MS15-082: Opis aktualizacji zabezpieczeń dla protokołu RDP w systemie Windows: 11 sierpnia 2015 roku.

Streszczenie

Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach w systemie Windows. Najpoważniejsze z tych luk może umożliwić zdalne wykonanie kodu, jeśli osoba atakująca najpierw umieszcza plik biblioteki (DLL) specjalnie spreparowanego łącza dynamicznego w bieżącym katalogu roboczym użytkownika docelowego, a następnie nakłoni użytkownika do otwarcia pliku RDP lub uruchomić program, który jest przeznaczony do ładowania pliku DLL zaufany, ale zamiast ładuje atakującego specjalnie spreparowany plik DLL. Osoba atakująca, której uda się wykorzystać luki w zabezpieczeniach, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba atakująca może następnie instalować programy, można przeglądać, zmienić lub usunąć dane, lub można utworzyć nowe konta z pełnymi prawami użytkownika.

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach, modyfikując jak hosta sesji pulpitu zdalnego (RDSH) sprawdza poprawność certyfikatów i jak RDP ładuje niektórych plików binarnych.

Aby dowiedzieć się więcej na temat aktualizacji, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 3073094.


Aby dowiedzieć się więcej na temat luki w zabezpieczeniach, zobacz Biuletyn zabezpieczeń firmy Microsoft MS15-082.

Więcej informacji

Ważne

  • Jeśli po zainstalowaniu tej aktualizacji zainstalowany zostanie pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego przed zainstalowaniem tej aktualizacji zaleca się zainstalowanie potrzebnego pakietu językowego. Aby uzyskać więcej informacji zobacz Dodawanie pakietów językowych systemu Windows.

  • Ta aktualizacja będzie oferowana tylko na komputerach z systemem Windows 7 lub Windows Server 2008 R2, które mają zainstalowaną aktualizację następujące:


    2592687 aktualizacja protokołu RDP (remote Desktop) 8.0 dla systemu Windows 7 i Windows Server 2008 R2

Znane problemy


  • Po zainstalowaniu lub odinstalowaniu tej aktualizacji zabezpieczeń, może być ponowne uruchomienie komputera dwa razy.

Jak uzyskać i zainstalować aktualizację

Metoda 1: Usługi Windows Update

Ta aktualizacja jest dostępna za pośrednictwem witryny Windows Update. Po włączeniu funkcji automatycznego aktualizowania, ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o tym, jak włączyć funkcję automatycznego aktualizowania zobacz
Automatyczne pobieranie aktualizacji zabezpieczeń.

Można uzyskać pakiet autonomiczny aktualizacji za pośrednictwem Centrum pobierania firmy Microsoft. Postępuj zgodnie z instrukcjami instalacji na stronie pobierania, aby zainstalować tę aktualizację.

Kliknij łącze pobierania w biuletynie zabezpieczeń firmy Microsoft MS15-082 , że odnosi się do wersji systemu Windows, które są uruchomione.

Wersja angielskojęzyczna (Stany Zjednoczone) tej aktualizacji oprogramowania instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC, Coordinated Universal Time). Daty i godziny odpowiadające tym plikom na komputerze lokalnym są wyświetlane w formacie czasu lokalnego oraz z uwzględnieniem bieżącego czasu letniego (DST). Dodatkowo daty mogą ulec zmianie podczas wykonywania pewnych operacji na plikach.



Informacje o plikach w systemie Windows 7 i Windows Server 2008 R2

  • Pliki dotyczące określonego produktu, etapu rozwoju (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:

    Wersja

    Produkt

    Kamień milowy

    Składnik usługi

    6.1.7601.18xxx

    Windows 7 i Windows Server 2008 R2

    SP1

    GDR

    6.1.7601.22xxx

    Windows 7 i Windows Server 2008 R2

    SP1

    LDR

  • Składniki usługi GDR zawierają tylko te poprawki, które są publicznie wydane w celu rozwiązania często występujących, krytycznych problemów. Składniki usługi LDR zawierają też inne poprawki, a nie tylko publicznie rozpowszechniane poprawki.

Uwaga Zainstalowane pliki MANIFEST (.manifest) i MUM (.mum) nie są wymienione na liście.

Wszystkie obsługiwane wersje systemu Windows 7 x86

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Godzina

Platforma

Aaclient.dll

6.2.9200.17435

269,824

16-Jul-2015

19:12

x86

Aaclient.mof

Nie dotyczy

930

03-Jun-2015

20:16

Nie dotyczy

Mstscax.dll

6.2.9200.17435

4,922,368

16-Jul-2015

19:12

x86

Mstscax.mof

Nie dotyczy

2,055

03-Jun-2015

20:16

Nie dotyczy

Tsgqec.dll

6.2.9200.16398

37,376

16-Jul-2015

19:12

x86

Aaclient.dll

6.2.9200.21545

269,824

16-Jul-2015

17:44

x86

Aaclient.mof

Nie dotyczy

930

03-Jun-2015

20:16

Nie dotyczy

Mstscax.dll

6.2.9200.21545

4,922,368

16-Jul-2015

17:44

x86

Mstscax.mof

Nie dotyczy

2,055

03-Jun-2015

20:16

Nie dotyczy

Tsgqec.dll

6.2.9200.16398

37,376

16-Jul-2015

17:44

x86

Wszystkie obsługiwane wersje systemów Windows 7 i Windows Server 2008 R2 z procesorami x64

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Godzina

Platforma

Aaclient.dll

6.2.9200.17435

322,560

16-Jul-2015

19:11

x64

Aaclient.mof

Nie dotyczy

930

03-Jun-2015

20:16

Nie dotyczy

Mstscax.dll

6.2.9200.17435

5,779,456

16-Jul-2015

19:11

x64

Mstscax.mof

Nie dotyczy

2,055

03-Jun-2015

20:16

Nie dotyczy

Tsgqec.dll

6.2.9200.16398

44,032

16-Jul-2015

19:11

x64

Aaclient.dll

6.2.9200.21545

322,560

16-Jul-2015

18:08

x64

Aaclient.mof

Nie dotyczy

930

03-Jun-2015

20:17

Nie dotyczy

Mstscax.dll

6.2.9200.21545

5,778,944

16-Jul-2015

18:08

x64

Mstscax.mof

Nie dotyczy

2,055

03-Jun-2015

20:17

Nie dotyczy

Tsgqec.dll

6.2.9200.16398

44,032

16-Jul-2015

18:09

x64

Aaclient.dll

6.2.9200.17435

269,824

16-Jul-2015

19:12

x86

Aaclient.mof

Nie dotyczy

930

03-Jun-2015

20:16

Nie dotyczy

Mstscax.dll

6.2.9200.17435

4,922,368

16-Jul-2015

19:12

x86

Mstscax.mof

Nie dotyczy

2,055

03-Jun-2015

20:16

Nie dotyczy

Tsgqec.dll

6.2.9200.16398

37,376

16-Jul-2015

19:12

x86

Aaclient.dll

6.2.9200.21545

269,824

16-Jul-2015

17:44

x86

Aaclient.mof

Nie dotyczy

930

03-Jun-2015

20:16

Nie dotyczy

Mstscax.dll

6.2.9200.21545

4,922,368

16-Jul-2015

17:44

x86

Mstscax.mof

Nie dotyczy

2,055

03-Jun-2015

20:16

Nie dotyczy

Tsgqec.dll

6.2.9200.16398

37,376

16-Jul-2015

17:44

x86


Pomoc dotycząca instalowania aktualizacji: wsparcie dla usługi Microsoft Update

Rozwiązania zabezpieczeń dla zawodowych informatyków: problemów z aktualizacjami zabezpieczeń i pomocy technicznej

Pomoc dotycząca ochrony komputera z systemem Windows przed wirusami i złośliwym oprogramowaniem: rozwiązanie i Centrum zabezpieczeń

Lokalne wsparcie według kraju: Obsługa międzynarodowa samoa

Potrzebna dalsza pomoc?

Rozwijaj swoje umiejętności
Poznaj szkolenia
Uzyskuj nowe funkcje w pierwszej kolejności
Dołącz do niejawnych testerów firmy Microsoft

Czy te informacje były pomocne?

Dziękujemy za opinię!

×