Kokkuvõte
Haavatavuse tõus on olemas, kui põhjus tdx.sys ei saa kontrollida enne kopeerimist mälu puhvri puhvri pikkus. Kasutada haavatavuse kohaliku rünnaku stsenaariumi puhul ründaja võib käivitada tõsta süsteemiaja ründaja spetsiaalselt formuleeritud taotlus. Ründaja, kes edukalt kasutas selle nõrkus võib käivitada protsessid laiendatud kontekstis. Siiski peab ründaja esmalt saada juurdepääsu kohaliku süsteemi võime käivitada pahatahtliku rakenduste selleks, et kasutada selle haavatavuse.
Turvavärskenduse kõrvaldab haavatavuse muutmisega, kuidas põhjus tdx.sys kinnitab puhvri pikkus.
Haavatavuse kohta lisateabe saamiseks minge CVE-2017-0296.
Lisateabe saamiseks
NB!
-
Keelepaketi installimisel pärast selle värskenduse installimist peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida mis tahes keeles see enne selle värskenduse installimist. Lisateabe saamiseks lugege Keelepakettide lisamine Windowsi.
Hankige ja installige värskendus
1. meetod: Windows Update
See värskendus on saadaval Windows Update'i kaudu. Automaatse värskendamise sisselülitamisel värskendus alla ja installitakse automaatselt. Kuidas lülitada automaatse värskendamise kohta lisateabe saamiseks vaadake Windows Update: FAQ.
2. meetod: Microsofti värskenduste kataloogist
Selle värskenduse eraldiseisva paketi saamiseks minge veebisaidile Microsoft Update'i kataloog.
Juurutamine
Juurutamise üksikasju selle turvavärskenduse, külastage järgmist Microsofti teabebaasi (Knowledge Base) artiklit:
Lisateabe saamiseks
Failiteave
Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriikide) versioon installib järgmistes tabelites loetletud atribuutidega failid.
Windows Server 2008 Failiteabe
Märkused
MANIFEST-failid (.manifest) ja MUM-failid (.mum) on paigaldatud on loetletud.
Kuidas saada abi ja tugi selle turvavärskendusele
Abi värskenduste installimine: i: FAQ
IT-spetsialistidele mõeldud turvalahendused: TechNet Security tugi ja veaotsing
Abi Windowsi põhise arvuti kaitsmine viiruste ja ründevara eest: Microsoft Secure
Kohaliku tugiteenus vastavalt oma riik: Rahvusvahelist tugiteenuse
Failiteave
Eeltingimused
Faili nimi |
SHA1 räsi |
SHA256 räsi |
---|---|---|
Windows6.0-KB4021923-ia64.msu |
33AEE52FAB1B7081827FBA801CE1CEF5DD62426C |
5B528987E4EF0261AE10CDB56FABA820F546B6DEF09AFA3630DB927BFA9CDEE2 |
Windows6.0-KB4021923-x64.msu |
52F69212BFD6CDB74CB32AC52D1CD557D5D826C0 |
929E6D4720529D6BD5689BE21280547F5D5F92660F55478D3F9F5DEED7F56CF2 |
Kõik toetatud ia64-põhistele versioonidele
Faili nimi |
Faili versioon |
Faili maht |
Kuupäev |
Aeg |
Platvorm |
Tdx.sys |
6.0.6002.19787 |
229,376 |
14-May-2017 |
17:10 |
IA-64 |
Tdx.sys |
6.0.6002.24105 |
229,376 |
14-May-2017 |
17:00 |
IA-64 |
Kõik toetatud x64-põhised versioonid
Faili nimi |
Faili versioon |
Faili maht |
Kuupäev |
Aeg |
Platvorm |
Tdx.sys |
6.0.6002.19787 |
94,720 |
14-May-2017 |
17:22 |
x64 |
Tdx.sys |
6.0.6002.24105 |
94,720 |
14-May-2017 |
18:53 |
x64 |