MS16-077: Sikkerhetsoppdatering for WPAD: 14 juni 2016

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 3165191
Sammendrag
Denne oppdateringen løser sikkerhetsproblemer i Microsoft Windows. Sikkerhetsproblemene kan tillate heving av tilgangsnivå hvis protokollen Web Proxy Auto Discovery (WPAD) faller tilbake til en sårbar proxy oppdagelsesprosessen på målsystemet.

Hvis du vil ha mer informasjon om sikkerhetsproblemet, kan du se Microsofts sikkerhetsbulletin MS16-077.
Mer informasjon
Viktig
  • Alle fremtidige sikkerhetsoppdateringer og ikke-sikkerhetsrelaterte oppdateringer for Windows RT 8.1, 8.1 for Windows og Windows Server 2012 R2 krever oppdatering 2919355 som skal installeres. Vi anbefaler at du installerer oppdateringen 2919355 på din RT 8.1 for Windows-baserte, Windows 8.1-basert eller Windows Server 2012 R2-basert datamaskin slik at du får fremtidige oppdateringer.
  • Hvis du installerer en språkpakke etter at du installerer denne oppdateringen, må du installere denne oppdateringen på ny. Vi anbefaler derfor at du installerer alle språkpakker før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, se Legge til språkpakker i Windows.
  • Denne delen, metoden eller oppgaven inneholder fremgangsmåter for hvordan du endrer registret. Det kan imidlertid oppstå alvorlige problemer hvis du endrer registeret feilaktig. Sørg derfor for at du følger disse trinnene nøye. Ta sikkerhetskopi av registret før du endrer det, for sikkerhets skyld. Deretter kan du gjenopprette registret hvis det oppstår et problem. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer og gjenoppretter registret, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
    322756Slik sikkerhetskopierer og gjenoppretter du registret i Windows

Obs! Du må starte datamaskinen etter at du gjør endringer i registret som er beskrevet i delen nedenfor i rekkefølge for at endringene skal tre i kraft.

Endringer i virkemåte etter installasjon

Når du har installert denne sikkerhetsoppdateringen, brukes følgende endringer:
  • Datamaskinen svarer ikke på anmodninger om navneløsing for NetBIOS-navnet fra IP-adresser som ikke er på samme delnett.
  • Datamaskinen svarer ikke på Nbtstat - en eller Nbtstat - en forespørsler fra IP-adresser som ikke er på samme delnett.
  • NETBIOS-kommunikasjon utenfor det lokale delnettet er herdet. Derfor som standard vil noen funksjoner som avhenger av NETBIOS (for eksempel SMB over NETBIOS) ikke fungere utenfor det lokale delnettet. Hvis du vil endre den nye standardvirkemåten, kan du opprette følgende registernøkkel:
    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
    Verdinavn: AllowNBToInternet
    Type: Dword
    Verdi: 1
    Standardverdi for flagg: 0
  • Som standard bruker ikke WPAD-løsning for automatisk proxy-gjenkjenning NETBIOS. Derfor, hvis proxy-gjenkjenning er avhengig av NETBIOS alene for WPAD-løsning, kan den mislykkes. Vi anbefaler at du bruker DHCP-alternativet eller DNS for WPAD-løsning i stedet for NETBIOS. Hvis du vil endre den nye standardvirkemåten, kan du opprette følgende registeroppføring.

    Obs! Denne registeroppføringen gjelder bare for Windows 8.1 og tidligere versjoner av Windows.
    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Verdinavn: AllowOnlyDNSQueryForWPAD
    Type: DWORD
    Verdi: 0
    Standardverdi for flagg: 1
  • Standard virkemåte for PAC-filen nedlasting er endret slik at klientens domenelegitimasjon ikke blir automatisk sendt som svar på en utfordring for NTLM eller Negotiate-godkjenning når WinHTTP ber om PAC-fil. Dette skjer uavhengig av verdien av fAutoLogonIfChallenged-flagget er angitt i WINHTTP_AUTOPROXY_OPTIONS. Hvis du vil endre den nye standardvirkemåten, oppretter du begge av følgende registeroppføringer:

    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SOFTWARE\WoW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Verdinavn: AutoProxyAutoLogonIfChallenged
    Type: DWORD
    Verdi: 1
    Standardverdi for flagg: 0

    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Verdinavn: AutoProxyAutoLogonIfChallenged
    Type: DWORD
    Verdi: 1
    Standardverdi for flagg: 0
Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen
Følgende artikler inneholder mer informasjon om denne sikkerhetsoppdateringen i forhold til individuelle produktversjoner. Artiklene kan inneholde informasjon om kjente problemer.
  • 3161949 MS16-077: Beskrivelse av sikkerhetsoppdateringen for WPAD: 14 juni 2016
  • 3163017 Kumulativ oppdatering for Windows 10: 14 juni 2016
  • 3163018 Kumulativ oppdatering for Windows 10 versjon 1511 og Windows Server 2016 teknisk forhåndsvisning 4: 14 juni 2016
Slik skaffer og installerer du oppdateringen

Metode 1: Windows Update

Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, vil denne oppdateringen lastes ned og installeres automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du seFå sikkerhetsoppdateringer automatisk.

Obs! For Windows RT 8.1 denne oppdateringen er tilgjengelig via Windows Update bare.

Metode 2: Microsoft Download Center

Du kan hente den frittstående oppdateringspakken fra Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Klikk Last ned-koblingen i Microsofts sikkerhetsbulletin MS16-077 som tilsvarer versjonen av Windows du kjører.
Mer informasjon

Informasjon om distribusjon av sikkerhetsoppdateringer

Windows Vista (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Security update-filnavnFor alle støttede 32-biters versjoner av Windows Vista:
Windows6.0-KB3161949-x86.msu
For alle støttede x64-baserte versjoner av Windows Vista:
Windows6.0-KB3161949-x64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows Server 2008 (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.
Security update-filnavnFor alle støttede 32-biters versjoner av Windows Server 2008:
Windows6.0-KB3161949-x86.msu
For alle støttede x64-baserte versjoner av Windows Server 2008:
Windows6.0-KB3161949-x64.msu
For alle støttede Itanium-baserte versjoner av Windows Server 2008:
Windows6.0-KB3161949-ia64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows 7 (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.
Sikkerhet oppdateringsfilnavnFor alle støttede 32-biters versjoner av Windows 7:
Filen Windows6.1-KB3161949-x86.msu
For alle støttede x64-baserte versjoner av Windows 7:
Filen Windows6.1-KB3161949-x64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows Server 2008 R2 (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.
Sikkerhet oppdateringsfilnavnFor alle støttede x64-baserte versjoner av Windows Server 2008 R2:
Filen Windows6.1-KB3161949-x64.msu
For alle støttede Itanium-baserte versjoner av Windows Server 2008 R2:
Filen Windows6.1-KB3161949-ia64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

8.1 for Windows (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Sikkerhet oppdateringsfilnavnFor alle støttede 32-biters versjoner av Windows 8.1:
Windows8.1-KB3161949-x86.msu
For alle støttede x64-baserte versjoner av Windows 8.1:
Windows8.1-KB3161949-x64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows Server 2012 og Windows Server 2012 R2 (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Sikkerhet oppdateringsfilnavnFor alle støttede versjoner av Windows Server 2012:
Windows8-RT-KB3161949-x64.msu
For alle støttede versjoner av Windows Server 2012 R2:
Windows8.1-KB3161949-x64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

RT 8.1 for Windows (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

DistribusjonDisse oppdateringene er tilgjengelige via Windows Update bare.
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningKlikk Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3161949

Windows-10 (alle versjoner)

Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Sikkerhet oppdateringsfilnavnFor alle støttede 32-biters versjoner av Windows 10:
Windows10.0-KB3163017-x86.msu
For alle støttede x64-baserte versjoner av Windows 10:
Windows10.0-KB3163017-x64.msu
For alle støttede 32-biters versjoner av Windows 10 versjon 1511:
Windows10.0-KB3163018-x86.msu
For alle støttede x64-baserte versjoner av Windows 10 versjon 1511:
Windows10.0-KB3163018-x64.msu
Brytere for installasjonsprogramSe Microsoft Knowledge Base-artikkel 934307
Krav om omstartNår du har installert denne sikkerhetsoppdateringen, må du starte systemet.
Informasjon om fjerningHvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.
FilinformasjonSe Microsoft Knowledge Base-artikkel 3163017
Se Microsoft Knowledge Base-artikkel 3163018
Kontroll av registernøkkelObs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Slik får du tak i hjelp og støtte for denne sikkerhetsoppdateringen

Hjelpen for installasjon av oppdateringer: Støtte for Microsoft Update

Sikkerhetsløsninger for IT-teknikere: TechNet Security feilsøking og støtte

Hjelp for beskyttelse av Windows-baserte datamaskinen mot virus og skadelig programvare: Løsning for virus og Sikkerhetssenter

Lokal støtte i henhold til landet ditt: Internasjonal støtte
skadelig angriper utnytte

for scenarier der AllowNBToInternet = 1 hjelper: Samba NTLM

Advarsel: Denne artikkelen er autooversatt

Właściwości

Identyfikator artykułu: 3165191 — ostatni przegląd: 09/23/2016 13:53:00 — zmiana: 3.0

Windows 10, Windows 10 Version 1511, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbregistry kbmt KB3165191 KbMtno
Opinia