O této opravě hotfix
Tato oprava hotfix opravuje chyby zabezpečení v knihovně Detours, který používá Microsoft Application Virtualization (App-V). Ohrožené verze jsou následující:
-
5.1 App-V
-
App-V 5.0 Service Pack 3 (SP3)
-
App-V 4.6 SP3
-
App-V 4.5 SP2
Zabezpečení existuje ve způsobu, jakým zpracovává App-V objektů v paměti. To může způsobit vnější adresa místa rozložení randomizace (ASLR).
Útočník, který úspěšně zneužije zabezpečení typu zpřístupnění informací získaných informací použít obejít ASLR mechanismus zabezpečení v systému Windows. Tento mechanismus pomáhá chránit uživatele před řadou chyb. Obejít ASLR sám o sobě neumožňuje spuštění libovolného kódu. Útočník by však mohl použít obejít ASLR společně s jinou chybou zabezpečení, jako je například chybu spuštění vzdáleného kódu, může použít ASLR obejít spustit libovolný kód.
Obejít ASLR zneužít, by musel přihlásit do ohroženého systému a spustit speciálně vytvořenou aplikaci. Pracovní stanice jsou ohroženy především potenciální obejít ASLR.
Tato aktualizace zabezpečení řeší ASLR obejít opravou, jak zpracovávat App-V součásti adresy paměti.
Informace o opravě hotfix
Společnost Microsoft má k dispozici podporovanou opravu hotfix. Tato oprava hotfix je však určena pouze problém popsaný v tomto článku. Použití této opravy hotfix pouze u systémů, ve kterých dochází k tomuto konkrétnímu problému.
Pokud je oprava hotfix je k dispozici ke stažení, je sekce "Hotfix stažení k dispozici" v horní části tohoto článku znalostní báze Knowledge Base. Pokud tento oddíl není zobrazeno, odešlete požadavek na služby zákazníkům společnosti Microsoft a podpoře získat opravu hotfix.
Poznámka: Pokud nastanou další problémy nebo bude nutné další řešení potíží, bude možná třeba vytvořit další samostatný požadavek na služby. Výdaje na technickou podporu použije dalších otázek a problémů, které nejsou způsobilé pro tato konkrétní oprava hotfix. Úplný seznam telefonních čísel služeb zákazníkům společnosti Microsoft a podpoře nebo vytvořit zvláštní požadavek na službu navštivte následující web společnosti Microsoft:
http://support.microsoft.com/contactus/?ws=supportPoznámka: "Hotfix stažení k dispozici" formulář zobrazí jazyky, pro které je oprava hotfix k dispozici. Pokud váš jazyk není zobrazen, je protože oprava hotfix není k dispozici pro daný jazyk.
Poznámka: Soubor ke stažení pro 5.1 App-V a SP3 5.0 App-V má tvar <Opravy Hotfix ID>_intl_i386_zip.exe a obsahuje instalační programy pro architektury založené na x86 i x64 systémem. App-V 4.6 SP3 jsou k dispozici samostatné instalační programy pro x86 a x64. App-V 4.5 SP2 x86, instalační program je k dispozici. Zobrazíte názvy pro stažené soubory v části informace o souborech .
Předpoklady
Chcete-li nainstalovat tuto opravu hotfix pro konkrétní verzi aplikace App-V, musí mít dané verze aplikace App-V, které jsou nainstalovány. Například chcete-li použít opravu hotfix pro 5.1 App-V, musí mít verzi nainstalován 5.1 App-V nebo následné 5.1 App-V obsluze vydání nainstalován.
Informace o registrech
Chcete-li nainstalovat tuto opravu hotfix, nemáte žádné změny registru.
Požadavek na restartování
Po instalaci této opravy hotfix musíte restartovat počítač.
Informace o nahrazení
Tato oprava hotfix není nahradit dříve vydané opravy hotfix.
Informace o souborech
Anglická verze této opravy hotfix má atributy (nebo pozdější atributy souborů) uvedené v následující tabulce. Kalendářní data a časy jednotlivých souborů jsou uvedeny v koordinovaném světovém čase (UTC). Při zobrazení informací o souboru je převeden na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo v položce Datum a čas v okně Ovládací panely.
493072_intl_i386_zip.exe
Název souboru |
Verze sestavení |
Velikost souboru |
Datum |
Čas |
Platforma |
---|---|---|---|---|---|
Appv4.5sp2-rds-kb3172672-x86.msp |
4.5.3.20161 |
2,256,896 |
4-Jul-16 |
11:28 |
x86 |
Appv4.5sp2-wd-kb3172672-x86.msp |
4.5.3.20161 |
2,256,896 |
4-Jul-16 |
11:47 |
x86 |
493672_intl_i386_zip.exe
Název souboru |
Verze sestavení |
Velikost souboru |
Datum |
Čas |
Platforma |
---|---|---|---|---|---|
Appv4.6sp3-rds-kb3172672-x86.msp |
4.6.3.26260 |
8,773,632 |
21-Sep-16 |
11:27 |
x86 |
Appv4.6sp3-wd-kb3172672-x86.msp |
4.6.3.26260 |
8,773,632 |
21-Sep-16 |
11:27 |
x86 |
493673_intl_x64_zip.exe
Název souboru |
Verze sestavení |
Velikost souboru |
Datum |
Čas |
Platforma |
---|---|---|---|---|---|
Appv4.6sp3-rds-kb3172672-x64n.msp |
4.6.3.26260 |
9,474,048 |
21-Sep-16 |
11:27 |
x64 |
Appv4.6sp3-wd-kb3172672-x64n.msp |
4.6.3.26260 |
9,474,048 |
21-Sep-16 |
11:27 |
x64 |
493054_intl_i386_zip.exe
Název souboru |
Verze sestavení |
Velikost souboru |
Datum |
Čas |
Platforma |
---|---|---|---|---|---|
Appv5.0sp3_client_kb3172672.exe |
5.0.10345.0 |
76,717,976 |
23-Jun-16 |
11:53 |
x86 & x64 |
Appv5.0sp3_rds_kb3172672.exe |
5.0.10345.0 |
76,716,624 |
23-Jun-16 |
11:53 |
x86 & x64 |
493052_intl_i386_zip.exe
Název souboru |
Verze souboru |
Velikost souboru |
Datum |
Čas |
Platforma |
---|---|---|---|---|---|
Appv5.1rtm_client_kb3172672.exe |
5.1.108.0 |
41,005,592 |
13-Jul-16 |
4:26 |
x86 & x64 |
Appv5.1rtm_rds_kb3172672.exe |
5.1.108.0 |
41,005,192 |
13-Jul-16 |
4:26 |
x86 & x64 |
Stav
Společnost Microsoft potvrzuje, že se jedná o aktualizaci v produktech společnosti Microsoft, které jsou uvedeny v části "Platí pro".
Odkazy
Další informace o terminologii , kterou společnost Microsoft používá k popisu aktualizací softwaru.