مقدمة
التحديث الموضح في هذه المقالة على حل ثغرة أمنية في Microsoft System Center 2012 R2 إدارة الجهاز الظاهري الذي قد يسمح برفع الامتياز إذا كان مهاجم تسجيل الدخول إلى نظام متأثر.
ملخص
أصدرت Microsoft نشرة الأمن MS15-017. مزيد من المعلومات حول كيفية الحصول على الإصلاحات التي تم تضمينها في نشرة الأمان هذه:
-
للفرد، والأعمال التجارية الصغيرة والمستخدمين التنظيمية، استخدام Windows ميزة التحديث التلقائي لتثبيت الإصلاحات من Microsoft Update. للقيام بذلك، راجع الحصول على تحديثات الأمان تلقائياً على موقع أمان Microsoft ومركز الأمان.
-
لمحترفي تكنولوجيا المعلومات، انظر نشرة الأمن ل Microsoft MS15-017 موقع TechCenter الأمان.
كيفية الحصول على تعليمات ودعم لهذا التحديث الأمني
تعليمات تثبيت التحديثات: دعم Microsoft Update حلول الأمان لمتخصصي تكنولوجيا المعلومات: استكشاف أخطاء أمان TechNet والدعم حماية الكمبيوتر المستندة إلى Windows الخاص بك من الفيروسات والبرامج الضارة: مركز الأمان والفيروسات الحل الدعم المحلي وفقا للبلد: الدعم الدولي
مزيد من المعلومات
R2 2012 إدارة الجهاز الظاهري مركز النظام ل Microsoftجدول المراجع
يتضمن الجدول التالي معلومات التحديث الأمني لهذا البرنامج.
أسماء ملفات التحديث الأمني |
نظام Microsoft مركز أور R2 2012 إدارة الجهاز الظاهري (VMM Server Update) 5: تحديث kb3023195_vmmserver_amd64.msp |
ل Microsoft النظام مركز إدارة الجهاز الظاهري 2012 R2 UR5 (تحديث تحديث وحدة التحكم بالإدارة): KB3023914_AdminConsole_amd64.msp |
|
رموز تبديل التثبيت |
راجع إرشادات التثبيت |
تحديث ملف السجل |
KB3023195.log KB3023914.log |
متطلبات إعادة التشغيل |
في بعض الحالات، لا يتطلب هذا التحديث إعادة تشغيل. في حالة استخدام الملفات المطلوبة، يتطلب هذا التحديث إعادة تشغيل. في حالة حدوث هذا السلوك، تتلقى رسالة تنصحك بإعادة التشغيل. |
معلومات الإزالة |
العودة إلى الحالة السابقة لتحديثات سابقة غير معتمد. |
معلومات الملف |
|
التأكد من مفتاح التسجيل |
HKLM\Software\Microsoft\Microsoft Server\Setup\ProductVersion إدارة الجهاز الظاهري مركز النظام |
الحصول على معلومات إضافية حول هذا التحديثتتضمن المقالة التالية معلومات إضافية حول هذا التحديث فيما يتعلق بإصدارات المنتجات الفردية. قد تحتوي المقالة على معلومات معينة للفرد تنزيل تحديثات مثل محددات مواقع معلومات وإرشادات التثبيت.
-
وصف التحديث الأمني لمجمع 5 لإدارة الجهاز الظاهري R2 System Center 2012 3023195 القائمة التالية هي مشاكل الأمان التي تم تضمينها في التحديث التراكمي 5. لمزيد من المعلومات حول المشكلات غير المتعلقة بالأمان المضمنة في التحديث التراكمي 5، راجع 3023195التحديث الأمني.
-
توجد ثغرة أمنية في إدارة الجهاز الظاهري عند بالتحقق بشكل غير صحيح من أدوار المستخدم. قد تسمح هذه الثغرة رفع الامتياز إذا كان مهاجم تسجيل الدخول على نظام متأثر. يجب أن يكون لديك بيانات اعتماد تسجيل دخول صالح Active Directory مهاجم وتكون قادراً على تسجيل الدخول باستخدام بيانات الاعتماد هذه لاستغلال مشكلة عدم الحصانة.
-
اسم الملف |
تجزئة SHA1 |
تجزئة SHA256 |
---|---|---|
kb3023195_vmmserver_amd64.msp |
A3C2EB15F3CD614327F0654498290484A766906D |
ADE22D06AFC9C0D4740F6F78835648AC711CD5BD9F6A2A2FD446F7D5CE34093C |
kb3023914_AdminConsole_amd64.msp |
018F65EF001628767C861B4482FBA64C3FCC7E9C |
6DFFE7F148EA0CD72958CA31AD665BA8FAF1ED95D852BCE10C109AA99C24AA5C |
kb3023914_AdminConsole_i386.msp |
2DB0C289D3ED4CAFF0ECF758AEDBD93E051EA3D7 |
985BBB64854BCBF80024CBDCF66A35161A7DCA8B94522037AA4AECAD1C307B5F |