MS15-082: Vulnerabilidades no RDP poderiam permitir execução remota de código: 11 de Agosto de 2015

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

3080348
Sumário
Esta actualização de segurança resolve vulnerabilidades no Windows. A mais grave das vulnerabilidades poderia permitir execução remota de código se um intruso coloca um ficheiro do especialmente dynamic link library (DLL) pela primeira vez no actual directório de trabalho de utilizador de destino e, em seguida, convinces o utilizador a abrir um ficheiro RDP ou para iniciar um programa que foi concebido para carregar um ficheiro DLL fidedignos mas em vez disso, carrega ficheiro DLL especialmente do intruso. Um intruso que explorasse com sucesso as vulnerabilidades poderia controlar totalmente um sistema afectado. Um intruso poderia, em seguida, instalar programas, pode visualizar, alterar ou eliminar dados, ou criar novas contas com direitos de utilizador completa.

Esta actualização de segurança resolve a vulnerabilidade corrigindo o como o anfitrião de sessão de ambiente de trabalho remoto (RDSH) valida certificados e como RDP carrega determinados binários.

Para mais informações sobre a actualização, consulte Artigo de Base de dados de conhecimento da Microsoft 3073094.

Para mais informações sobre a vulnerabilidade, consulte Boletim de segurança Microsoft MS15-082.
Mais Informação
Importante
  • Todas as futuras não relacionada com segurança actualizações de segurança e para o Windows RT 8.1, 8.1 do Windows e Windows Server 2012 R2 necessitam de actualização 2919355 para serem instaladas. Recomendamos que instale a actualização 2919355 no computador baseado no Windows RT 8.1, baseado em Windows 8.1 ou baseados no Windows Server R2 de 2012 para que possa receber actualizações futuras.
  • Se instalar um language pack depois de instalar esta actualização, terá de reinstalar esta actualização. Por conseguinte, recomendamos que instalar quaisquer language packs que necessita antes de instalar esta actualização. Para mais informações, consulte Adicionar language packs para Windows.
Obter informações adicionais sobre esta actualização de segurança
Os seguintes artigos contêm informações adicionais sobre esta actualização de segurança que diz respeito a versões de produtos individuais. Os artigos poderão conter informações de problema conhecido.
  • 3075226 MS15-082: Descrição da actualização de segurança de RDP no Windows: 11 de Agosto de 2015
  • 3075222 MS15-082: Descrição da actualização de segurança de RDP no Windows: 11 de Agosto de 2015

    Questões conhecidas na segurança de actualização de 3075222:
    • Depois de instalar ou desinstalar esta actualização de segurança, poderá ter de reiniciar o computador duas vezes.
  • 3075221 MS15-082: Descrição da actualização de segurança de RDP no Windows: 11 de Agosto de 2015
  • 3075220 MS15-082: Descrição da actualização de segurança de RDP no Windows: 11 de Agosto de 2015
Como obter e instalar a atualização

Método 1: Windows Update

Esta actualização está disponível através do Windows Update. Quando activa as actualizações automáticas, esta actualização será transferida e instalada automaticamente. Para mais informações sobre como activar as actualizações automáticas, consulteObter automaticamente actualizações de segurança.

Nota Para o início do Windows e Windows RT 8.1, esta actualização está disponível apenas através do Windows Update.

Método 2: Centro de transferências da Microsoft

Pode obter o pacote de actualização autónoma através do Microsoft Download Center. Siga as instruções de instalação na página de transferência para instalar a actualização.

Clique na hiperligação de transferência na Boletim de segurança Microsoft MS15-082 que corresponde à versão do Windows que está a executar.
Mais Informação

Informações de implementação da actualização de segurança

Windows Vista (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
Nomes de ficheiro de actualização de segurançaPara todas as edições suportadas de 32 bits do Windows Vista:
Windows 6.0-KB3075220-x86. msu
Windows 6.0-KB3075221-x86. msu

Para todas as edições baseadas em x64 do Windows Vista:
Windows 6.0-KB3075220-x64. msu
Windows 6.0-KB3075221-x64. msu
Parâmetros de instalaçãoConsulte Microsoft Knowledge Base Artigo 934307 da
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoWUSA.exe não suporta a remoção de actualizações. Para desinstalar uma actualização instalada pelo WUSA, clique em Painel de controloe, em seguida, clique em segurança. Em Windows Update, clique em Ver actualizações instaladase seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171
Verificação da chave de registoNota Não existe uma chave de registo para validar a presença desta actualização.

Windows Server 2008 (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
Nomes de ficheiro de actualização de segurançaPara todas as edições suportadas de 32 bits do Windows Server 2008:
Windows 6.0-KB3075220-x86. msu

Para todas as edições baseadas em x64 do Windows Server 2008:
Windows 6.0-KB3075220-x64. msu

Para todas as edições baseadas em Itanium do Windows Server 2008:
Windows 6.0-KB3075220-ia64.msu
Parâmetros de instalaçãoConsulte Microsoft Knowledge Base Artigo 934307 da
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoWUSA.exe não suporta a remoção de actualizações. Para desinstalar uma actualização instalada pelo WUSA, clique em Painel de controloe, em seguida, clique em segurança. Em Windows Update, clique em Ver actualizações instaladase seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171
Verificação da chave de registoNota Não existe uma chave de registo para validar a presença desta actualização.

Windows 7 (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurançaPara todas as edições suportadas de 32 bits do Windows 7:
6.1-KB3075220-x86. msu
6.1-KB3075222-x86. msu
6.1-KB3075226-x86. msu

Para todas as edições baseadas em x64 do Windows 7:
6.1-KB3075220-x64. msu
6.1-KB3075222-x64. msu
6.1-KB3075226-x86. msu
Parâmetros de instalaçãoConsulte Microsoft Knowledge Base Artigo 934307 da
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoPara desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de controlo, clique em sistema e segurançae, em Windows Update, clique em Ver actualizações instaladase seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171
Verificação da chave de registoNota Não existe uma chave de registo para validar a presença desta actualização.

Windows Server 2008 R2 (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurançaPara todas as edições baseadas em x64 do Windows Server 2008 R2:
6.1-KB3075220-x64. msu
6.1-KB3075222-x64. msu
6.1-KB3075226-x86. msu

Para todas as edições baseadas em Itanium do Windows Server 2008 R2:
6.1-KB3075220-ia64.msu
Parâmetros de instalaçãoConsulte Microsoft Knowledge Base Artigo 934307 da
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoPara desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de controlo, clique em sistema e segurançae, em Windows Update, clique em Ver actualizações instaladase seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171
Verificação da chave de registoNota Não existe uma chave de registo para validar a presença desta actualização.

Windows 8 e o Windows 8.1 (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurançaPara todas as edições suportadas de 32 bits do Windows 8:
Windows8-RT-KB3075220-x86. msu

Para todas as edições baseadas em x64 do Windows 8:
Windows8-RT-KB3075220-x64. msu

Para todas as edições suportadas de 32 bits do Windows 8.1:
Windows8.1-KB3075220-x86. msu

Para todas as edições baseadas em x64 do Windows 8.1:
Windows8.1-KB3075220-x64. msu
Parâmetros de instalaçãoConsulte Microsoft Knowledge Base Artigo 934307 da
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoPara desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de controlo, clique em sistema e segurança, faça clique sobre O Windows Updatee, em Consulte também, clique em actualizações instalados e seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171
Verificação da chave de registoNota Não existe uma chave de registo para validar a presença desta actualização.

2012 de servidor do Windows e Windows Server 2012 R2 (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurançaPara todas as edições suportadas do Windows Server 2012:
Windows8-RT-KB3075220-x64. msu

Para todas as edições suportadas do Windows Server R2 de 2012:
Windows8.1-KB3075220-x64. msu
Parâmetros de instalaçãoConsulte Microsoft Knowledge Base Artigo 934307 da
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoPara desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de controlo, clique em sistema e segurança, faça clique sobre O Windows Updatee, em Consulte também, clique em actualizações instalados e seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171
Verificação da chave de registoNota Não existe uma chave de registo para validar a presença desta actualização.

RT do Windows e o Windows RT 8.1 (todas as edições)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software.
ImplementaçãoEstas actualizações estão disponíveis através de Windows Update apenas.
Requisito de reinícioTem de reiniciar o sistema depois de aplicar esta actualização de segurança.
Informações de remoçãoClique em Painel de controlo, clique em sistema e segurança, faça clique sobre O Windows Updatee, em Consulte também, clique em actualizações instalados e seleccionar a partir da lista de actualizações.
Informações de ficheiroConsulte Artigo de Base de dados de conhecimento da Microsoft 3045171

Informações de hash de ficheiro

Nome do ficheiroSHA1 hashHash de SHA256
Windows 6.0-KB3075220-ia64.msu42DE6591E1F11B7880D592DE99822D9209DA62E19BE293A14D44D1DF73AE91FDFEE439B4797899B4B1DA12E7737484647E1F62C6
Windows 6.0-KB3075220-x64. msuCDB63E470C817A445929AED7521C7103CC8E801EBE962EFB24BB4853B603EDE6AF0AE94926758BFBA54FDE7F22FEFF3C1429FF7F
Windows 6.0-KB3075220-x86. msu76552E0D4166711A4AC5BEC17CD1AA0789A7FD7200465D9266E23EA91D5F20556F4C39F69BF221FB41805E53E3004AB967B1D927
Windows 6.0-KB3075221-x64. msu5E96E9CCAD8B302BCC38A1A69C7B7D7C6941D7EAF29664D5C30DBF769F57E26AB3257974792758F460D7C1F5B23C224CBF5B5F81
Windows 6.0-KB3075221-x86. msu970FF92B910A98E851C24A618D152853B21CABCC30E217FE4FC6907C00CCA928BF4271B15AF3A1A24F65037E0D7ED35666B6D91E
6.1-KB3075220-ia64.msu1A84542FEAA7C7D7E5F2A3618EC1A5F43F43EC44F479E3B6826CCAF58F20DA7BFA9160304C65C675FB06AF1993E8136CEDC76664
6.1-KB3075220-x64. msuAA1F21337A50E431E65B348C4799B5CA2E9E636FC8D77DE57760D69BACBB5E1FD0D9422D7FF9BFD0178F310160F3A3370F95180D
6.1-KB3075220-x86. msu1E46613AED15B1BBA9FB37F2FDDD391D41FF3E49E118CD6720416C74F72E5EA1BED299FD4EB404FF291743DAD0A03AED599B22D5
6.1-KB3075222-x64. msuA4FBEFE464E6C9D4C3924516379A570F7884E28958FA1785C20463A226C00AFD65EA1B73369E4220EC02A0AA43ABA815D6459EFC
6.1-KB3075222-x86. msuF1EE54E30726E374D6A6673EA197FED8D39C8EF8F03E8E1EF46DD1DF23325EF2D9869F020BD4B4FFAAC41FB066005C9769788D4A
6.1-KB3075226-x64. msuEDCAA1B72946B2894F0A3DEBF08ADB059D5A254BF75AB96003F255EF38DFB40941A9C0751EA9BBADCB0FCF22592E3A4C438E6C9D
6.1-KB3075226-x86. msu4AC94A6FD2B0038520D9BDAB3D98D3779F557F7F1FCDE5BC4864D14A893D6863E9934A583841C48E353DB62928C88F2C2EE80BE6
Windows8.1-KB3075220-arm.msu80C2CE5711A98451BFBA7DD1D83CF7DF207AD737AC38DC63EE7B16D615002934F810438AC8A456B42AE69F4B80B3B604D05E1CAE
Windows8.1-KB3075220-x64. msu634EC20FBF0CDAF870D77136EB6E2F3AF0D768090EE6806DED0DFE9A040FB9499F1E915F42480A87ACFC0E85071BDA23FBD29507
Windows8.1-KB3075220-x86. msuDE71F161F9CFC74CE8E2D2104E23528691F7326437BD5D87BEBD08BD6A98DFF997D80C736C0E529A5F1A44A2F58F67BF96275E3B
Windows8-RT-KB3075220-arm.msu9362755EB2067A66FDB9694491328D206D41786CADC2A8781593BBB266D1D24CA1357E6D0388592C9F9740F187EC12F56B97C625
Windows8-RT-KB3075220-x64. msu2BF751DB2BD4D2A35D2571771C0DB39FB79BD409B7A108ED9156EC99D7436A6FCA10DE84FC0B0168E602E2D5F09E93AF6DBC9F01
Windows8-RT-KB3075220-x86. msu233D6FC97D673F8F14A22BA26B5DFC7A0778875EAC954F83B47DA00DA7C2558A07F4B64BCC3FE94C2921F3E27C3FB667D609C3AB

Como obter ajuda e suporte para esta actualização de segurança

Obter ajuda para a instalação de actualizações: Suporte para o Microsoft Update

Soluções de segurança para profissionais de TI: Resolução de problemas de segurança da TechNet e suporte

Obter ajuda para proteger o computador baseado no Windows de vírus e software malicioso: Solução de vírus e o Centro de segurança

Suporte local segundo o país: Suporte internacional
exploração do atacante malicioso

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 3080348 - Última Revisão: 08/13/2015 15:56:00 - Revisão: 1.0

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3080348 KbMtpt
Esta informação foi útil?