Sicherheitsanfälligkeit in Windows TDX bezüglich Rechteerweiterungen: 13. Juni 2017

Gilt für
Windows Server 2008 Service Pack 2 Windows Server 2008 Foundation Windows Server 2008 Standard Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Web Edition Windows Server 2008 Enterprise Windows Server 2008 Datacenter

Zusammenfassung

Es besteht eine Sicherheitsanfälligkeit bezüglich Rechteerweiterungen, wenn tdx.sys die Länge eines Puffers nicht prüft, bevor Speicher in den Puffer kopiert wird. Um die Sicherheitsanfälligkeit in einem lokalen Angriffsszenario auszunutzen, könnte ein Angreifer eine speziell gestaltete Anwendung ausführen, um seine Berechtigungsstufe zu erhöhen. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Prozesse in einem Kontext mit erhöhten Rechten ausführen. Um diese Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer jedoch zunächst Zugriff auf das lokale System mit der Fähigkeit zur Ausführung einer böswilligen Anwendung erhalten.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie tdx.sys die Pufferlänge validiert.

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter CVE-2017-0296.

Wichtig

  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Bezug und Installation des Updates

Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Bereitstellungsinformationen

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

Informationen zur Bereitstellung von Sicherheitsupdates: 13. Juni 2017

         Dateiinformationen

Die englische (USA) Version dieses Softwareupdates installiert Dateien, welche die in den folgenden Tabellen aufgelisteten Attribute aufweisen.

Dateiinformationen für Windows Vista und Windows Server 2008

Hinweis

Die MANIFEST- (.manifest) und MUM-Dateien (.mum), die installiert werden, sind nicht aufgeführt.

Hilfe und Support zum Sicherheitsupdate

Hilfe bei der Installation von Updates: Windows Update: Häufig gestellte Fragen

Sicherheitslösungen für IT-Profis: TechNet Security Support und Problembehandlung

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Sicherheit von Microsoft

Lokale Unterstützung je nach Land/Region: Internationaler Support

Dateiinformationen

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
Windows6.0-KB4021923-ia64.msu 33AEE52FAB1B7081827FBA801CE1CEF5DD62426C 5B528987E4EF0261AE10CDB56FABA820F546B6DEF09AFA3630DB927BFA9CDEE2
Windows6.0-KB4021923-x64.msu 52F69212BFD6CDB74CB32AC52D1CD557D5D826C0 929E6D4720529D6BD5689BE21280547F5D5F92660F55478D3F9F5DEED7F56CF2

Alle unterstützten ia64-basierten Versionen

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Tdx.sys 6.0.6002.19787 229,376 14. Mai 2017 17:10 IA-64
Tdx.sys 6.0.6002.24105 229,376 14. Mai 2017 1,700 IA-64

Für alle unterstützten x64-basierten Versionen

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Tdx.sys 6.0.6002.19787 94,720 14. Mai 2017 22:17 x64
Tdx.sys 6.0.6002.24105 94,720 14. Mai 2017 18:53 x64