP2SP2GDR
    6.0.6002.22xxxWindows Vista SP2 和 Windows Server 2008 SP2SP2LDR
  • Service Pack 1 集成到 Windows Server 2008 的发行版本中。因此,RTM 里程碑文件仅应用于 Windows Vista。RTM 里程碑文件有 6.0.0000.xxxxxx 版本号。
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除了广泛发布的修补程序以外的其他修补程序。

对于所有受支持且基于 x86 的 Windows Vista 和 Windows Server 2008 版本

收起该表格展开该表格
File NameVersionDateTimeSizeService branch
ntkrnlpa.exe6.0.6000.1690105-Aug-200901:583,502,152Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16901_none_6a4b28f6b6fb9243
ntoskrnl.exe6.0.6000.1690105-Aug-200901:583,467,864Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16901_none_6a4b28f6b6fb9243
ntkrnlpa.exe6.0.6000.2110105-Aug-200901:403,503,688Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.21101_none_6ad49de3d019654f
ntoskrnl.exe6.0.6000.2110105-Aug-200901:403,469,896Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.21101_none_6ad49de3d019654f
ntkrnlpa.exe6.0.6001.1830405-Aug-200901:523,597,896Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_6c34687ab41f6f39
ntoskrnl.exe6.0.6001.1830405-Aug-200901:523,546,184Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_6c34687ab41f6f39
ntkrnlpa.exe6.0.6001.2248905-Aug-200904:453,599,960Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_6c6c8757cd796d3e
ntoskrnl.exe6.0.6001.2248905-Aug-200904:453,547,736Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_6c6c8757cd796d3e
ntkrnlpa.exe6.0.6002.1808204-Aug-200900:043,600,456Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_6dc25a6eb1887137
ntoskrnl.exe6.0.6002.1808204-Aug-200900:043,548,216Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_6dc25a6eb1887137
ntkrnlpa.exe6.0.6002.2219105-Aug-200901:403,599,928Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_6e402703caaf139b
ntoskrnl.exe6.0.6002.2219105-Aug-200901:403,548,216Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_6e402703caaf139b

对于所有受支持且基于 x64 的 Windows Vista 和 Windows Server 2008 版本

收起该表格展开该表格
File NameVersionDateTimeSizeCPUService branch
ntoskrnl.exe6.0.6000.1690105-Aug-200902:374,425,288X64Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16901_none_c669c47a6f590379
ntoskrnl.exe6.0.6000.2110105-Aug-200902:444,412,488X64Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.21101_none_c6f339678876d685
ntoskrnl.exe6.0.6001.1830405-Aug-200902:264,691,016X64Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_c85303fe6c7ce06f
ntoskrnl.exe6.0.6001.2248905-Aug-200901:424,682,824X64Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_c88b22db85d6de74
ntoskrnl.exe6.0.6002.1808204-Aug-200900:174,698,168X64Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_c9e0f5f269e5e26d
ntoskrnl.exe6.0.6002.2219105-Aug-200901:394,693,576X64Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_ca5ec287830c84d1

对于所有受支持的基于 IA-64 的 Windows Server 2008 版本

收起该表格展开该表格
File NameVersionDateTimeSizeCPUService branch
ntoskrnl.exe6.0.6001.1830405-Aug-200901:599,491,544IA-64Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_6c360c70b41d7835
ntoskrnl.exe6.0.6001.2248905-Aug-200901:479,483,848IA-64Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_6c6e2b4dcd77763a
ntoskrnl.exe6.0.6002.1808203-Aug-200923:579,469,000IA-64Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_6dc3fe64b1867a33
ntoskrnl.exe6.0.6002.2219105-Aug-200901:299,462,328IA-64Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_6e41caf9caad1c97

属性

文章编号: 971486 - 最后修改: 2010年2月26日 - 修订: 3.0
这篇文章中的信息适用于:
  • Windows Server 2008 Service Pack 2?当用于
    • Windows Server 2008 Datacenter without Hyper-V
    • Windows Server 2008 Enterprise without Hyper-V
    • Windows Server 2008 for Itanium-Based Systems
    • Windows Server 2008 Standard without Hyper-V
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
    • Windows Web Server 2008
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows Vista Service Pack 2?当用于
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Windows Vista Service Pack 1?当用于
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Starter
  • Windows Vista Ultimate
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2?当用于
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2?当用于
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Service Pack 3?当用于
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
  • Microsoft Windows 2000 Service Pack 4?当用于
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
关键字:?
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB971486
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com