Souhrn
Tato aktualizace zabezpečení řeší chybu zabezpečení v součásti TS WebProxy Windows, která by mohla umožnit zvýšení úrovně oprávnění, pokud útočník convinces uživatele, aby spustil speciálně vytvořenou aplikaci. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl získat stejná uživatelská práva jako aktuální uživatel. Pokud je aktuální uživatel přihlášen s uživatelskými právy správce použitím, útočník by potom proveďte následující:
-
Instalace programů
-
Zobrazení, změna nebo odstranění dat
-
Vytvářet nové účty s plnými uživatelskými právy
Zákazníci, jejichž účty jsou konfigurovány tak, aby měly v systému méně uživatelských práv, by byli méně postiženi než uživatelé s právy správce.
Úvod
Společnost Microsoft vydala bulletin zabezpečení MS15-004. Další informace o tomto bulletinu zabezpečení:
-
Domácí uživatelé:
https://www.microsoft.com/security/pc-security/updates.aspx Přeskočit podrobnosti: Stažení aktualizací pro domácí počítač nebo přenosný počítač z webu Microsoft Update nyní:
-
Odborníci v oblasti IT:
Jak získat pomoc a podporu pro tuto aktualizaci zabezpečení
Pomoc s instalací aktualizací:Podpora služby Microsoft Update Řešení zabezpečení pro odborníky v oblasti IT:TechNet Security Troubleshooting a podpory Chránit počítač se systémem Windows před viry a malwarem:Centrum zabezpečení a antivirové řešení Místní podpora pro vaši zemi:Mezinárodní podpora
Důležité
-
Všechny aktualizace pro Windows RT 8.1, Windows 8.1 a Windows Server 2012 R2 vyžaduje 2919355 instalaci. Doporučujeme instalovat aktualizace 2919355 v počítači se systémem Windows RT 8.1, systémem Windows 8.1 nebo systémem Windows Server 2012 R2 tak, aby v budoucnu přijímat aktualizace.
-
Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, je nutné tuto aktualizaci přeinstalovat. Proto doporučujeme nainstalovat všechny potřebné jazykové sady před nainstalováním této aktualizace. Další informace naleznete v tématu Přidání jazykové sady do systému Windows.
Další informace
Známé problémy a další informace o této aktualizaci zabezpečení
Následující články obsahují další informace o této aktualizaci zabezpečení se týká verze jednotlivých produktů. Články mohou obsahovat informace o známý problém. Pokud jde o případ, známý problém je uvedena pod každý článek odkaz.
-
3019978 MS15-004: Popis aktualizace zabezpečení systému Windows: 13 leden 2015
-
3020387 MS15-004: Popis aktualizace zabezpečení pro systém Windows 7 a Windows Server 2008 R2: 13 leden 2015
-
3020388 MS15-004: Popis aktualizace zabezpečení pro systém Windows 7 a Windows Server 2008 R2: 13 leden 2015
-
3023299 MS15-004: Popis aktualizace zabezpečení pro systém Windows Vista: 13 leden 2015
Systém Windows Vista (všechny edice)Referenční tabulky
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software.
Názvy souborů aktualizace zabezpečení |
Pro všechny podporované 32bitové edice systému Windows Vista: Windows6.0-KB3023299-x86.msu |
Pro všechny podporované edice systému Windows Vista s procesorem x64: Windows6.0-KB3023299-x64.msu |
|
Instalační přepínače |
Naleznete v článku znalostní báze Microsoft Knowledge Base 934307 Samoa |
Požadavek na restartování |
V některých případech tato aktualizace nevyžaduje restartování počítače. Jestliže požadované soubory používají, bude tato aktualizace vyžadovat restartování. Pokud tato situace nastane, zobrazí zpráva s výzvou k restartování. |
Informace o odinstalaci |
WUSA.exe nepodporuje odebrání aktualizací. Chcete-li odinstalovat aktualizaci nainstalovanou pomocí programu WUSA, klepněte na položku Ovládací panelya potom klepněte na příkaz zabezpečení. V části Windows Update Zobrazit nainstalované aktualizace a vyberte ze seznamu aktualizace. |
Informace o souborech |
Naleznete v článku znalostní báze Microsoft Knowledge Base 3023299 |
Ověření klíče registru |
Poznámka: Klíč registru pro ověření přítomnosti této aktualizace neexistuje. |
Windows 7 (všechny edice)Referenční tabulky
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software.
Název souboru aktualizace zabezpečení |
Pro všechny podporované 32bitové edice systému Windows 7: Windows6.1-KB3019978-x86.msu Windows6.1-KB3020387-x86.msu Windows6.1-KB3020388-x86.msu |
Pro všechny podporované edice systému Windows 7 s x64 systémem: Windows6.1-KB3019978-x64.msu Windows6.1-KB3020387-x64.msu Windows6.1-KB3020388-x64.msu |
|
Instalační přepínače |
Naleznete v článku znalostní báze Microsoft Knowledge Base 934307 Samoa |
Požadavek na restartování |
Tato aktualizace nevyžaduje restartování počítače. Instalační služba zastaví službu, nainstaluje aktualizaci a pak restartuje služby. Však službu nelze z nějakého důvodu zastavit nebo pokud budou potřebné soubory používány, bude tato aktualizace vyžadovat restartování. Pokud tato situace nastane, zobrazí zpráva s výzvou k restartování. |
Informace o odinstalaci |
Chcete-li odinstalovat aktualizaci nainstalovanou pomocí programu WUSA, použijte přepínač/Uninstall instalační program nebo klepněte na položku Ovládací panely, klepněte na položku systém a zabezpečení, Windows Update, klepněte na tlačítko že zobrazit nainstalované aktualizace a vyberte ze seznamu aktualizace. |
Informace o souborech |
Naleznete v článku znalostní báze Microsoft Knowledge Base 3019978 Naleznete v článku znalostní báze Microsoft Knowledge Base 3020387 Naleznete v článku znalostní báze Microsoft Knowledge Base 3020388 |
Ověření klíče registru |
Poznámka: Klíč registru pro ověření přítomnosti této aktualizace neexistuje. |
Windows Server 2008 R2 (všechny edice)Referenční tabulky
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software.
Název souboru aktualizace zabezpečení |
Pro všechny podporované edice systému Windows Server 2008 R2 x64: Windows6.1-KB3019978-x64.msu Windows6.1-KB3020387-x64.msu Windows6.1-KB3020388-x64.msu |
Pro všechny podporované edice s procesorem Itanium systému Windows Server 2008 R2: Windows6.1-KB3019978-ia64.msu |
|
Instalační přepínače |
Naleznete v článku znalostní báze Microsoft Knowledge Base 934307 Samoa |
Požadavek na restartování |
Tato aktualizace nevyžaduje restartování počítače. Instalační služba zastaví službu, nainstaluje aktualizaci a pak restartuje služby. Však službu nelze z nějakého důvodu zastavit nebo pokud budou potřebné soubory používány, bude tato aktualizace vyžadovat restartování. Pokud tato situace nastane, zobrazí zpráva s výzvou k restartování. |
Informace o odinstalaci |
Chcete-li odinstalovat aktualizaci nainstalovanou pomocí programu WUSA, použijte přepínač/Uninstall instalační program nebo klepněte na položku Ovládací panely, klepněte na položku systém a zabezpečení, Windows Update, klepněte na tlačítko že zobrazit nainstalované aktualizace a vyberte ze seznamu aktualizace. |
Informace o souborech |
Naleznete v článku znalostní báze Microsoft Knowledge Base 3019978 Naleznete v článku znalostní báze Microsoft Knowledge Base 3020387 Naleznete v článku znalostní báze Microsoft Knowledge Base 3020388 |
Ověření klíče registru |
Poznámka: Klíč registru pro ověření přítomnosti této aktualizace neexistuje. |
Windows 8 a Windows 8.1 (všechny edice)Referenční tabulky
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software.
Název souboru aktualizace zabezpečení |
Pro všechny podporované 32bitové edice systému Windows 8: Windows8-RT-KB3019978-x86.msu |
Pro všechny podporované edice systému Windows 8 x64: Windows8-RT-KB3019978-x64.msu |
|
Pro všechny podporované 32bitové edice systému Windows 8.1: Windows8.1-KB3019978-x86.msu |
|
Pro všechny podporované edice systému Windows 8.1 x64: Windows8.1-KB3019978-x64.msu |
|
Instalační přepínače |
Naleznete v článku znalostní báze Microsoft Knowledge Base 934307 Samoa |
Požadavek na restartování |
Tato aktualizace nevyžaduje restartování počítače. Instalační služba zastaví službu, nainstaluje aktualizaci a pak restartuje služby. Však službu nelze z nějakého důvodu zastavit nebo pokud budou potřebné soubory používány, bude tato aktualizace vyžadovat restartování. Pokud tato situace nastane, zobrazí zpráva s výzvou k restartování. |
Informace o odinstalaci |
Chcete-li odinstalovat aktualizaci nainstalovanou pomocí programu WUSA, použijte/Uninstall instalační přepínač nebo klepněte na položku Ovládací panely, klepněte na položku systém a zabezpečení, klepněte na tlačítko Windows Updatea potom v části Viz také, klepněte na možnost nainstalovat aktualizace a vyberte ze seznamu aktualizace. |
Informace o souborech |
Naleznete v článku znalostní báze Microsoft Knowledge Base 3019978 |
Ověření klíče registru |
Poznámka: Klíč registru pro ověření přítomnosti této aktualizace neexistuje. |
Windows Server 2012 a Windows Server 2012 R2 (všechny edice)Referenční tabulky
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software.
Název souboru aktualizace zabezpečení |
Pro všechny podporované edice systému Windows Server 2012: Windows8-RT-KB3019978-x64.msu |
Pro všechny podporované edice systému Windows Server 2012 R2: Windows8.1-KB3019978-x64.msu |
|
Instalační přepínače |
Naleznete v článku znalostní báze Microsoft Knowledge Base 934307 Samoa |
Požadavek na restartování |
Tato aktualizace nevyžaduje restartování počítače. Instalační služba zastaví službu, nainstaluje aktualizaci a pak restartuje služby. Však službu nelze z nějakého důvodu zastavit nebo pokud budou potřebné soubory používány, bude tato aktualizace vyžadovat restartování. Pokud tato situace nastane, zobrazí zpráva s výzvou k restartování. |
Informace o odinstalaci |
Chcete-li odinstalovat aktualizaci nainstalovanou pomocí programu WUSA, použijte/Uninstall instalační přepínač nebo klepněte na položku Ovládací panely, klepněte na položku systém a zabezpečení, klepněte na tlačítko Windows Updatea potom v části Viz také, klepněte na možnost nainstalovat aktualizace a vyberte ze seznamu aktualizace. |
Informace o souborech |
Naleznete v článku znalostní báze Microsoft Knowledge Base 3019978 |
Ověření klíče registru |
Poznámka: Klíč registru pro ověření přítomnosti této aktualizace neexistuje. |
RT systému Windows a Windows RT 8.1 (všechny edice)Referenční tabulky
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software.
Nasazení |
Tyto aktualizace jsou k dispozici prostřednictvím Webu Windows Update pouze. |
Požadavek na restartování |
Ano, je nutné restartovat počítač po instalaci této aktualizace zabezpečení. |
Informace o odinstalaci |
Klepněte na položku Ovládací panely, klepněte na položku systém a zabezpečení, klepněte na položku Windows Updatev části Viz také, klepněte na možnost nainstalovat aktualizace a vyberte ze seznamu aktualizace. |
Informace o souboru |
Naleznete v článku znalostní báze Microsoft Knowledge Base 3019978 |
Informace o souborech
Název souboru |
hash SHA1 |
hash SHA256 |
---|---|---|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |