MS15-006: Windows klaidų ataskaitos pažeidžiamumas gali sudaryti saugos funkcija bypass: 2015 m. sausio 13 d

SVARBU: šis straipsnis išverstas naudojant „Microsoft“ mašininio vertimo programinę įrangą ir gali būti pataisytas naudojant „Community Translation Framework“ (CTF) technologiją. „Microsoft“ siūlo mašinos išverstus ir po to bendruomenės suredaguotus straipsnius, taip pat žmogaus išverstus straipsnius siekdama suteikti prieigą prie visų savo žinių bazės straipsnių daugeliu kalbų. Mašinos išverstuose ir vėliau paredaguotuose straipsniuose gali būti žodyno, sintaksės ir / arba gramatikos klaidų. „Microsoft“ neatsako už jokius netikslumus, klaidas arba žalą, patirtą dėl neteisingo turinio vertimo arba mūsų klientų naudojimosi juo. Daugiau apie CTF žr. http://support.microsoft.com/gp/machine-translation-corrections.

Spustelėkite čia, norėdami pamatyti šio straipsnio versiją anglų kalba: 3004365
Santrauka
Šis saugos naujinimas pašalina apie kurį buvo asmeniškai pranešta pažeidžiamumą, Windows klaidų ataskaitų (WER). Ir pažeidžiamumas gali sudaryti saugos funkcija apeiti, jei ji buvo sėkmingai išnaudojęs pažeidėjas. Pažeidėjas, sėkmingai išnaudojęs šį pažeidžiamumą, gali gauti prieigą prie atminties veikia procesą. Vartotojai, kurių ataskaitos sukonfigūruoti, kad mažiau vartotojo teisių sistema gali būti mažiau įtakos nei vartotojams, kurie veikia naudodami administratoriaus vartotojo teises.
Įvadas
Microsoft išleido saugos biuletenį MS15 006. Norėdami daugiau sužinoti apie šį saugos biuletenį:

Kaip gauti šio saugos naujinimo žinyną ir palaikymą

Pagalba diegiant naujinimus:Microsoft Update palaikymas

Saugos sprendimai IT profesionalams:TechNet saugos trikčių šalinimas ir palaikymas

Apsaugoti Windows kompiuterį nuo virusų ir kenkėjiškų programų:Apsaugos nuo virusų sprendimų ir saugos centras

Vietos palaikymas pagal jūsų šalyje:Tarptautinis palaikymas

Daugiau informacijos

Saugos naujinimo diegimo informacija

Windows 8 "ir" Windows 8.1 (visi leidimai)

Lentelė

Šioje lentelėje pateikiami šios programinės įrangos saugos naujinimo informacija.
Saugos naujinimo failo pavadinimasVisoms palaikomoms 32 bitų Windows 8:
Windows8-RT-KB3004365-x86.msu
Visoms palaikomoms x 64 pagrindo versijos Windows 8:
Windows8-RT-KB3004365-x64.msu
Visoms palaikomoms 32 bitų Windows 8.1:
Windows8.1-KB3004365-x86.msu
Visoms palaikomoms x 64 pagrindo versijos Windows 8.1:
Windows8.1-KB3004365-x64.msu
Diegimo raktųŽr. Microsoft žinių bazės straipsnyje 934307
Reikalavimas paleisti iš naujoŠį naujinimą, nereikia paleisti iš naujo. Diegimo programa nustoja būtinosios tarnybos, taikoma naujinimą ir paleidžia tarnybas. Tačiau, jei būtinosios tarnybos negalima sustabdyti dėl kokių nors priežasčių, arba jei naudojami failai, šį naujinimą, reikės iš naujo. Jei taip atsitinka, galite gauti pranešimą, praneša paleisti iš naujo.
Pašalinimo informacijaNorėdami pašalinti WUSA įdiegti naujinimą, naudokite/pašalinti sąrankos raktą arba spustelėkite Valdymo skydas, spustelėkite sistema ir sauga, spustelėkite Windows Update, taip pat žr., spustelėkite įdiegti naujinimų ir naujinimų sąraše pasirinkite.
Failo informacijaŽr. toliau failo informacija skyriuje.
Registro rakto tikrinimasPastaba. Norėdami patikrinti, ar yra Šis naujinimas nėra registro raktą.

„Windows Server 2012“ ir „Windows Server 2012 R2“ (visi leidimai)

Lentelė

Šioje lentelėje pateikiami šios programinės įrangos saugos naujinimo informacija.
Saugos naujinimo failo pavadinimasVisoms palaikomoms "Windows Server 2012" leidimams:
Windows8-RT-KB3004365-x64.msu
Visoms palaikomoms "Windows Server 2012 R2" leidimams:
Windows8.1-KB3004365-x64.msu
Diegimo raktųŽr. Microsoft žinių bazės straipsnyje 934307
Reikalavimas paleisti iš naujoŠį naujinimą, nereikia paleisti iš naujo. Diegimo programa nustoja būtinosios tarnybos, taikoma naujinimą ir paleidžia tarnybas. Tačiau, jei būtinosios tarnybos negalima sustabdyti dėl kokių nors priežasčių, arba jei naudojami failai, šį naujinimą, reikės iš naujo. Jei taip atsitinka, galite gauti pranešimą, praneša paleisti iš naujo.
Pašalinimo informacijaNorėdami pašalinti WUSA įdiegti naujinimą, naudokite/pašalinti sąrankos raktą arba spustelėkite Valdymo skydas, spustelėkite sistema ir sauga, spustelėkite Windows Update, taip pat žr., spustelėkite įdiegti naujinimų ir naujinimų sąraše pasirinkite.
Failo informacijaŽr. toliau failo informacija skyriuje.
Registro rakto tikrinimasPastaba. Norėdami patikrinti, ar yra Šis naujinimas nėra registro raktą.

Windows RT ir Windows RT 8.1 (visi leidimai)

Lentelė

Šioje lentelėje pateikiami šios programinės įrangos saugos naujinimo informacija.
Visuotinis diegimasŠie naujinimai yra prieinama per Windows Update tik.
Reikalavimas paleisti iš naujoKai įdiegiate šį saugos naujinimą, turite iš naujo paleisti savo sistemos.
Pašalinimo informacijaSpustelėkite Valdymo skydas, spustelėkite sistema ir sauga, spustelėkite " Windows Update", taip pat žr., spustelėkite įdiegti naujinimų ir naujinimų sąraše pasirinkite.
Failo informacija
Šios programinės įrangos naujinimo versija anglų kalba (JAV) įdiegia failus, kurie turi šiose lentelėse nurodytus atributus. Datos ir laiko informacija pateikta pagal universalųjį laiką (UTC). Datos ir laikai jūsų vietiniame kompiuteryje rodomi vietiniu laiku ir su esamu vasaros / žiemos laiko (DST) pokyčiu. Be to, šios datos ir laikai gali keistis, kai atliekate tam tikras operacijas su failais.

Windows 8 "ir" Windows Server 2012 failų informacija

  • Failai, kurie yra susiję su tam tikru produktu, gaire (RTM, SPn), ir paslaugų šaka (LDR, GDR), gali būti identifikuojami patikrinus failų versijos numerius, rodomus šioje lentelėje:
    VersijaProduktasGairėPaslaugų šaka
    6.2.920 0,16 xxxWindows 8 "ir" Windows Server 2012RTMGDR
    6.2.920 0.20 xxxWindows 8 "ir" Windows Server 2012RTMLDR
  • GDR paslaugų šakos turi tik tas pataisas, kurios yra skirtos plačiai paplitusioms kritinėms problemoms spręsti. Be bendrai pasiekiamų pataisų, dar yra LDR paslaugų šakoms skirtų karštųjų pataisų.
Pastaba. Šios deklaracijos failai (.manifest) ir MUM failai (.mum), kurie įdiegti nėra pateikti.

Visoms palaikomoms x 86 "Windows 8" versijoms

Failo vardasFailo versijaFailo dydisDataLaikasPlatforma
Audiodg.exe6.2.9200.16578207,57608-Apr-201323:37x86
Audioendpointbuilder.dll6.2.9200.17131136,70402-Oct-201422:30x86
Audioeng.dll6.2.9200.16578426,02408-Apr-201323:37x86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x86
Audioses.dll6.2.9200.16578324,36808-Apr-201323:37x86
Audiosrv.dll6.2.9200.17134596,48002-Oct-201422:30x86
Encdump.dll5.0.1.1100,86406-Dec-201406:09x86
Prod_audio audiocore.ptxmlNetaikoma66705-Nov-201223:35Netaikoma
Audiodg.exe6.2.9200.20555207,55206-Nov-201206:36x86
Audioendpointbuilder.dll6.2.9200.21247136,70402-Oct-201422:32x86
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x86
Audiosrv.dll6.2.9200.21251593,92002-Oct-201422:32x86
Encdump.dll5.0.1.1100,86406-Dec-201405:40x86
Prod_audio audiocore.ptxmlNetaikoma66705-Nov-201223:38Netaikoma
WER.dll6.2.9200.17199355,84006-Dec-201406:10x86
Werdiagcontroller.dll6.2.9200.1638429,1842012 m. liepa 2603:20x86
Wermgr.exe6.2.9200.16384131,5362012 m. liepa 2603:32x86
WER.dll6.2.9200.21316355,84006-Dec-201405:42x86
Werdiagcontroller.dll6.2.9200.1638429,1842012 m. liepa 2603:20x86
Wermgr.exe6.2.9200.16384131,5362012 m. liepa 2603:32x86
Faultrep.dll6.2.9200.17199332,80006-Dec-201406:09x86
Werfault.exe6.2.9200.16659385,7682013 m. liepa 0904:25x86
Werfaultsecure.exe6.2.9200.1719923,55206-Dec-201406:10x86
Faultrep.dll6.2.9200.21316332,80006-Dec-201405:40x86
Werfault.exe6.2.9200.20767385,7762013 m. liepa 0905:26x86
Werfaultsecure.exe6.2.9200.2131623,55206-Dec-201405:42x86

Skirta visoms palaikomoms x 64 pagrindo „Windows 8“ ir „Windows Server 2012“ versijoms

Failo vardasFailo versijaFailo dydisDataLaikasPlatforma
Audiodg.exe6.2.9200.16579253,54409-Apr-201305:33x64
Audioendpointbuilder.dll6.2.9200.17131169,47202-Oct-201422:29x64
Audioeng.dll6.2.9200.16579489,57609-Apr-201305:33x64
Audiokse.dll6.2.9200.17131522,72803-Oct-201401:21x64
Audioses.dll6.2.9200.16579446,79209-Apr-201305:33x64
Audiosrv.dll6.2.9200.17199783,87206-Dec-201407:50x64
Encdump.dll5.0.1.1267,26406-Dec-201407:51x64
Prod_audio audiocore.ptxmlNetaikoma66705-Nov-201223:32Netaikoma
Audiodg.exe6.2.9200.20555253,51206-Nov-201207:18x64
Audioendpointbuilder.dll6.2.9200.21247169,47202-Oct-201422:29x64
Audioeng.dll6.2.9200.20555490,06406-Nov-201207:18x64
Audiokse.dll6.2.9200.21247522,72803-Oct-201401:06x64
Audioses.dll6.2.9200.20555447,79206-Nov-201207:18x64
Audiosrv.dll6.2.9200.21316783,87206-Dec-201406:39x64
Encdump.dll5.0.1.1267,26406-Dec-201406:40x64
Prod_audio audiocore.ptxmlNetaikoma66705-Nov-201223:36Netaikoma
WER.dll6.2.9200.17199458,24006-Dec-201407:53x64
Werdiagcontroller.dll6.2.9200.1638433,7922012 m. liepa 2603:07x64
Wermgr.exe6.2.9200.16384136,7682012 m. liepa 2604:51x64
WER.dll6.2.9200.21316442,88006-Dec-201406:42x64
Werdiagcontroller.dll6.2.9200.1638433,7922012 m. liepa 2603:07x64
Wermgr.exe6.2.9200.16384136,7682012 m. liepa 2604:51x64
Faultrep.dll6.2.9200.17199370,68806-Dec-201407:51x64
Werfault.exe6.2.9200.16659439,4882013 m. liepa 0906:18x64
Werfaultsecure.exe6.2.9200.1719926,11206-Dec-201407:53x64
Faultrep.dll6.2.9200.21316370,68806-Dec-201406:40x64
Werfault.exe6.2.9200.20767439,4882013 m. liepa 0908:35x64
Werfaultsecure.exe6.2.9200.2131626,11206-Dec-201406:43x64
Audioeng.dll6.2.9200.16578426,02408-Apr-201323:37x86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x86
Audioses.dll6.2.9200.16578324,36808-Apr-201323:37x86
Prod_wow64_audio audiocore.ptxmlNetaikoma66705-Nov-201223:35Netaikoma
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x86
Prod_wow64_audio audiocore.ptxmlNetaikoma66705-Nov-201223:38Netaikoma
WER.dll6.2.9200.17199355,84006-Dec-201406:10x86
Werdiagcontroller.dll6.2.9200.1638429,1842012 m. liepa 2603:20x86
Wermgr.exe6.2.9200.16384131,5362012 m. liepa 2603:32x86
WER.dll6.2.9200.21316355,84006-Dec-201405:42x86
Werdiagcontroller.dll6.2.9200.1638429,1842012 m. liepa 2603:20x86
Wermgr.exe6.2.9200.16384131,5362012 m. liepa 2603:32x86
Faultrep.dll6.2.9200.17199332,80006-Dec-201406:09x86
Werfault.exe6.2.9200.16659385,7682013 m. liepa 0904:25x86
Werfaultsecure.exe6.2.9200.1719923,55206-Dec-201406:10x86
Faultrep.dll6.2.9200.21316332,80006-Dec-201405:40x86
Werfault.exe6.2.9200.20767385,7762013 m. liepa 0905:26x86
Werfaultsecure.exe6.2.9200.2131623,55206-Dec-201405:42x86

Windows 8.1 "ir" Windows Server 2012 R2 "failų informacija

Visos palaikomos x86 pagrindo „Windows 8.1“ versijos

Failo vardasFailo versijaFailo dydisDataLaikasPlatforma
Audiodg.exe6.3.9600.17415213,33629-Oct-201403:07x86
Audioendpointbuilder.dll6.3.9600.17893193,53630-gegužės-201519:24x86
Audioeng.dll6.3.9600.17415424,54429-Oct-201403:07x86
Audiokse.dll6.3.9600.17415344,53629-Oct-201403:07x86
Audioses.dll6.3.9600.17415370,42429-Oct-201403:07x86
Audiosrv.dll6.3.9600.17893694,27230-gegužės-201519:24x86
Encdump.dll5.0.1.1108,94408-Dec-201419:46x86
Prod_audio audiocore.ptxmlNetaikoma6672013 m. rugpjūtis 2123:39Netaikoma
Boot.STLNetaikoma4,33005-Dec-201423:11Netaikoma
CI.dll6.3.9600.17550485,54408-Dec-201419:46x86
Driver.STLNetaikoma4,46130-gegužės-201517:09Netaikoma
WER.dll6.3.9600.17550448,79208-Dec-201419:42x86
Werdiagcontroller.dll6.3.9600.1741533,28029-Oct-201401:59x86
Wermgr.exe6.3.9600.17415136,29629-Oct-201403:12x86
Faultrep.dll6.3.9600.17550372,40808-Dec-201419:42x86
Werfault.exe6.3.9600.17415413,13629-Oct-201403:12x86
Werfaultsecure.exe6.3.9600.1755033,58408-Dec-201419:42x86

Visoms palaikomoms x 64 pagrindo versijos Windows 8.1 "ir" Windows Server 2012 R2

Failo vardasFailo versijaFailo dydisDataLaikasPlatforma
Audiodg.exe6.3.9600.17415272,24829-Oct-201403:52x64
Audioendpointbuilder.dll6.3.9600.17893230,40030-gegužės-201519:36x64
Audioeng.dll6.3.9600.17415482,87229-Oct-201403:52x64
Audiokse.dll6.3.9600.17415394,12029-Oct-201403:52x64
Audioses.dll6.3.9600.17415500,01629-Oct-201403:52x64
Audiosrv.dll6.3.9600.17893911,36030-gegužės-201519:35x64
Encdump.dll5.0.1.1108,94408-Dec-201419:42x64
Prod_audio audiocore.ptxmlNetaikoma6672013 m. rugpjūtis 2206:45Netaikoma
Boot.STLNetaikoma4,33005-Dec-201423:12Netaikoma
CI.dll6.3.9600.17550531,61608-Dec-201419:42x64
Driver.STLNetaikoma4,57530-gegužės-201517:10Netaikoma
WER.dll6.3.9600.17550535,64008-Dec-201419:42x64
Werdiagcontroller.dll6.3.9600.1789337,88830-gegužės-201521:18x64
Wermgr.exe6.3.9600.17415139,98429-Oct-201404:00x64
Faultrep.dll6.3.9600.17550413,24808-Dec-201419:42x64
Werfault.exe6.3.9600.17415465,32029-Oct-201404:00x64
Werfaultsecure.exe6.3.9600.1755038,26408-Dec-201419:42x64
Audioeng.dll6.3.9600.17415424,54429-Oct-201403:07x86
Audiokse.dll6.3.9600.17415344,53629-Oct-201403:07x86
Audioses.dll6.3.9600.17415370,42429-Oct-201403:07x86
Prod_wow64_audio audiocore.ptxmlNetaikoma6672013 m. rugpjūtis 2123:39Netaikoma
WER.dll6.3.9600.17550448,79208-Dec-201419:42x86
Werdiagcontroller.dll6.3.9600.1741533,28029-Oct-201401:59x86
Wermgr.exe6.3.9600.17415136,29629-Oct-201403:12x86
Faultrep.dll6.3.9600.17550372,40808-Dec-201419:42x86
Werfault.exe6.3.9600.17415413,13629-Oct-201403:12x86
Werfaultsecure.exe6.3.9600.1755033,58408-Dec-201419:42x86

Failo maišos informacija

Failo vardasSHA1 maišosSHA256 maiša
Windows8.1-KB3004365-v2-x64.msu4D9891519D70BCCAC36D7C1226247A1DE8B6CB97B61917FAB76306DDB426CB9D1712ADA9E48B0C19AD4C078F16286314941C2650
Windows8.1-KB3004365-v2-x86.msu0B0B3375482ECA8D3918E99BBC82E850E949F722D58C35DED78A5A5CF2E16BBF8729AF67C3E5946305B68B5A62918ED9CB7E05E5
Windows8.1-KB3004365-x86.msu6D985E763ABD12FC20FC3BD0853BF3E3F5B6FE86E23A052BEE6AF013C4921DEF2F4792DBE6ADF51113E60326DC258E4520A0CAF9
Windows8-RT-KB3004365-x86.msuBDD6C736608DF9B54AA5C119F3768E3F89971FCD0377F08496CCC3C7668CF7751DAD2EC3894F9487386E49101DE3233B8DA3CD9C
Update security_patch security_update saugos klaidą trūkumas pažeidžiamumo įsilaužėlis exploit registry unauthenticated buferio overrun overflow specialiai-sukurtas sritis specialiai sukurtas denial tarnybos DoS TSE

Įspėjimas: šis straipsnis išverstas automatiškai

Rekvizīti

Raksta ID: 3004365. Pēdējo reizi pārskatīts: 11/03/2015 09:49:00. Pārskatījums: 3.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3004365 KbMtlt
Atsauksmes