Σύνοψη
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει ένα θέμα ευπάθειας που αναφέρθηκε ιδιωτικά στο στοιχείο TS WebProxy στα Windows 7 και Windows Server 2008 R2 εάν η ενημερωμένη έκδοση του προγράμματος-πελάτη απομακρυσμένης 8.0 σύνδεση επιφάνειας εργασίας είναι εγκατεστημένο. Το θέμα ευπάθειας θα μπορούσε να επιτρέψει ανύψωση δικαιωμάτων εάν ένας εισβολέας convinces σε ένα χρήστη να εκτελέσει μια ειδικά σχεδιασμένη εφαρμογή. Ένας εισβολέας που εκμεταλλεύεται με επιτυχία την ευπάθεια θα μπορούσε να αποκτήσει τα ίδια δικαιώματα χρήστη με τον τρέχοντα χρήστη. Αν ο τρέχων χρήστης είναι συνδεδεμένος με δικαιώματα διαχειριστή, ένας εισβολέας θα μπορούσε να, στη συνέχεια, κάντε τα εξής:
-
Εγκατάσταση προγραμμάτων
-
Προβολή, αλλαγή ή διαγραφή δεδομένων
-
Δημιουργία νέων λογαριασμών που έχουν πλήρη δικαιώματα χρήστη
Οι πελάτες των οποίων οι λογαριασμοί έχουν ρυθμιστεί ώστε να διαθέτουν λιγότερα δικαιώματα χρήστη στο σύστημα ενδέχεται να επηρεαστούν λιγότερο από όσο οι χρήστες με δικαιώματα διαχειριστή.
Εισαγωγή
Η Microsoft έχει κυκλοφορήσει το ενημερωτικό δελτίο ασφαλείας MS15-004. Για να μάθετε περισσότερα σχετικά με αυτό το ενημερωτικό δελτίο ασφαλείας:
-
Οικιακοί χρήστες:
https://www.microsoft.com/security/pc-security/updates.aspxΠαράλειψη λεπτομερειών: κατεβάστε τώρα τις ενημερωμένες εκδόσεις για το σταθερό ή το φορητό υπολογιστή σας από τον ιστότοπο "Microsoft Update":
-
Επαγγελματίες τεχνολογιών ΠΛΗΡΟΦΟΡΙΚΉΣ:
Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημέρωση ασφαλείας
Βοήθεια για την εγκατάσταση ενημερωμένων εκδόσεων:
Υποστήριξη για το Microsoft Update
Λύσεις ασφάλειας για επαγγελματίες τεχνολογιών ΠΛΗΡΟΦΟΡΙΚΉΣ:
Αντιμετώπιση προβλημάτων ασφάλειας TechNet και υποστήριξη
Συμβάλλουν στην προστασία του υπολογιστή σας που βασίζεται σε Windows από ιούς και λογισμικό κακόβουλης λειτουργίας:
Αντιμετώπιση ιών και το Κέντρο ασφαλείας
Τοπική υποστήριξη σύμφωνα με τη χώρα σας:
Διεθνής υποστήριξη
Πληροφορίες αρχείων
Η αγγλική έκδοση (Η.Π.Α.) αυτής της ενημερωμένης έκδοσης λογισμικού εγκαθιστά αρχεία με χαρακτηριστικά που αναφέρονται στους παρακάτω πίνακες. Οι ημερομηνίες και οι ώρες για τα αρχεία αυτά αναφέρονται σε Συντονισμένη παγκόσμια ώρα (UTC). Οι ημερομηνίες και οι ώρες για αυτά τα αρχεία στον τοπικό σας υπολογιστή εμφανίζονται στην τοπική σας ώρα και με την τρέχουσα πόλωση θερινής ώρας (DST). Επιπλέον, οι ημερομηνίες και οι ώρες ενδέχεται να αλλάξουν όταν εκτελείτε συγκεκριμένες λειτουργίες στα αρχεία.
-
Τα αρχεία που σχετίζονται με ένα συγκεκριμένο προϊόν, με ορόσημα (εκδόσεις RTM, SPn) και με κλάδους υπηρεσιών (LDR, GDR) μπορούν να αναγνωριστούν εξετάζοντας τους αριθμούς έκδοσης των αρχείων, όπως φαίνεται στον ακόλουθο πίνακα:
Έκδοση
Το προϊόν
Ορόσημο
Κλάδος υπηρεσίας
6.1.7601.18xxx
Windows 7
SP1
GDR
6.1.7601.22xxx
Windows 7
SP1
LDR
-
Οι κλάδοι υπηρεσιών GDR περιέχουν μόνο τις επιδιορθώσεις που έχουν κυκλοφορήσει ευρέως για την αντιμετώπιση διαδεδομένων, κρίσιμων ζητημάτων. Οι κλάδοι υπηρεσιών LDR περιέχουν επιπλέον άμεσες επιδιορθώσεις, πέρα από τις επιδιορθώσεις που έχουν κυκλοφορήσει ευρέως.
Σημείωση Τα αρχεία MANIFEST (.manifest) και τα αρχεία MUM (.mum) που εγκαθίστανται δεν παρατίθενται.
Για όλες τις υποστηριζόμενες εκδόσεις των Windows 7 που βασίζονται σε τεχνολογία x86
Όνομα αρχείου |
Έκδοση αρχείου |
Μέγεθος αρχείου |
Ημ/νία |
Ώρα |
Πλατφόρμα |
---|---|---|---|---|---|
Tswbprxy.exe |
6.2.9200.17212 |
56,320 |
11-Dec-2014 |
17:47 |
x86 |
Tswbprxy.exe |
6.2.9200.21329 |
56,320 |
11-Dec-2014 |
17:47 |
x86 |
Για όλες τις υποστηριζόμενες εκδόσεις των Windows 7 και Windows Server 2008 R2 που βασίζονται σε x64
Όνομα αρχείου |
Έκδοση αρχείου |
Μέγεθος αρχείου |
Ημ/νία |
Ώρα |
Πλατφόρμα |
---|---|---|---|---|---|
Tswbprxy.exe |
6.2.9200.17212 |
62,976 |
11-Dec-2014 |
17:47 |
x64 |
Tswbprxy.exe |
6.2.9200.21329 |
62,976 |
11-Dec-2014 |
17:50 |
x64 |