Oplossing voor omleidingsbibliotheek voor Microsoft Application Virtualization

Van toepassing op
Microsoft Application Virtualization 4.5 for Terminal Services Application Virtualization 4.5 for Windows Desktops Microsoft Application Virtualization 4.6 for Remote Desktop Services Service Pack 3 Microsoft Application Virtualization 4.6 for Windows Desktops Service Pack 3 Microsoft Application Virtualization 4.6 for Windows Desktops Service Pack 3 Microsoft Application Virtualization 5.0 for Remote Desktop Services Service Pack 3 Microsoft Application Virtualization 5.0 for Windows Desktops Service Pack 3 App-V 5.1 for Remote Desktop Services Microsoft Application Virtualization 5.1 for Windows Desktops

Over deze hotfix

Met deze hotfix worden beveiligingsproblemen opgelost in de omleidingsbibliotheek die wordt gebruikt door Microsoft Application Virtualization (App-V). De betrokken versies zijn de volgende:

  • App-V 5.1
  • App-V 5.0 Service Pack 3 (SP3)
  • App-V 4.6 SP3
  • App-V 4.5 SP2

Er bestaat een beveiligingslek met betrekking tot het vrijgeven van informatie in de manier waarop App-V objecten in het geheugen verwerkt. Dit kan ervoor zorgen dat ASLR (Address Space Layout Randomization) wordt overgeslagen.

Een aanvaller die misbruik weet te maken van het beveiligingslek met betrekking tot het vrijgeven van informatie, kan de verkregen informatie gebruiken om het ASLR-beveiligingsmechanisme in Windows te omzeilen. Dit mechanisme helpt gebruikers te beschermen tegen een breed scala aan kwetsbaarheden. De ASLR-bypass op zichzelf staat geen willekeurige uitvoering van code toe. Een aanvaller kan de ASLR-bypass echter gebruiken in combinatie met een andere kwetsbaarheid, zoals een beveiligingslek met betrekking tot het uitvoeren van externe code, die de ASLR-bypass kan gebruiken om willekeurige code uit te voeren.

Om misbruik te maken van de ASLR-bypass, moet een aanvaller zich aanmelden bij een systeem waarin dit probleem optreedt en een speciaal vervaardigde toepassing uitvoeren. Werkstations zijn in het bijzonder kwetsbaar voor de mogelijke ASLR-bypass.

Deze beveiligingsupdate lost het omzeilen van ASLR op door te corrigeren hoe App-V-onderdelen geheugenadressen verwerken.

Hotfix-informatie

Er is een ondersteunde hotfix beschikbaar van Microsoft. Deze hotfix is echter alleen bedoeld om het probleem op te lossen dat in dit artikel wordt beschreven. Pas deze hotfix alleen toe op systemen waarop dit specifieke probleem zich voordoet.

Als de hotfix kan worden gedownload, vindt u de sectie 'Hotfix download beschikbaar' boven aan dit Knowledge Base-artikel. Als deze sectie niet wordt weergegeven, dien dan een aanvraag in bij de klantenservice en ondersteuning van Microsoft om de hotfix op te halen.

Opmerking: Als er nog meer problemen optreden of als er probleemoplossing nodig is, moet u mogelijk een afzonderlijke serviceaanvraag maken. De gebruikelijke ondersteuningskosten zijn van toepassing op aanvullende ondersteuningsvragen en problemen die niet in aanmerking komen voor deze specifieke hotfix. Voor een volledige lijst met telefoonnummers van de klantenservice en ondersteuning van Microsoft of om een afzonderlijke serviceaanvraag te maken, gaat u naar de volgende Microsoft-website:

http://support.microsoft.com/contactus/?ws=support Opmerking: Het formulier 'Hotfixdownload beschikbaar' geeft de talen weer waarvoor de hotfix beschikbaar is. Als u uw taal niet ziet, komt dit doordat er geen hotfix beschikbaar is voor die taal.

Opmerking Het downloadbare bestand voor App-V 5.1 en App-V 5.0 SP3 heeft de vorm <Hotfix ID>_intl_i386_zip.exe en bevat installatieprogramma's voor zowel x86- als x64-architecturen. Voor App-V 4.6 SP3 zijn afzonderlijke installatieprogramma's voor x86 en x64 beschikbaar. Voor App-V 4.5 SP2 is het x86-installatieprogramma beschikbaar. Zie de namen van de gedownloade bestanden onder de sectie Bestandsinformatie .

Vereisten

Als u deze hotfix wilt toepassen op de specifieke versie van App-V, moet u die releaseversie van App-V hebben geïnstalleerd. Als u bijvoorbeeld de hotfix voor App-V 5.1 wilt toepassen, moet de releaseversie van App-V 5.1 zijn geïnstalleerd of moet een volgende App-V 5.1-onderhoudsversie zijn geïnstalleerd.

Registergegevens

Als u deze hotfix wilt toepassen, hoeft u geen wijzigingen in het register aan te brengen.

Vereisten voor opnieuw starten

Nadat u deze hotfix hebt toegepast, moet u de computer opnieuw opstarten.

Informatie over vervanging

Deze hotfix is geen vervanging van een eerder uitgebrachte hotfix.

Bestandsinformatie

De Engelse versie van deze hotfix heeft de bestandskenmerken (of latere bestandsattributen) die in de volgende tabel worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.

493072_intl_i386_zip.exe

Bestandsnaam Buildversie Bestandsgrootte Datum Tijd Platform
Appv4.5sp2-rds-kb3172672-x86.msp 4.5.3.20161 2,256,896 4-jul-16 11:28 x86
Appv4.5sp2-wd-kb3172672-x86.msp 4.5.3.20161 2,256,896 4-jul-16 11:47 x86

493672_intl_i386_zip.exe

Bestandsnaam Buildversie Bestandsgrootte Datum Tijd Platform
Appv4.6sp3-rds-kb3172672-x86.msp 4.6.3.26260 8,773,632 21-sep-16 11:27 x86
Appv4.6sp3-wd-kb3172672-x86.msp 4.6.3.26260 8,773,632 21-sep-16 11:27 x86

493673_intl_x64_zip.exe

Bestandsnaam Buildversie Bestandsgrootte Datum Tijd Platform
Appv4.6sp3-rds-kb3172672-x64n.msp 4.6.3.26260 9,474,048 21-sep-16 11:27 x64
Appv4.6sp3-wd-kb3172672-x64n.msp 4.6.3.26260 9,474,048 21-sep-16 11:27 x64

493054_intl_i386_zip.exe

Bestandsnaam Buildversie Bestandsgrootte Datum Tijd Platform
Appv5.0sp3_client_kb3172672.exe 5.0.10345.0 76,717,976 23-jun-16 11:53 x86 & x64
Appv5.0sp3_rds_kb3172672.exe 5.0.10345.0 76,716,624 23-jun-16 11:53 x86 & x64

493052_intl_i386_zip.exe

Bestandsnaam Bestandsversie Bestandsgrootte Datum Tijd Platform
Appv5.1rtm_client_kb3172672.exe 5.1.108.0 41,005,592 13-jul-16 4:26 x86 & x64
Appv5.1rtm_rds_kb3172672.exe 5.1.108.0 41,005,192 13-jul-16 4:26 x86 & x64

Status

Microsoft heeft bevestigd dat dit een update is van de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op'.

Meer informatie

Meer informatie over de terminologie die Microsoft gebruikt om software-updates te beschrijven.