MS15-082: Usterki protokołu RDP umożliwia zdalne wykonanie kodu: 11 sierpnia 2015 roku.

WAŻNE: Ten artykuł został przetłumaczony przy użyciu oprogramowania firmy Microsoft do tłumaczenia maszynowego i może być poprawiony przy użyciu technologii Community Translation Framework (CTF). Firma Microsoft udostępnia artykuły tłumaczone maszynowo, poprawione przez społeczność, a także tłumaczone przez tłumaczy profesjonalnych, aby zapewnić dostęp do wszystkich artykułów w bazie wiedzy w wielu językach. Artykuły tłumaczone maszynowo i poprawione mogą zawierać błędy pisowni, składniowe i gramatyczne. Firma Microsoft nie ponosi odpowiedzialności za żadne nieścisłości, błędy ani szkody spowodowane przez niepoprawne tłumaczenia zawartości ani przez korzystanie z niej przez klientów. Więcej o strukturze CTF: http://support.microsoft.com/gp/machine-translation-corrections/pl.

Anglojęzyczna wersja tego artykułu to: 3080348
Streszczenie
Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach w systemie Windows. Najpoważniejsze z tych luk umożliwiają zdalne wykonanie kodu, jeśli osoba atakująca najpierw umieszcza plik biblioteki (DLL) specjalnie spreparowanego łącza dynamicznego w bieżącym katalogu roboczym użytkownika docelowego, a następnie przekona użytkownika do otwarcia pliku RDP lub uruchomić program, który jest przeznaczony do ładowania pliku DLL zaufany, ale zamiast ładuje osoby atakującej specjalnie spreparowany plik DLL. Osoba atakująca, której uda się wykorzystać luki w zabezpieczeniach, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba atakująca może następnie instalować programy, można wyświetlić, zmienić lub usunąć dane, lub można utworzyć nowych kont, które mają pełne uprawnienia.

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach, modyfikując jak hosta sesji pulpitu zdalnego (RDSH) sprawdza poprawność certyfikatów i jak RDP ładuje niektórych plików binarnych.

Aby uzyskać więcej informacji na temat tej aktualizacji, zobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3073094.

Aby dowiedzieć się więcej na temat luki w zabezpieczeniach, zobacz Biuletyn zabezpieczeń firmy Microsoft MS15-082.
Więcej informacji
Ważne
  • Wszystkich przyszłych aktualizacji zabezpieczeń, niezwiązana z zabezpieczeniami systemu Windows RT 8.1, 8.1 systemu Windows i systemu Windows Server 2012 R2 wymagają aktualizacji 2919355 do zainstalowania. Firma Microsoft zaleca zainstalowanie aktualizacji 2919355 na komputerze z Windows RT 8.1, Windows 8.1 lub systemu Windows Server 2012 R2, aby otrzymywać przyszłych aktualizacji.
  • Jeśli po zainstalowaniu tej aktualizacji zainstalowany zostanie pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zaleca się zainstalowanie pakietu językowego którego potrzebujesz przed zainstalowanie tej aktualizacji. Aby uzyskać więcej informacji zobacz Dodawanie pakietu językowego do systemu Windows.
Dodatkowe informacje dotyczące tej aktualizacji zabezpieczeń
Następujące artykuły zawierają dodatkowe informacje o tej aktualizacji zabezpieczeń, odnosi się ona do wersji poszczególnych produktów. Te artykuły mogą zawierać informacje o znanych problemach.
  • 3075226 MS15-082: Opis aktualizacji zabezpieczeń dla protokołu RDP w systemie Windows: 11 sierpnia 2015 roku.
  • 3075222 MS15-082: Opis aktualizacji zabezpieczeń dla protokołu RDP w systemie Windows: 11 sierpnia 2015 roku.

    Znane problemy w zabezpieczeniach aktualizacji 3075222:
    • Po zainstalowaniu lub odinstalowaniu tej aktualizacji zabezpieczeń, może być ponowne uruchomienie komputera, dwa razy.
  • 3075221 MS15-082: Opis aktualizacji zabezpieczeń dla protokołu RDP w systemie Windows: 11 sierpnia 2015 roku.
  • 3075220 MS15-082: Opis aktualizacji zabezpieczeń dla protokołu RDP w systemie Windows: 11 sierpnia 2015 roku.
Jak uzyskać i zainstalować aktualizację

Metoda 1: Usługi Windows Update

Ta aktualizacja jest dostępna za pośrednictwem witryny Windows Update. Po włączeniu funkcji automatycznego aktualizowania, ta aktualizacja zostanie pobrany i zainstalowany automatycznie. Aby uzyskać więcej informacji dotyczących sposobu włączania funkcji automatycznego aktualizowania zobaczAutomatyczne pobieranie aktualizacji zabezpieczeń.

Uwaga: Dla Windows RT i Windows RT 8.1 Ta aktualizacja jest dostępna tylko za pośrednictwem witryny Windows Update.

Metoda 2: Centrum Pobierania firmy Microsoft

Można uzyskać pakiet autonomiczny aktualizacji za pośrednictwem Centrum pobierania firmy Microsoft. Postępuj zgodnie z instrukcjami instalacji, na stronie pobierania, aby zainstalować tę aktualizację.

Kliknij łącze pobierania w Biuletyn zabezpieczeń firmy Microsoft MS15-082 że odnosi się do wersji systemu Windows, które są uruchomione.
Więcej informacji

Informacje dotyczące wdrażania aktualizacji zabezpieczeń

Windows Vista (wszystkie wersje)

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
Nazwy plików aktualizacji zabezpieczeńWszystkie obsługiwane 32-bitowe wersje systemu Windows Vista:
Windows6.0-KB3075220-x86.msu
Windows6.0-KB3075221-x86.msu

Wszystkie obsługiwane wersje x 64 systemu Windows Vista:
Windows6.0-KB3075220-x64.msu.
Windows6.0-KB3075221-x64.msu.
Przełączniki instalacjiZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 934307
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaWUSA.exe nie obsługuje usuwania aktualizacji. W celu odinstalowania aktualizacji zainstalowanej przez program WUSA, kliknij polecenie Panel sterowania, a następnie kliknij kartę Zabezpieczenia. W obszarze Windows Update kliknij przycisk Wyświetl zainstalowane aktualizacjei wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171
Weryfikacja klucza rejestruUwaga: Klucz rejestru nie istnieje do wykrycia obecności tej aktualizacji.

Windows Server 2008 (wszystkie wersje)

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
Nazwy plików aktualizacji zabezpieczeńWszystkie obsługiwane 32-bitowe wersje systemu Windows Server 2008:
Windows6.0-KB3075220-x86.msu

Wszystkie obsługiwane wersje x 64 systemu Windows Server 2008:
Windows6.0-KB3075220-x64.msu.

Wszystkie obsługiwane wersje systemu Windows Server 2008 opartych na procesorach Itanium:
Windows6.0-KB3075220-ia64.msu
Przełączniki instalacjiZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 934307
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaWUSA.exe nie obsługuje usuwania aktualizacji. W celu odinstalowania aktualizacji zainstalowanej przez program WUSA, kliknij polecenie Panel sterowania, a następnie kliknij kartę Zabezpieczenia. W obszarze Windows Update kliknij przycisk Wyświetl zainstalowane aktualizacjei wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171
Weryfikacja klucza rejestruUwaga: Klucz rejestru nie istnieje do wykrycia obecności tej aktualizacji.

Windows 7 (wszystkie wersje)

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
Nazwa pliku aktualizacji zabezpieczeńWszystkie obsługiwane 32-bitowe wersje systemu Windows 7:
Plik Windows6.1-KB3075220-x86.msu
Plik Windows6.1-KB3075222-x86.msu
Plik Windows6.1-KB3075226-x86.msu

Wszystkie obsługiwane wersje x 64 systemu Windows 7:
Plik Windows6.1-KB3075220-x64.msu.
Plik Windows6.1-KB3075222-x64.msu.
Plik Windows6.1-KB3075226-x86.msu
Przełączniki instalacjiZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 934307
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaW celu odinstalowania aktualizacji zainstalowanej przez program WUSA, należy użyć przełącznika instalacji/uninstall lub kliknij polecenie Panel sterowania, kliknij ikonę System i zabezpieczenia, a następnie w obszarze Windows Update, kliknij przycisk Wyświetl zainstalowane aktualizacjei wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171
Weryfikacja klucza rejestruUwaga: Klucz rejestru nie istnieje do wykrycia obecności tej aktualizacji.

Windows Server 2008 R2 (wszystkie wersje)

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
Nazwa pliku aktualizacji zabezpieczeńWszystkie obsługiwane wersje x 64 systemu Windows Server 2008 R2:
Plik Windows6.1-KB3075220-x64.msu.
Plik Windows6.1-KB3075222-x64.msu.
Plik Windows6.1-KB3075226-x86.msu

Wszystkie obsługiwane wersje z procesorem Itanium systemu Windows Server 2008 R2:
Plik Windows6.1-KB3075220-ia64.msu
Przełączniki instalacjiZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 934307
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaW celu odinstalowania aktualizacji zainstalowanej przez program WUSA, należy użyć przełącznika instalacji/uninstall lub kliknij polecenie Panel sterowania, kliknij ikonę System i zabezpieczenia, a następnie w obszarze Windows Update, kliknij przycisk Wyświetl zainstalowane aktualizacjei wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171
Weryfikacja klucza rejestruUwaga: Klucz rejestru nie istnieje do wykrycia obecności tej aktualizacji.

Windows 8 i Windows 8.1 (wszystkie wersje)

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
Nazwa pliku aktualizacji zabezpieczeńWszystkie obsługiwane wersje 32-bitowe systemu Windows 8:
Windows8-RT-KB3075220-x86.msu

Wszystkie obsługiwane wersje x 64 systemu Windows 8:
Windows8-RT-KB3075220-x64.msu.

Wszystkie obsługiwane 32-bitowe wersje systemu Windows 8.1:
Windows8.1-KB3075220-x86.msu

Wszystkie obsługiwane wersje x 64 systemu Windows 8.1:
Windows8.1-KB3075220-x64.msu.
Przełączniki instalacjiZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 934307
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaW celu odinstalowania aktualizacji zainstalowanej przez program WUSA, należy użyć przełącznika instalacji/uninstall lub kliknij polecenie Panel sterowania, kliknij ikonę System i zabezpieczenia, kliknij przycisk Windows Update, a następnie w obszarze Zobacz też, kliknij zainstalowane aktualizacje i wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171
Weryfikacja klucza rejestruUwaga: Klucz rejestru nie istnieje do wykrycia obecności tej aktualizacji.

Windows Server 2012 R2 (wszystkie wersje) i Windows Server 2012

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
Nazwa pliku aktualizacji zabezpieczeńWszystkie obsługiwane wersje systemu Windows Server 2012:
Windows8-RT-KB3075220-x64.msu.

Dla wszystkich obsługiwanych wersji systemu Windows Server 2012 R2:
Windows8.1-KB3075220-x64.msu.
Przełączniki instalacjiZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 934307
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaW celu odinstalowania aktualizacji zainstalowanej przez program WUSA, należy użyć przełącznika instalacji/uninstall lub kliknij polecenie Panel sterowania, kliknij ikonę System i zabezpieczenia, kliknij przycisk Windows Update, a następnie w obszarze Zobacz też, kliknij zainstalowane aktualizacje i wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171
Weryfikacja klucza rejestruUwaga: Klucz rejestru nie istnieje do wykrycia obecności tej aktualizacji.

Windows RT i Windows RT 8.1 (wszystkie wersje)

Tabela odwołań

Poniższa tabela zawiera informacje dotyczące aktualizacji zabezpieczeń dla tego oprogramowania.
WdrażaniaTe aktualizacje są dostępne za pośrednictwem Windows Update tylko.
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić komputer.
Informacje dotyczące usuwaniaKliknij polecenie Panel sterowania, kliknij ikonę System i zabezpieczenia, kliknij przycisk Windows Update, a następnie w obszarze Zobacz też, kliknij zainstalowane aktualizacje i wybierz aktualizację z listy.
Informacje o plikuZobacz Artykuł bazy wiedzy Microsoft Knowledge Base 3045171

Informacje dotyczące wartości skrótu pliku

Nazwa plikuSHA1 hashSHA256 hash
Windows6.0-KB3075220-ia64.msu42DE6591E1F11B7880D592DE99822D9209DA62E19BE293A14D44D1DF73AE91FDFEE439B4797899B4B1DA12E7737484647E1F62C6
Windows6.0-KB3075220-x64.msu.CDB63E470C817A445929AED7521C7103CC8E801EBE962EFB24BB4853B603EDE6AF0AE94926758BFBA54FDE7F22FEFF3C1429FF7F
Windows6.0-KB3075220-x86.msu76552E0D4166711A4AC5BEC17CD1AA0789A7FD7200465D9266E23EA91D5F20556F4C39F69BF221FB41805E53E3004AB967B1D927
Windows6.0-KB3075221-x64.msu.5E96E9CCAD8B302BCC38A1A69C7B7D7C6941D7EAF29664D5C30DBF769F57E26AB3257974792758F460D7C1F5B23C224CBF5B5F81
Windows6.0-KB3075221-x86.msu970FF92B910A98E851C24A618D152853B21CABCC30E217FE4FC6907C00CCA928BF4271B15AF3A1A24F65037E0D7ED35666B6D91E
Plik Windows6.1-KB3075220-ia64.msu1A84542FEAA7C7D7E5F2A3618EC1A5F43F43EC44F479E3B6826CCAF58F20DA7BFA9160304C65C675FB06AF1993E8136CEDC76664
Plik Windows6.1-KB3075220-x64.msu.AA1F21337A50E431E65B348C4799B5CA2E9E636FC8D77DE57760D69BACBB5E1FD0D9422D7FF9BFD0178F310160F3A3370F95180D
Plik Windows6.1-KB3075220-x86.msu1E46613AED15B1BBA9FB37F2FDDD391D41FF3E49E118CD6720416C74F72E5EA1BED299FD4EB404FF291743DAD0A03AED599B22D5
Plik Windows6.1-KB3075222-x64.msu.A4FBEFE464E6C9D4C3924516379A570F7884E28958FA1785C20463A226C00AFD65EA1B73369E4220EC02A0AA43ABA815D6459EFC
Plik Windows6.1-KB3075222-x86.msuF1EE54E30726E374D6A6673EA197FED8D39C8EF8F03E8E1EF46DD1DF23325EF2D9869F020BD4B4FFAAC41FB066005C9769788D4A
Plik Windows6.1-KB3075226-x64.msu.EDCAA1B72946B2894F0A3DEBF08ADB059D5A254BF75AB96003F255EF38DFB40941A9C0751EA9BBADCB0FCF22592E3A4C438E6C9D
Plik Windows6.1-KB3075226-x86.msu4AC94A6FD2B0038520D9BDAB3D98D3779F557F7F1FCDE5BC4864D14A893D6863E9934A583841C48E353DB62928C88F2C2EE80BE6
Windows8.1-KB3075220-arm.msu80C2CE5711A98451BFBA7DD1D83CF7DF207AD737AC38DC63EE7B16D615002934F810438AC8A456B42AE69F4B80B3B604D05E1CAE
Windows8.1-KB3075220-x64.msu.634EC20FBF0CDAF870D77136EB6E2F3AF0D768090EE6806DED0DFE9A040FB9499F1E915F42480A87ACFC0E85071BDA23FBD29507
Windows8.1-KB3075220-x86.msuDE71F161F9CFC74CE8E2D2104E23528691F7326437BD5D87BEBD08BD6A98DFF997D80C736C0E529A5F1A44A2F58F67BF96275E3B
Windows8-RT-KB3075220-arm.msu9362755EB2067A66FDB9694491328D206D41786CADC2A8781593BBB266D1D24CA1357E6D0388592C9F9740F187EC12F56B97C625
Windows8-RT-KB3075220-x64.msu.2BF751DB2BD4D2A35D2571771C0DB39FB79BD409B7A108ED9156EC99D7436A6FCA10DE84FC0B0168E602E2D5F09E93AF6DBC9F01
Windows8-RT-KB3075220-x86.msu233D6FC97D673F8F14A22BA26B5DFC7A0778875EAC954F83B47DA00DA7C2558A07F4B64BCC3FE94C2921F3E27C3FB667D609C3AB

Jak uzyskać pomoc i obsługa techniczna dla tej aktualizacji zabezpieczeń

Pomoc dotyczącą instalowania aktualizacji: Wsparcie dla usługi Microsoft Update

Rozwiązania zabezpieczeń dla zawodowych informatyków: Problemów z aktualizacjami zabezpieczeń i pomocy technicznej

Pomoc dotyczącą ochrony komputera z systemem Windows przed wirusami i złośliwym oprogramowaniem: Rozwiązanie i Centrum zabezpieczeń

Lokalne wsparcie według kraju: Obsługa międzynarodowa
złośliwy atakujący wykorzystać

Ostrzeżenie: ten artykuł przetłumaczono automatycznie

Właściwości

Identyfikator artykułu: 3080348 — ostatni przegląd: 08/15/2015 10:05:00 — zmiana: 1.0

, , , , , , , , , , , , , , , , , , ,

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3080348 KbMtpl
Opinia