Důležité: Tento článek obsahuje informace, které vám pomůžou snížit nastavení zabezpečení nebo vypnout funkce zabezpečení v počítači. Tyto změny můžete provést, abyste vyřešili konkrétní problém. Před provedením těchto změn doporučujeme vyhodnotit rizika spojená s implementací tohoto alternativního řešení v konkrétním prostředí. Pokud toto alternativní řešení implementujete, učiňte veškerá dodatečná opatření k ochraně počítače.
Shrnutí
Tato aktualizace zabezpečení řeší několik zranitelností v Microsoft Windows. Chyby zabezpečení by mohly umožnit zvýšení oprávnění, pokud útočník spustí speciálně vytvořenou aplikaci v systému připojeném k doméně.
Další informace o této chybě zabezpečení naleznete v bulletinu zabezpečení společnosti Microsoft MS16-101.
Další informace
Důležité
- Všechny budoucí aktualizace zabezpečení i aktualizace nesouvisející se zabezpečením pro Windows 8.1 a Windows Server 2012 R2 vyžadují instalaci 2919355 aktualizací. Doporučujeme, abyste si do počítače s procesory Windows 8.1 nebo Windows Server 2012 R2 nainstalovali 2919355 aktualizací, abyste mohli přijímat budoucí aktualizace.
- Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.
Opravy nesouvisející se zabezpečením, které jsou součástí této aktualizace zabezpečení
Tato aktualizace zabezpečení také opravuje následující problémy, které nesouvisejí se zabezpečením:
Když se na souborovém serveru se škálováním na více systémů (SoFS) připojeném k doméně v clusteru bez domény klient SMB se systémem Windows 8.1 nebo Windows Server 2012 R2 připojí k uzlu, který je mimo provoz, ověření selže. V takovém případě se může zobrazit chybová zpráva podobná následující:
Poznámka
STATUS_NO_TGT_REPLY
Známé problémy v této aktualizaci zabezpečení
Známý problém 1
Aktualizace zabezpečení poskytované v bulletinu MS16-101 a novějších aktualizacích zakazují možnost procesu vyjednávání vrátit se zpět do protokolu NTLM, pokud se nezdaří ověřování protokolem Kerberos pro operace změny hesla s kódem chyby STATUS_NO_LOGON_SERVERS (0xc000005e). V takové situaci se může zobrazit některý z následujících kódů chyb.
Šestnáctkové Desítkové číslo Symbolické Přátelský 0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Systém zjistil možný pokus o narušení zabezpečení. Ujistěte se, že můžete kontaktovat server, který vás ověřil. 0x4f1 1265 ERROR_DOWNGRADE_DETECTED Systém zjistil možný pokus o narušení zabezpečení. Ujistěte se, že můžete kontaktovat server, který vás ověřil. Alternativní řešení
Pokud změny hesel, které byly dříve úspěšné, selžou po instalaci MS16-101, je pravděpodobné, že změny hesel dříve spoléhaly na záložní protokol NTLM, protože selhával protokol Kerberos. Chcete-li úspěšně měnit hesla pomocí protokolů Kerberos, postupujte takto:
Nakonfigurujte otevřenou komunikaci na portu TCP 464 mezi klienty, kteří mají nainstalovanou aktualizaci MS16-101, a řadičem domény, který obsluhuje resetování hesel.
Řadiče domény jen pro čtení můžou provádět samoobslužné resetování hesel, pokud to povolují zásady replikace hesel řadiče domény jen pro čtení. Uživatelé, kteří nejsou povoleni zásadami hesel řadiče domény jen pro čtení, potřebují síťové připojení k řadiči domény pro čtení i zápis v doméně uživatelského účtu.
Poznámka: Chcete-li zkontrolovat, zda je port TCP 464 otevřený, postupujte takto:
Vytvořte si ekvivalentní filtr zobrazení pro analyzátor monitoru sítě. Příklady:
ipv4.address== <IP adresa klienta> && tcp.port==464
Ve výsledcích vyhledejte rámec TCP:[SynReTransmit".
Zkontrolujte, zda jsou cílové názvy protokolu Kerberos platné. (IP adresy nejsou platné pro protokol Kerberos. Protokol Kerberos podporuje krátké názvy a plně kvalifikované názvy domén.)
Zkontrolujte, že jsou hlavní názvy služeb (SPN) správně zaregistrované.
Další informace najdete v tématech Kerberos a Self-Service Resetování hesla.
Známý problém 2
Víme o problému, při kterém programové resetování hesel uživatelských účtů domény selže a vrátí kód chyby STATUS_DOWNGRADE_DETECTED (0x800704F1), pokud je očekávaná chyba jedna z následujících příčin:
- ERROR_INVALID_PASSWORD
- ERROR_PWD_TOO_SHORT (vrací se zřídka)
- STATUS_WRONG_PASSWORD
- STATUS_PASSWORD_RESTRICTION
Následující tabulka zobrazuje úplné mapování chyb.
Šestnáctkové Desítkové číslo Symbolické Přátelský 0x56 86 ERROR_INVALID_PASSWORD Zadané síťové heslo není správné. 0x267 615 ERROR_PWD_TOO_SHORT Zadané heslo je příliš krátké na to, aby splňovalo zásady vašeho uživatelského účtu. Zadejte prosím delší heslo. 0xc000006a -1073741718 STATUS_WRONG_PASSWORD Když se pokusíte aktualizovat heslo, tento stav vrácení označuje, že hodnota, která byla zadaná jako aktuální heslo, je nesprávná. 0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Když se pokusíte aktualizovat heslo, tento stav vrácení indikuje, že došlo k porušení některého pravidla aktualizace hesla. Heslo například nemusí splňovat kritéria délky. 0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Systém nemůže kontaktovat řadič domény, aby mohl zpracovat požadavek na ověření. Zkuste to prosím znovu později. 0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Systém nemůže kontaktovat řadič domény, aby mohl zpracovat požadavek na ověření. Zkuste to prosím znovu později. Řešení
Aktualizace MS16-101 byla znovu vydána, aby tento problém vyřešila. Pokud chcete tento problém vyřešit, nainstalujte nejnovější verzi aktualizací pro tento bulletin.
Známý problém 3
Víme o problému, při kterém programové resetování změn hesla místního uživatelského účtu může selhat a vrátit kód chyby STATUS_DOWNGRADE_DETECTED (0x800704F1).
Následující tabulka zobrazuje úplné mapování chyb.
Šestnáctkové Desítkové číslo Symbolické Přátelský 0x4f1 1265 ERROR_DOWNGRADE_DETECTED Systém nemůže kontaktovat řadič domény, aby mohl zpracovat požadavek na ověření. Zkuste to prosím znovu později. Řešení
Aktualizace MS16-101 byla znovu vydána, aby tento problém vyřešila. Pokud chcete tento problém vyřešit, nainstalujte nejnovější verzi aktualizací pro tento bulletin.
Známý problém 4
Hesla pro zakázané a uzamčené uživatelské účty nelze změnit pomocí balíčku vyjednávání.
Změny hesla pro zakázané a uzamčené účty budou fungovat i při použití jiných metod, například při přímém použití operace úprav LDAP. Například rutina PowerShellu Set-ADAccountPassword použije ke změně hesla operaci LDAP Modify, která zůstane nedotčená.
Alternativní řešení
Tyto účty vyžadují resetování hesel od správce. Toto chování je záměrné po instalaci aktualizace MS16-101 a novějších oprav.
Známý problém 5
Aplikace, které používají rozhraní API NetUserChangePassword a které předají název serveru v parametru domainname, již nebudou po instalaci aktualizace MS16-101 a novějších aktualizací fungovat.
Dokumentace společnosti Microsoft uvádí, že zadání názvu vzdáleného serveru v parametru domainname funkce NetUserChangePassword je podporováno. Například v tématu NetUserChangePassword na webu MSDN je uvedeno následující:
název_domény [in]
Ukazatel na konstantní řetězec, který určuje název DNS nebo NetBIOS vzdáleného serveru nebo domény, na kterém se má funkce spustit. Pokud má tento parametr hodnotu NULL, použije se přihlašovací doména volajícího. Tyto pokyny však byly nahrazeny aktualizací MS16-101, pokud se resetování hesla netýká místního účtu v místním počítači. Aby změny uživatelského hesla domény fungovaly po MS16-101, musíte rozhraní API NetUserChangePassword předat platný název domény DNS.
Známý problém 6
Po instalaci této aktualizace může docházet k chybám ověřování 0xC0000022 protokolem NTLM. Pokud chcete tento problém vyřešit, přečtěte si téma Po použití aktualizace se nezdaří ověřování NTLM s chybou 0xC0000022 pro Windows Server 2012, Windows 8.1 a Windows Server 2012 R2.
Známý problém 7
Po instalaci aktualizací zabezpečení popsaných v bulletinu MS16-101 dojde k selhání vzdálených, programových změn hesla místního uživatelského účtu a změn hesel v nedůvěryhodné doménové struktuře.
Tato operace selže, protože závisí na záložním protokolu NTLM, který již není po instalaci aktualizace MS16-101 podporován pro jiné než místní účty.
K dispozici je položka registru, pomocí které můžete tuto změnu zakázat.
Upozornění: Toto alternativní řešení může oslabit zabezpečení počítače nebo sítě vůči útoku uživatelů se zlými úmysly nebo škodlivému softwaru, například virům. Toto alternativní řešení nedoporučujeme, ale poskytujeme tyto informace proto, abyste ho mohli implementovat podle vlastního uvážení. Toto alternativní řešení používáte na vlastní nebezpečí.
DůležitéTento oddíl, metoda nebo úkol obsahuje kroky, které popisují úpravu registru. Pokud byste ale registr upravili nesprávně, mohlo by dojít k vážným problémům. Provádějte proto tento postup pečlivě. Před úpravami registru vytvořte pro zvýšení ochrany zálohu registru. V případě problému pak můžete registr obnovit. Další informace o zálohování a obnovení registru naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:
322756 Postup zálohování a obnovení registru v systému WindowsPokud chcete tuto změnu zakázat, nastavte položku DWORD NegoAllowNtlmPwdChangeFallback na hodnotu 1 (jedna).
Důležité: Nastavení položky registru NegoAllowNtlmPwdChangeFallback na hodnotu 1 tuto opravu zabezpečení zakáže:
Hodnota registru Popis 0 Výchozí hodnota. Je zabráněno nouzovému řešení. 1 Nouzové řešení je vždy povolené. Oprava zabezpečení je vypnutá. Zákazníci, kteří mají problémy se vzdálenými místními účty nebo scénáři nedůvěryhodných doménových struktur, můžou registr nastavit na tuto hodnotu. Chcete-li přidat tyto hodnoty registru, postupujte následujícím způsobem:
Klikněte na Start, klikněte na Spustit, do pole Otevřít zadejte regedit a klikněte na OK.
Najděte v registru následující podklíč a klikněte na něj:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
V nabídce Upravit přejděte na Nový a klikněte na Hodnota DWORD.
Jako název pro DWORD zadejte NegoAllowNtlmPwdChangeFallback a stiskněte klávesu ENTER.
Klikněte pravým tlačítkem myši na položku NegoAllowNtlmPwdChangeFallback a potom klikněte na příkaz Upravit.
Do pole Údaj hodnoty zadejte 1, aby se tato změna zakázala, a klikněte na tlačítko OK.
Poznámka: Chcete-li obnovit výchozí hodnotu, zadejte 0 (nula) a klepněte na tlačítko OK.
Stav
Hlavní příčina tohoto problému je známá. Tento článek bude aktualizován o další podrobnosti, jakmile budou k dispozici.
Jak získat a nainstalovat aktualizaci
Metoda 1: Prostřednictvím služby služba Windows Update
Tato aktualizace je k dispozici prostřednictvím služby služba Windows Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o zapnutí automatických aktualizací najdete v článku
Získávat aktualizace zabezpečení automaticky.
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Metoda 3: Stažení softwaru společnosti Microsoft
Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.
Klikněte na odkaz ke stažení v bulletinu zabezpečení společnosti Microsoft MS16-101 , který odpovídá verzi systému Windows, kterou používáte.
Další informace
Jak získat nápovědu a podporu pro tuto aktualizaci zabezpečení
Nápověda k instalaci aktualizací: Podpora pro službu Microsoft Update
Řešení zabezpečení pro IT specialisty: Řešení potíží se zabezpečením na webu TechNet a podpora
Nápověda k ochraně počítače se systémem Windows před viry a malwarem: Centrum řešení pro viry a zabezpečení
Místní podpora podle vaší země/oblasti: Mezinárodní podpora
Informace o souborech
Informace o hodnotách hash souborů
| Název souboru | Hash SHA-1 | Hash SHA256 |
|---|---|---|
| Windows6.0-KB3167679-v2-ia64.msu | F3E96631261EEC8CC532D17116185D82B8C5EC7F | 97FEB0CF0AEF4E098689FD05E86E94876C4051943983458F250E114107944DAE |
| Windows6.0-KB3167679-v2-x86.msu | AF2B19E84D0E58C9EF4243F9BCEE6AF6642737F0 | 2F97DD85E073A5A9A6F32C6CF7DA98F7CEB6F13BBBFF992E612FCD6DE828CE00 |
| Windows6.0-KB3167679-v2-x64.msu | 17FAEE7E981AB717C566360F7B7FE173C201D4DB | 9B81F7193CE5D66B9609CA09A690F98AFC96B2A928783788BDBDBC58D41861D4 |
Informace o souborech
Verze této aktualizace softwaru v angličtině (Spojené státy) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách.
Informace o souborech systémů Windows Vista a Windows Server 2008
Poznámky
Soubory, které se vztahují ke konkrétnímu produktu, milníku (RTM, SPn) a odvětví služby (LDR, GDR), lze zjistit prozkoumáním čísel verzí souborů uvedených v následující tabulce:
Verze Produkt Milník Typ služeb 6.0.600 2.19xxx Windows Vista nebo Windows Server 2008 SP2 NDR 6.0.600 2.23xxx Windows Vista nebo Windows Server 2008 SP2 Rozhraní LDR Větve služby GDR obsahují pouze opravy, které byly veřejně vydány k odstranění rozšířených nejdůležitějších problémů. Větve služby LDR obsahují kromě veřejně vydaných oprav také opravy hotfix.
Soubory MANIFEST (.manifest) a soubory MUM (.mum), které jsou instalovány, neuvádíme.
Pro všechny podporované verze na platformě ia64
| Název souboru | Verze souboru | Velikost souboru | Datum | Čas | Platforma |
|---|---|---|---|---|---|
| Adsmsext.dll | 6.0.6002.19693 | 218,624 | 10. září 2016 | 16:21 | IA-64 |
| Adsmsext.dll | 6.0.6002.24017 | 218,624 | 09. září 2016 | 15:10 | IA-64 |
| Advapi32.dll | 6.0.6002.19598 | 1,964,544 | 06-Únor-2016 | 01:39 | IA-64 |
| Advapi32.dll | 6.0.6002.24017 | 1,963,520 | 09. září 2016 | 15:10 | IA-64 |
| Bcrypt.dll | 6.0.6002.19677 | 583,680 | 10. srpna 2016 | 13:07 | IA-64 |
| Bcrypt.dll | 6.0.6002.24004 | 584,192 | 10. srpna 2016 | 13:07 | IA-64 |
| Ksecdd.sys | 6.0.6002.19655 | 1,030,376 | 11-Květen-2016 | 13:10 | IA-64 |
| Lsasrv.dll | 6.0.6002.19693 | 3,263,488 | 10. září 2016 | 16:22 | IA-64 |
| Lsasrv.mof | – | 13,780 | 3. dubna 2009 | 21:34 | – |
| Lsass.exe | 6.0.6002.18541 | 17 920 | 16. Listopadu 2011 | 14:10 | IA-64 |
| Secur32.dll | 6.0.6002.19623 | 202,752 | 18. března 2016 | 16:34 | IA-64 |
| Ksecdd.sys | 6.0.6002.23970 | 1,030,888 | 11-Květen-2016 | 13:08 | IA-64 |
| Lsasrv.dll | 6.0.6002.24017 | 3,268,096 | 09. září 2016 | 15:11 | IA-64 |
| Lsasrv.mof | – | 13,780 | 07-Mar-2016 | 23:37 | – |
| Lsass.exe | 6.0.6002.24017 | 17 920 | 09. září 2016 | 14:28 | IA-64 |
| Secur32.dll | 6.0.6002.24017 | 202,752 | 09. září 2016 | 15:12 | IA-64 |
| Ncrypt.dll | 6.0.6002.19678 | 524,800 | 10. srpna 2016 | 16:08 | IA-64 |
| Ncrypt.dll | 6.0.6002.24017 | 524,800 | 09. září 2016 | 15:11 | IA-64 |
| Rpcrt4.dll | 6.0.6002.19598 | 3 298 816 | 06-Únor-2016 | 01:41 | IA-64 |
| Rpcrt4.dll | 6.0.6002.24017 | 3,289,088 | 09. září 2016 | 15:12 | IA-64 |
| Wdigest.dll | 6.0.6002.19659 | 482,816 | 14. května 2016 | 15:31 | IA-64 |
| Wdigest.dll | 6.0.6002.24017 | 483,328 | 09. září 2016 | 15:12 | IA-64 |
| Msv1_0.dll | 6.0.6002.19431 | 570,880 | 27. června 2015 | 15:22 | IA-64 |
| Msv1_0.dll | 6.0.6002.24017 | 570,368 | 09. září 2016 | 15:11 | IA-64 |
| Schannel.dll | 6.0.6002.19678 | 819,200 | 10. srpna 2016 | 16:09 | IA-64 |
| Schannel.dll | 6.0.6002.24017 | 821,248 | 09. září 2016 | 15:12 | IA-64 |
| Mrxsmb10.sys | 6.0.6002.19431 | 669,184 | 27. června 2015 | 14:19 | IA-64 |
| Mrxsmb10.sys | 6.0.6002.24017 | 670,208 | 09. září 2016 | 14:18 | IA-64 |
| Mrxsmb20.sys | 6.0.6002.19431 | 270,336 | 27. června 2015 | 14:19 | IA-64 |
| Mrxsmb20.sys | 6.0.6002.24017 | 272 384 | 09. září 2016 | 14:17 | IA-64 |
| Mrxsmb.sys | 6.0.6002.19279 | 323,072 | 9. ledna 2015 | 00:12 | IA-64 |
| Mrxsmb.sys | 6.0.6002.24017 | 325,632 | 09. září 2016 | 14:17 | IA-64 |
| Bcrypt.dll | 6.0.6002.19677 | 275,968 | 10. srpna 2016 | 13:14 | x86 |
| Bcrypt.dll | 6.0.6002.24004 | 275,968 | 09. září 2016 | 13:14 | x86 |
| Lsasrv.mof | – | 13,780 | 8. března 2016 | 00:42 | – |
| Secur32.dll | 6.0.6002.19693 | 77,312 | 10. září 2016 | 16:30 | x86 |
| Lsasrv.mof | – | 13,780 | 07-Mar-2016 | 23:37 | – |
| Secur32.dll | 6.0.6002.24017 | 77,312 | 09. září 2016 | 15:17 | x86 |
| Rpcrt4.dll | 6.0.6002.19598 | 679,424 | 06-Únor-2016 | 02:12 | x86 |
| Rpcrt4.dll | 6.0.6002.24017 | 678,912 | 09. září 2016 | 15:17 | x86 |
| Wdigest.dll | 6.0.6002.19659 | 175,616 | 14. května 2016 | 15:41 | x86 |
| Wdigest.dll | 6.0.6002.24017 | 175,616 | 09. září 2016 | 15:16 | x86 |
| Msv1_0.dll | 6.0.6002.19431 | 218,112 | 27. června 2015 | 16:02 | x86 |
| Msv1_0.dll | 6.0.6002.24017 | 218,112 | 09. září 2016 | 15:16 | x86 |
| Schannel.dll | 6.0.6002.19678 | 284,160 | 10. srpna 2016 | 15:44 | x86 |
| Schannel.dll | 6.0.6002.24017 | 284 672 | 09. září 2016 | 15:16 | x86 |
| Adsmsext.dll | 6.0.6002.19693 | 75,264 | 10. září 2016 | 16:27 | x86 |
| Adsmsext.dll | 6.0.6002.24017 | 75,264 | 09. září 2016 | 15:14 | x86 |
| Advapi32.dll | 6.0.6002.19598 | 802,304 | 06-Únor-2016 | 02:11 | x86 |
| Advapi32.dll | 6.0.6002.24017 | 802,816 | 09. září 2016 | 15:14 | x86 |
| Ncrypt.dll | 6.0.6002.19678 | 206,336 | 10. srpna 2016 | 15:43 | x86 |
| Ncrypt.dll | 6.0.6002.24017 | 205,312 | 09. září 2016 | 15:16 | x86 |
Pro všechny podporované verze na platformě x86
| Název souboru | Verze souboru | Velikost souboru | Datum | Čas | Platforma |
|---|---|---|---|---|---|
| Adsmsext.dll | 6.0.6002.19693 | 75,264 | 10. září 2016 | 16:27 | x86 |
| Adsmsext.dll | 6.0.6002.24017 | 75,264 | 09. září 2016 | 15:14 | x86 |
| Advapi32.dll | 6.0.6002.19598 | 802,304 | 06-Únor-2016 | 02:11 | x86 |
| Advapi32.dll | 6.0.6002.24017 | 802,816 | 09. září 2016 | 15:14 | x86 |
| Bcrypt.dll | 6.0.6002.19677 | 274,944 | 10. srpna 2016 | 13:13 | x86 |
| Bcrypt.dll | 6.0.6002.24004 | 274,944 | 09. září 2016 | 13:14 | x86 |
| Ksecdd.sys | 6.0.6002.19655 | 440,552 | 11-Květen-2016 | 13:09 | x86 |
| Lsasrv.dll | 6.0.6002.19693 | 1,261,056 | 10. září 2016 | 16:28 | x86 |
| Lsasrv.mof | – | 13,780 | 3. dubna 2009 | 21:30 | – |
| Lsass.exe | 6.0.6002.18541 | 9,728 | 16. Listopadu 2011 | 14:12 | x86 |
| Secur32.dll | 6.0.6002.19623 | 72,704 | 18. března 2016 | 17:10 | x86 |
| Ksecdd.sys | 6.0.6002.23970 | 440,552 | 11-Květen-2016 | 13:07 | x86 |
| Lsasrv.dll | 6.0.6002.24017 | 1,263,616 | 09. září 2016 | 15:16 | x86 |
| Lsasrv.mof | – | 13,780 | 07-Mar-2016 | 23:37 | – |
| Lsass.exe | 6.0.6002.24017 | 9,728 | 09. září 2016 | 14:23 | x86 |
| Secur32.dll | 6.0.6002.24017 | 72,704 | 09. září 2016 | 15:16 | x86 |
| Ncrypt.dll | 6.0.6002.19678 | 206,336 | 10. srpna 2016 | 15:43 | x86 |
| Ncrypt.dll | 6.0.6002.24017 | 205,312 | 09. září 2016 | 15:16 | x86 |
| Rpcrt4.dll | 6.0.6002.19598 | 783,872 | 06-Únor-2016 | 02:12 | x86 |
| Rpcrt4.dll | 6.0.6002.24017 | 783,872 | 09. září 2016 | 15:16 | x86 |
| Wdigest.dll | 6.0.6002.19659 | 175,616 | 14. května 2016 | 15:41 | x86 |
| Wdigest.dll | 6.0.6002.24017 | 175,616 | 09. září 2016 | 15:16 | x86 |
| Msv1_0.dll | 6.0.6002.19431 | 218,112 | 27. června 2015 | 16:02 | x86 |
| Msv1_0.dll | 6.0.6002.24017 | 218,112 | 09. září 2016 | 15:16 | x86 |
| Schannel.dll | 6.0.6002.19678 | 284,160 | 10. srpna 2016 | 15:44 | x86 |
| Schannel.dll | 6.0.6002.24017 | 284 672 | 09. září 2016 | 15:16 | x86 |
| Mrxsmb10.sys | 6.0.6002.19431 | 217,088 | 27. června 2015 | 14:21 | x86 |
| Mrxsmb10.sys | 6.0.6002.24017 | 217,088 | 09. září 2016 | 14:17 | x86 |
| Mrxsmb20.sys | 6.0.6002.19431 | 81,408 | 27. června 2015 | 14:21 | x86 |
| Mrxsmb20.sys | 6.0.6002.24017 | 82,432 | 09. září 2016 | 14:17 | x86 |
| Mrxsmb.sys | 6.0.6002.19279 | 107,008 | 9. ledna 2015 | 00:17 | x86 |
| Mrxsmb.sys | 6.0.6002.24017 | 107,520 | 09. září 2016 | 14:17 | x86 |
Pro všechny podporované verze na platformě x64
| Název souboru | Verze souboru | Velikost souboru | Datum | Čas | Platforma |
|---|---|---|---|---|---|
| Adsmsext.dll | 6.0.6002.19693 | 105 472 | 10. září 2016 | 16:44 | x64 |
| Adsmsext.dll | 6.0.6002.24017 | 105 472 | 09. září 2016 | 15:33 | x64 |
| Advapi32.dll | 6.0.6002.19598 | 1,067,008 | 06-Únor-2016 | 01:59 | x64 |
| Advapi32.dll | 6.0.6002.24017 | 1 067 520 | 09. září 2016 | 15:33 | x64 |
| Bcrypt.dll | 6.0.6002.19677 | 306,688 | 10. srpna 2016 | 13:07 | x64 |
| Bcrypt.dll | 6.0.6002.24004 | 306,688 | 10. srpna 2016 | 13:08 | x64 |
| Ksecdd.sys | 6.0.6002.19655 | 516,328 | 11-Květen-2016 | 13:10 | x64 |
| Lsasrv.dll | 6.0.6002.19693 | 1,690,624 | 10. září 2016 | 16:45 | x64 |
| Lsasrv.mof | – | 13,780 | 3. dubna 2009 | 21:33 | – |
| Lsass.exe | 6.0.6002.18541 | 11,264 | 16. Listopadu 2011 | 14:34 | x64 |
| Secur32.dll | 6.0.6002.19623 | 94,720 | 18. března 2016 | 18:15 | x64 |
| Ksecdd.sys | 6.0.6002.23970 | 517,352 | 11-Květen-2016 | 13:08 | x64 |
| Lsasrv.dll | 6.0.6002.24017 | 1,694,208 | 09. září 2016 | 15:34 | x64 |
| Lsasrv.mof | – | 13,780 | 07-Mar-2016 | 23:37 | – |
| Lsass.exe | 6.0.6002.24017 | 11,264 | 09. září 2016 | 14:46 | x64 |
| Secur32.dll | 6.0.6002.24017 | 94,720 | 09. září 2016 | 15:35 | x64 |
| Ncrypt.dll | 6.0.6002.19678 | 258,048 | 10. srpna 2016 | 16:12 | x64 |
| Ncrypt.dll | 6.0.6002.24017 | 258,048 | 09. září 2016 | 15:35 | x64 |
| Rpcrt4.dll | 6.0.6002.19598 | 1,304,576 | 06-Únor-2016 | 02:01 | x64 |
| Rpcrt4.dll | 6.0.6002.24017 | 1,308,160 | 09. září 2016 | 15:35 | x64 |
| Wdigest.dll | 6.0.6002.19659 | 205,824 | 14. května 2016 | 15:54 | x64 |
| Wdigest.dll | 6.0.6002.24017 | 205,824 | 09. září 2016 | 15:35 | x64 |
| Msv1_0.dll | 6.0.6002.19431 | 269,824 | 27. června 2015 | 15:40 | x64 |
| Msv1_0.dll | 6.0.6002.24017 | 269,312 | 09. září 2016 | 15:35 | x64 |
| Schannel.dll | 6.0.6002.19678 | 353,280 | 10. srpna 2016 | 16:12 | x64 |
| Schannel.dll | 6.0.6002.24017 | 354,304 | 09. září 2016 | 15:35 | x64 |
| Mrxsmb10.sys | 6.0.6002.19431 | 278 016 | 27. června 2015 | 14:30 | x64 |
| Mrxsmb10.sys | 6.0.6002.24017 | 278 528 | 09. září 2016 | 14:37 | x64 |
| Mrxsmb20.sys | 6.0.6002.19431 | 109,056 | 27. června 2015 | 14:30 | x64 |
| Mrxsmb20.sys | 6.0.6002.24017 | 110,080 | 09. září 2016 | 14:37 | x64 |
| Mrxsmb.sys | 6.0.6002.19279 | 136,192 | 9. ledna 2015 | 00:28 | x64 |
| Mrxsmb.sys | 6.0.6002.24017 | 137 216 | 09. září 2016 | 14:37 | x64 |
| Bcrypt.dll | 6.0.6002.19677 | 275,968 | 10. srpna 2016 | 13:14 | x86 |
| Bcrypt.dll | 6.0.6002.24004 | 275,968 | 09. září 2016 | 13:14 | x86 |
| Lsasrv.mof | – | 13,780 | 8. března 2016 | 00:42 | – |
| Secur32.dll | 6.0.6002.19693 | 77,312 | 10. září 2016 | 16:30 | x86 |
| Lsasrv.mof | – | 13,780 | 07-Mar-2016 | 23:37 | – |
| Secur32.dll | 6.0.6002.24017 | 77,312 | 09. září 2016 | 15:17 | x86 |
| Rpcrt4.dll | 6.0.6002.19598 | 679,424 | 06-Únor-2016 | 02:12 | x86 |
| Rpcrt4.dll | 6.0.6002.24017 | 678,912 | 09. září 2016 | 15:17 | x86 |
| Wdigest.dll | 6.0.6002.19659 | 175,616 | 14. května 2016 | 15:41 | x86 |
| Wdigest.dll | 6.0.6002.24017 | 175,616 | 09. září 2016 | 15:16 | x86 |
| Msv1_0.dll | 6.0.6002.19431 | 218,112 | 27. června 2015 | 16:02 | x86 |
| Msv1_0.dll | 6.0.6002.24017 | 218,112 | 09. září 2016 | 15:16 | x86 |
| Schannel.dll | 6.0.6002.19678 | 284,160 | 10. srpna 2016 | 15:44 | x86 |
| Schannel.dll | 6.0.6002.24017 | 284 672 | 09. září 2016 | 15:16 | x86 |
| Adsmsext.dll | 6.0.6002.19693 | 75,264 | 10. září 2016 | 16:27 | x86 |
| Adsmsext.dll | 6.0.6002.24017 | 75,264 | 09. září 2016 | 15:14 | x86 |
| Advapi32.dll | 6.0.6002.19598 | 802,304 | 06-Únor-2016 | 02:11 | x86 |
| Advapi32.dll | 6.0.6002.24017 | 802,816 | 09. září 2016 | 15:14 | x86 |
| Ncrypt.dll | 6.0.6002.19678 | 206,336 | 10. srpna 2016 | 15:43 | x86 |
| Ncrypt.dll | 6.0.6002.24017 | 205,312 | 09. září 2016 | 15:16 | x86 |