MS16-077: Sikkerhetsoppdatering for WPAD: 14 juni 2016

Sammendrag

Denne oppdateringen løser sikkerhetsproblemer i Microsoft Windows. Sikkerhetsproblemene kan tillate heving av tilgangsnivå hvis protokollen Web Proxy Auto Discovery (WPAD) faller tilbake til en sårbar proxy oppdagelsesprosessen på målsystemet.

Hvis du vil ha mer informasjon om sikkerhetsproblemet, kan du se Microsoft sikkerhetsbulletin MS16-077.

Hvis du vil ha mer informasjon

Viktig

  • Alle fremtidige sikkerhetsoppdateringer og ikke-sikkerhetsrelaterte oppdateringer for Windows RT 8.1, 8.1 for Windows og Windows Server 2012 R2 krever oppdatering 2919355 er installert. Vi anbefaler at du installerer oppdateringen 2919355 på RT 8.1 for Windows-baserte, Windows 8.1-basert eller Windows Server 2012 R2-baserte datamaskinen slik at du får fremtidige oppdateringer.

  • Hvis du installerer en språkpakke etter at du installerer denne oppdateringen, må du installere denne oppdateringen. Vi anbefaler derfor at du installerer alle språk pakker før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, se legge til språkpakker i Windows.

  • Denne delen, metoden eller oppgaven inneholder fremgangsmåter for hvordan du endrer registret. Imidlertid kan oppstå alvorlige problemer hvis du endrer registeret feilaktig. Sørg derfor for at du følger disse trinnene nøye. Ta sikkerhetskopi av registret før du endrer den ekstra beskyttelse. Deretter kan du gjenopprette registret hvis det oppstår et problem. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer og gjenoppretter registret, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:

    322756 Slik sikkerhetskopierer og gjenoppretter registret i Windows


Obs! Du må starte datamaskinen etter at du gjør endringer i registret som er beskrevet i delen nedenfor i rekkefølge for at endringene skal tre i kraft.

Endringer i virkemåte etter installasjon

Når du har installert denne sikkerhetsoppdateringen, brukes følgende endringer:

  • Datamaskinen svarer ikke på anmodninger om navneløsing for NetBIOS-navnet fra IP-adresser som ikke er på samme delnett.

  • Datamaskinen svarer ikke til nbtstat - en eller nbtstat -A -forespørsler fra IP-adresser som ikke er på samme delnett.

  • NETBIOS-kommunikasjon utenfor det lokale delnettet er herdet. Derfor som standard vil noen funksjoner som avhenger av NETBIOS (for eksempel SMB over NETBIOS) ikke fungere utenfor det lokale delnettet. Hvis du vil endre den nye standardvirkemåten, kan du opprette følgende registernøkkel:

    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
    Verdinavn: AllowNBToInternet
    Type: Dword
    Verdi: 1
    Standardverdi for flagg: 0

  • Som standard bruker ikke WPAD-løsning for automatisk proxy-gjenkjenning NETBIOS. Derfor, hvis proxy-gjenkjenning er avhengig av NETBIOS alene for WPAD-løsning, kan den mislykkes. Vi anbefaler at du bruker DHCP-alternativet eller DNS for WPAD-løsning i stedet for NETBIOS. Hvis du vil endre den nye standardvirkemåten, kan du opprette følgende registeroppføring.


    Obs! Denne registeroppføringen gjelder bare for Windows 8.1 og tidligere versjoner av Windows.

    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Verdinavn: AllowOnlyDNSQueryForWPAD
    Type: DWORD
    Verdi: 0
    Standardverdi for flagg: 1

  • Standard virkemåte for PAC-filen nedlasting er endret slik at klientens domenelegitimasjon ikke blir automatisk sendt som svar på en utfordring for NTLM eller Negotiate-godkjenning når WinHTTP ber om PAC-fil. Dette skjer uavhengig av verdien av fAutoLogonIfChallenged-flagget er angitt i WINHTTP_AUTOPROXY_OPTIONS. Hvis du vil endre den nye standardvirkemåten, oppretter du begge av følgende registeroppføringer:

    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SOFTWARE\WoW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Verdinavn: AutoProxyAutoLogonIfChallenged
    Type: DWORD
    Verdi: 1
    Standardverdi for flagg: 0

    UNDERNØKKEL: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Verdinavn: AutoProxyAutoLogonIfChallenged
    Type: DWORD
    Verdi: 1
    Standardverdi for flagg: 0




Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen

Følgende artikler inneholder mer informasjon om denne sikkerhetsoppdateringen i forhold til individuelle produktversjoner. Artiklene kan inneholde informasjon om kjente problemer.

  • 3161949 MS16-077: beskrivelse av sikkerhetsoppdateringen for WPAD: 14 juni 2016

  • 3163017 : Kumulativ oppdatering for Windows 10: 14 juni 2016

  • 3163018 : Kumulativ oppdatering for Windows 10 versjon 1511 og Windows Server 2016 teknisk forhåndsvisning 4: 14 juni 2016

Slik skaffer og installerer du oppdateringen

Metode 1: Windows Update

Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, vil denne oppdateringen lastes ned og installeres automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du se
Få sikkerhetsoppdateringer automatisk.

Obs! For Windows RT 8.1 denne oppdateringen er tilgjengelig via Windows Update bare.

Du kan hente den frittstående oppdateringspakken fra Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Klikk Last ned-koblingen i Microsoft sikkerhetsbulletin MS16-077 som tilsvarer versjonen av Windows du kjører.

Hvis du vil ha mer informasjon

Windows Vista (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Security update-filnavn

For alle støttede 32-biters versjoner av Windows Vista:
Windows6.0-KB3161949-x86.msu

For alle støttede x64-baserte versjoner av Windows Vista:
Windows6.0-KB3161949-x64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows Server 2008 (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Security update-filnavn

For alle støttede 32-biters versjoner av Windows Server 2008:
Windows6.0-KB3161949-x86.msu

For alle støttede x64-baserte versjoner av Windows Server 2008:
Windows6.0-KB3161949-x64.msu

For alle støttede Itanium-baserte versjoner av Windows Server 2008:
Windows6.0-KB3161949-ia64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows 7 (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Sikkerhet oppdateringsfilnavn

For alle støttede 32-biters versjoner av Windows 7:
Windows6.1-KB3161949-x86.msu

For alle støttede x64-baserte versjoner av Windows 7:
Windows6.1-KB3161949-x64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows Server 2008 R2 (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.

Sikkerhet oppdateringsfilnavn

For alle støttede x64-baserte versjoner av Windows Server 2008 R2:
Windows6.1-KB3161949-x64.msu

For alle støttede Itanium-baserte versjoner av Windows Server 2008 R2:
Windows6.1-KB3161949-ia64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

8.1 for Windows (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.


Sikkerhet oppdateringsfilnavn

For alle støttede 32-biters versjoner av Windows 8.1:
Windows8.1-KB3161949-x86.msu

For alle støttede x64-baserte versjoner av Windows 8.1:
Windows8.1-KB3161949-x64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

Windows Server 2012 og Windows Server 2012 R2 (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.


Sikkerhet oppdateringsfilnavn

For alle støttede versjoner av Windows Server 2012:
Windows8-RT-KB3161949-x64.msu

For alle støttede versjoner av Windows Server 2012 R2:
Windows8.1-KB3161949-x64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.

RT 8.1 for Windows (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.


Distribusjon

Disse oppdateringene er bare tilgjengelig via Windows Update .

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Klikk Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3161949

Windows-10 (alle versjoner)Referansetabell

Tabellen nedenfor inneholder informasjon om sikkerhetsoppdateringer for denne programvaren.


Sikkerhet oppdateringsfilnavn

For alle støttede 32-biters versjoner av Windows 10:
Windows10.0-KB3163017-x86.msu

For alle støttede x64-baserte versjoner av Windows 10:
Windows10.0-KB3163017-x64.msu

For alle støttede 32-biters versjoner av Windows 10 versjon 1511:
Windows10.0-KB3163018-x86.msu

For alle støttede x64-baserte versjoner av Windows 10 versjon 1511:
Windows10.0-KB3163018-x64.msu

Brytere for installasjonsprogram

Se Microsoft Knowledge Base-artikkel 934307

Krav om omstart

Når du har installert denne sikkerhetsoppdateringen, må du starte systemet.

Informasjon om fjerning

Hvis du vil avinstallere en oppdatering som er installert av WUSA, bruke bryteren /Uninstall installasjonsprogrammet eller Kontrollpanel, klikk System og sikkerhet, klikk Windows Update, klikker du installerte oppdateringer under Se ogsåog velg fra listen over oppdateringer.

Filinformasjon

Se Microsoft Knowledge Base-artikkel 3163017
Se Microsoft Knowledge Base-artikkel 3163018

Kontroll av registernøkkel

Obs! Det finnes ingen registernøkkel som kan validere tilstedeværelsen av denne oppdateringen.


Hjelp for installasjon av oppdateringer: støtte for Microsoft Update

Sikkerhetsløsninger for IT-eksperter: TechNet Security feilsøking og støtte

Hjelp for beskyttelse av Windows-baserte datamaskinen mot virus og skadelig programvare: løsning for Virus og Sikkerhetssenter

Lokal støtte i henhold til landet ditt: Internasjonal støtte

Trenger du mer hjelp?

Utvid ferdighetene dine
Utforsk opplæring
Vær først ute med de nye funksjonene
Bli med i Microsoft Insiders

Var denne informasjonen nyttig?

Takk for tilbakemeldingen!

Takk for tilbakemeldingen! Det høres ut som det kan være lurt å sette deg i kontakt med én av våre Office-kundestøtteagenter.

×