Sicherheitsrisiko in Windows TDX bezüglich Rechteerweiterungen: 13. Juni 2017

Gilt für: Windows Server 2008 Service Pack 2Windows Server 2008 FoundationWindows Server 2008 Standard

Zusammenfassung


Ein Sicherheitsrisiko bezüglich Rechteerweiterungen liegt vor, wenn „tdx.sys“ die Länge eines Puffers nicht überprüfen kann, bevor Arbeitsspeicher in den Puffer kopiert wird. Um das Sicherheitsrisiko auszunutzen, kann ein Angreifer bei einem lokalen Angriff ggf. eine speziell gestaltete Anwendung ausführen, um eine Rechteerweiterung zu erzielen. Ein Angreifer, der dieses Sicherheitsrisiko erfolgreich ausnutzt, kann ggf. Prozesse mit erweiterten Rechten ausführen. Ein Angreifer muss aber zunächst Zugriff auf das lokale System erlangen und eine schädliche Anwendung auf dem System ausführen können, um dieses Sicherheitsrisiko auszunutzen.

Das Sicherheitsupdate behebt das Sicherheitsrisiko, indem geändert wird, wie „tdx.sys“ die Pufferlänge überprüft.

Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter CVE-2017-0296.

Weitere Informationen


Wichtig
 
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Bezug und Installation des Updates


Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, besuchen Sie die Microsoft Update-Katalog-Website.

Bereitstellungsinformationen


Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

Weitere Informationen


Dateiinformationen



Dateiinformationen

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen.

Dateiinformationen für Windows Server 2008