MS16-101: Descrição da actualização de segurança para métodos de autenticação do Windows: 9 de Agosto de 2016

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 3167679
Importante
Importante Este artigo contém informações que lhe mostra como pode ajudar as definições de segurança inferiores ou como desactivar as funcionalidades de segurança num computador. Pode efectuar estas alterações para contornar um problema específico. Antes de efectuar estas alterações, recomendamos que avalie os riscos associados à implementação destas medidas no seu ambiente específico. Se implementar esta solução alternativa, tome medidas adicionais adequadas para ajudar a proteger o computador.
Sumário
Esta actualização de segurança resolve várias vulnerabilidades no Microsoft Windows. As vulnerabilidades poderiam permitir elevação de privilégios se um intruso executar uma aplicação especialmente concebida num sistema associado ao domínio.

Para mais informações sobre a vulnerabilidade, consulte Boletim de segurança Microsoft MS16-101.
Mais Informação
Importante
  • Todas as actualizações de segurança não 8.1 do Windows e Windows Server R2 de 2012 e segurança futuras necessitam de actualização 2919355 para serem instaladas. Recomendamos que instale a actualização 2919355 no computador baseado no Windows 8.1 ou no Windows Server R2 de 2012 para que possa receber actualizações futuras.
  • Se instalar um language pack depois de instalar esta actualização, terá de reinstalar esta actualização. Por conseguinte, recomendamos que instalar quaisquer language packs que necessita antes de instalar esta actualização. Para mais informações, consulte Adicionar language packs para Windows.

Correcções não relacionadas com segurança incluídas nesta actualização de segurança

Esta actualização de segurança também corrige os seguintes problemas não relacionados com segurança:
  • Num domínio escala, servidor de ficheiros (SoFS) num cluster de domainless, quando um cliente SMB com o Windows 8.1 ou Windows Server 2012 R2 liga a um nó que seja premida, a autenticação falha. Quando isto ocorre, poderá receber uma mensagem de erro semelhante à seguinte:

    STATUS_NO_TGT_REPLY

Problemas conhecidos desta actualização de segurança

  • Problema conhecido 1

    As actualizações de segurança são fornecidas no MS16-101 e actualizações mais recentes desactivar a capacidade do processo de Negotiate para reverter para NTLM quando a autenticação Kerberos falha para operações de alteração de palavra-passe com o código de erro STATUS_NO_LOGON_SERVERS (0xc000005e) . Nesta situação, poderá receber um dos seguintes códigos de erro.

    HexadecimalDecimalSimbólicaAmigável
    0xc00003881073740920STATUS_DOWNGRADE_DETECTEDO sistema detectou uma tentativa possível de comprometer a segurança. Certifique-se de que pode contactar o servidor que autenticou.
    0x4f11265ERROR_DOWNGRADE_DETECTEDO sistema detectou uma tentativa possível de comprometer a segurança. Certifique-se de que pode contactar o servidor que autenticou.


    Solução alternativa

    Se as alterações de palavra-passe que anteriormente tenha tido êxito falharem após a instalação do MS16-101, é provável que as alterações de palavra-passe foram anteriormente depender de reversão NTLM uma vez que não conseguia Kerberos. Para alterar as palavras-passe com êxito utilizando protocolos de Kerberos, siga estes passos:

    1. Configure comunicação abertas na porta TCP 464 entre os clientes que tenham instalado o MS16-101 e controlador de domínio que está a assistir reposições de palavra-passe.

      Se o utilizador é permitido pela política de replicação de palavras-passe RODCs de controladores de domínio só de leitura (RODCs) podem serviço reposições de palavra-passe personalizada. Os utilizadores que não são permitidos pela política de palavra-passe RODC requerem conectividade de rede para um controlador de domínio de leitura/escrita (RWDC) do domínio de conta de utilizador.

      Nota Para verificar se a porta TCP 464 está aberta, siga estes passos:

      1. Crie um filtro de visualização equivalente para o analisador de monitor de rede. Por exemplo:
        ipv4.address== <ip address of client> && tcp.port==464
      2. Nos resultados, procure o "TCP: [SynReTransmit" moldura.

        Moldura
    2. Certifique-se de que os nomes de Kerberos de destino são válidos. (Endereços IP não são válidos para o protocolo Kerberos. Kerberos suporta os nomes abreviados e nomes de domínio totalmente qualificado.)
    3. Certifique-se de que nomes principais de serviço (SPN) estão correctamente registados.

      Para mais informações, consulte Kerberos e reposição de palavra-passe Self-Service.
  • Problema conhecido 2

    Sabemos sobre um problema no qual repõe programática palavra-passe de utilizador do domínio contas falharem e devolvem o código de erro STATUS_DOWNGRADE_DETECTED (0x800704F1) se a falha esperada é um dos seguintes:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (raramente devolvido)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    A tabela seguinte mostra o mapeamento de completa do erro.

    HexadecimalDecimalSimbólicaAmigável
    0x5686ERROR_INVALID_PASSWORDA palavra-passe de rede especificado não está correcta.
    0x267615ERROR_PWD_TOO_SHORTA palavra-passe fornecida é demasiado curta para satisfazer a política da sua conta de utilizador. Forneça uma palavra-passe mais longa.
    0xc000006a-1073741718STATUS_WRONG_PASSWORDQuando tentar actualizar uma palavra-passe, o estado devolvido indica que o valor que foi fornecido com a palavra-passe actual está incorrecto.
    0xc000006c-1073741716STATUS_PASSWORD_RESTRICTIONQuando tentar actualizar uma palavra-passe, o estado devolvido indica que alguma regra de actualização da palavra-passe foi violada. Por exemplo, a palavra-passe não pode satisfazer os critérios de comprimento.
    0x800704F11265STATUS_DOWNGRADE_DETECTEDO sistema não consegue contactar um controlador de domínio para assistirem o pedido de autenticação. Tente novamente mais tarde.
    0xc0000388-1073740920STATUS_DOWNGRADE_DETECTEDO sistema não consegue contactar um controlador de domínio para assistirem o pedido de autenticação. Tente novamente mais tarde.


    Resolução

    MS16-101 foi publicado novamente para resolver este problema. Instale a versão mais recente das actualizações para este boletim resolver este problema.

  • Problema conhecido 3

    Sabemos sobre um problema em que repõe programática de alterações de palavra-passe de conta de utilizador local pode falhar e devolver o código de erro STATUS_DOWNGRADE_DETECTED (0x800704F1) .

    A tabela seguinte mostra o mapeamento de completa do erro.

    HexadecimalDecimalSimbólicaAmigável
    0x4f11265ERROR_DOWNGRADE_DETECTEDO sistema não consegue contactar um controlador de domínio para assistirem o pedido de autenticação. Tente novamente mais tarde.


    Resolução

    MS16-101 foi publicado novamente para resolver este problema. Instale a versão mais recente das actualizações para este boletim resolver este problema.

  • Problema conhecido 4

    Palavras-passe para contas de utilizador desactivado e bloqueada não podem ser alteradas utilizando o pacote negotiate.

    Alterações de palavra-passe para contas desactivadas e bloqueada continuará a funcionar quando utilizar outros métodos como quando utilizar um LDAP modificar operação directamente. Por exemplo, o cmdlet PowerShell Conjunto ADAccountPassword utiliza uma operação "LDAP modificar" para alterar a palavra-passe e não é afectado.

    Solução alternativa

    Estas contas necessitam de um administrador efectuar as reposições de palavra-passe. Este comportamento ocorre por predefinição depois de instalar correcções 101 de MS16 e posteriores.

  • Problema conhecido 5

    Aplicações que utilizam as NetUserChangePassword API e que passar um nome de servidor do nome de domínio parâmetro deixará de funcionar depois de MS16-101 e actualizações mais recentes estão instaladas.

    Documentação da Microsoft indica que fornecer um nome de servidor remoto do nome de domínio parâmetro da função NetUserChangePassword é suportado. Por exemplo, o Função de NetUserChangePassword Indica o seguinte tópico do MSDN:

    NomeDomínio [in]
    Um ponteiro para uma cadeia constante que especifica o nome DNS ou NetBIOS de um domínio no qual vai executar a função ou um servidor remoto. Se este parâmetro for NULL, o domínio de início de sessão do chamador é utilizado.
    No entanto, esta orientação foi substituído pelo MS16-101, a menos que repor a palavra-passe é uma conta local no computador local. Post MS16-101, para que as alterações da palavra-passe de utilizador do domínio trabalhar, tem de passar um nome de domínio DNS válido para a API NetUserChangePassword.
  • Problema conhecido 6

    Depois de instalar esta actualização, poderá encontrar erros de autenticação de NTLM de 0xC0000022. Para resolver este problema, consulte A autenticação NTLM falha com o erro de 0xC0000022 para Windows Server 2012, 8.1 do Windows e Windows Server 2012 R2 após a actualização é aplicada.
  • Problema conhecido 7

    Depois de instalar as actualizações de segurança que são descritas em MS16-101, palavra-passe de contas remotos, programação alterações de um utilizador local e alterações de palavra-passe em toda a floresta não fidedigna falham.

    Esta operação falhar porque a operação depende de NTLM queda de retorno, que já não é suportado para contas não locais após a instalação do MS16-101.

    É uma entrada de registo desde que pode utilizar para desactivar esta alteração.

    Aviso Esta medida pode tornar um computador ou de uma rede mais vulnerável a ataques por utilizadores mal intencionados ou software malicioso como vírus. A Microsoft não recomenda esta solução alternativa, mas fornece estas informações para que possa implementá-la à sua própria responsabilidade. Utilize esta solução alternativa na sua conta e risco.

    Importante Esta secção, método ou tarefa contém passos que explicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo incorrectamente. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Para uma maior protecção, efectue o backup do Registro antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para mais informações sobre como efectuar cópias de segurança e restaurar o registo, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
    322756Como efectuar cópias de segurança e restaurar o registo no Windows


    Para desactivar esta alteração, defina a entrada DWORD de NegoAllowNtlmPwdChangeFallback para utilizar um valor de 1 (um).

    Importante Definir a entrada de registo NegoAllowNtlmPwdChangeFallback para um valor de 1 irá desactivar esta correcção de segurança:
    Valor de registoDescrição
    0 Valor predefinido. Reversão é impedida.
    1Reversão é sempre permitido. A correcção de segurança está desactivada. Os clientes que estão a ter problemas com cenários de floresta não fidedigno ou de contas locais remotos podem definir o registo para este valor.
    Para adicionar estes valores de registo, siga estes passos:
    1. Clique em Iniciar, clique em Executar, tipo RegeditAbrir na caixa e, em seguida, clique em OK.
    2. Localize e, em seguida, clique na seguinte subchave no registo:
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
    3. No menu Editar , aponte para Novoe, em seguida, clique em Valor DWORD.
    4. Tipo NegoAllowNtlmPwdChangeFallback para o nome da DWORD e prima ENTER.
    5. NegoAllowNtlmPwdChangeFallbackcom o botão direito e, em seguida, clique em Modificar.
    6. Na caixa dados do valor , escreva 1 Para desactivar esta alteração e, em seguida, clique em OK.

      Nota Para restaurar o valor predefinido, escreva 0 (zero) e, em seguida, clique em OK.
    Estado

    Entende-se a causa raiz deste problema. Este artigo será actualizado com detalhes adicionais à medida que vão ficando disponíveis.
Como obter e instalar a atualização

Método 1: Windows Update

Esta actualização está disponível através do Windows Update. Quando activa as actualizações automáticas, esta actualização será transferida e instalada automaticamente. Para mais informações sobre como activar as actualizações automáticas, consulteObter automaticamente actualizações de segurança.

Método 2: O catálogo do Microsoft Update

Para obter o pacote autónomo para esta actualização, vá para o Catálogo do Microsoft Update Web site.

Método 3: Centro de transferências da Microsoft

Pode obter o pacote de actualização autónoma através do Microsoft Download Center. Siga as instruções de instalação na página de transferência para instalar a actualização.

Clique na hiperligação de transferência na Boletim de segurança Microsoft MS16-101 que corresponde à versão do Windows que está a executar.
Mais Informação

Como obter ajuda e suporte para esta actualização de segurança

Obter ajuda para a instalação de actualizações: Suporte para o Microsoft Update

Soluções de segurança para profissionais de TI: Resolução de problemas de segurança da TechNet e suporte

Obter ajuda para proteger o computador baseado no Windows de vírus e software malicioso: Solução de vírus e o Centro de segurança

Suporte local segundo o país: Suporte internacional
Informações de ficheiro

Informações de hash de ficheiro

Nome do ficheiroSHA1 hashHash de SHA256
Windows 6.0-KB3167679-v2-ia64.msuF3E96631261EEC8CC532D17116185D82B8C5EC7F97FEB0CF0AEF4E098689FD05E86E94876C4051943983458F250E114107944DAE
Windows 6.0-KB3167679-v2-x86. msuAF2B19E84D0E58C9EF4243F9BCEE6AF6642737F02F97DD85E073A5A9A6F32C6CF7DA98F7CEB6F13BBBFF992E612FCD6DE828CE00
Windows 6.0-KB3167679-v2-x64. msu17FAEE7E981AB717C566360F7B7FE173C201D4DB9B81F7193CE5D66B9609CA09A690F98AFC96B2A928783788BDBDBC58D41861D4

Informações de ficheiro

A versão inglesa (Estados Unidos) desta actualização de software instala ficheiros que têm os atributos listados nas tabelas seguintes.

Informações sobre os ficheiros do Windows Vista e Windows Server 2008

Notas
  • Os ficheiros aplicáveis a um determinado produto, marco (RTM, SPn), e ramo de serviço (LDR, GDR) pode ser identificado examinando os números de versão do ficheiro, conforme mostrado na seguinte tabela:
    Versão Produto Marco Ramo de serviço
    6.0.600 2.19xxxWindows Vista ou Windows Server 2008SP2GDR
    6.0.600 2.23xxxWindows Vista ou Windows Server 2008SP2LDR
  • Ramos de serviço GDR contêm apenas as correções amplamente distribuídas para resolver problemas críticos generalizados. Os ramos de serviço LDR contêm outras correcções além das correcções amplamente distribuídas.
  • Os ficheiros MANIFEST (. manifest) e os ficheiros MUM (. mum) instalados não são listados.
Para todas as versões baseadas em ia64 suportadas
Nome do ficheiroVersão do ficheiroTamanho do ficheiroDataHoraPlataforma
Adsmsext.dll6.0.6002.19693218,62410-Sep-201616:21IA-64
Adsmsext.dll6.0.6002.24017218,62409-Sep-201615:10IA-64
Advapi32. dll6.0.6002.195981,964,54406-Fev-201601:39IA-64
Advapi32. dll6.0.6002.240171,963,52009-Sep-201615:10IA-64
Bcrypt.dll6.0.6002.19677583,68010-Aug-201613:07IA-64
Bcrypt.dll6.0.6002.24004584,19210-Aug-201613:07IA-64
Ksecdd. sys6.0.6002.196551,030,376Maio-11-201613:10IA-64
Lsasrv. dll6.0.6002.196933,263,48810-Sep-201616:22IA-64
Lsasrv.MOFNão aplicável13,78003-Abr-200921:34Não aplicável
Lsass.exe6.0.6002.1854117,92016-Nov-201114:10IA-64
Secur326.0.6002.19623202,75218-Mar-201616:34IA-64
Ksecdd. sys6.0.6002.239701,030,888Maio-11-201613:08IA-64
Lsasrv. dll6.0.6002.240173,268,09609-Sep-201615:11IA-64
Lsasrv.MOFNão aplicável13,78007-Mar-201623:37Não aplicável
Lsass.exe6.0.6002.2401717,92009-Sep-201614:28IA-64
Secur326.0.6002.24017202,75209-Sep-201615:12IA-64
Ncrypt.dll6.0.6002.19678524,80010-Aug-201616:08IA-64
Ncrypt.dll6.0.6002.24017524,80009-Sep-201615:11IA-64
Rpcrt4. dll6.0.6002.195983,298,81606-Fev-201601:41IA-64
Rpcrt4. dll6.0.6002.240173,289,08809-Sep-201615:12IA-64
Wdigest.dll6.0.6002.19659482,81614-Maio de 201615:31IA-64
Wdigest.dll6.0.6002.24017483,32809-Sep-201615:12IA-64
Msv1_0.dll6.0.6002.19431570,88027-Jun-201515:22IA-64
Msv1_0.dll6.0.6002.24017570,36809-Sep-201615:11IA-64
Schannel. dll6.0.6002.19678819,20010-Aug-201616:09IA-64
Schannel. dll6.0.6002.24017821,24809-Sep-201615:12IA-64
Mrxsmb10.sys6.0.6002.19431669,18427-Jun-201514:19IA-64
Mrxsmb10.sys6.0.6002.24017670,20809-Sep-201614:18IA-64
Mrxsmb20.sys6.0.6002.19431270,33627-Jun-201514:19IA-64
Mrxsmb20.sys6.0.6002.24017272,38409-Sep-201614:17IA-64
Mrxsmb. sys6.0.6002.19279323,07209-Jan-201500:12IA-64
Mrxsmb. sys6.0.6002.24017325,63209-Sep-201614:17IA-64
Bcrypt.dll6.0.6002.19677275,96810-Aug-201613:14x86
Bcrypt.dll6.0.6002.24004275,96809-Sep-201613:14x86
Lsasrv.MOFNão aplicável13,78008-Mar-201600:42Não aplicável
Secur326.0.6002.1969377,31210-Sep-201616:30x86
Lsasrv.MOFNão aplicável13,78007-Mar-201623:37Não aplicável
Secur326.0.6002.2401777,31209-Sep-201615:17x86
Rpcrt4. dll6.0.6002.19598679,42406-Fev-201602:12x86
Rpcrt4. dll6.0.6002.24017678,91209-Sep-201615:17x86
Wdigest.dll6.0.6002.19659175,61614-Maio de 201615:41x86
Wdigest.dll6.0.6002.24017175,61609-Sep-201615:16x86
Msv1_0.dll6.0.6002.19431218,11227-Jun-201516:02x86
Msv1_0.dll6.0.6002.24017218,11209-Sep-201615:16x86
Schannel. dll6.0.6002.19678284,16010-Aug-201615:44x86
Schannel. dll6.0.6002.24017284,67209-Sep-201615:16x86
Adsmsext.dll6.0.6002.1969375,26410-Sep-201616:27x86
Adsmsext.dll6.0.6002.2401775,26409-Sep-201615:14x86
Advapi32. dll6.0.6002.19598802,30406-Fev-201602:11x86
Advapi32. dll6.0.6002.24017802,81609-Sep-201615:14x86
Ncrypt.dll6.0.6002.19678206,33610-Aug-201615:43x86
Ncrypt.dll6.0.6002.24017205,31209-Sep-201615:16x86
Para todas as versões baseadas em x86 suportadas
Nome do ficheiroVersão do ficheiroTamanho do ficheiroDataHoraPlataforma
Adsmsext.dll6.0.6002.1969375,26410-Sep-201616:27x86
Adsmsext.dll6.0.6002.2401775,26409-Sep-201615:14x86
Advapi32. dll6.0.6002.19598802,30406-Fev-201602:11x86
Advapi32. dll6.0.6002.24017802,81609-Sep-201615:14x86
Bcrypt.dll6.0.6002.19677274,94410-Aug-201613:13x86
Bcrypt.dll6.0.6002.24004274,94409-Sep-201613:14x86
Ksecdd. sys6.0.6002.19655440,552Maio-11-201613:09x86
Lsasrv. dll6.0.6002.196931,261,05610-Sep-201616:28x86
Lsasrv.MOFNão aplicável13,78003-Abr-200921:30Não aplicável
Lsass.exe6.0.6002.185419,72816-Nov-201114:12x86
Secur326.0.6002.1962372,70418-Mar-201617:10x86
Ksecdd. sys6.0.6002.23970440,552Maio-11-201613:07x86
Lsasrv. dll6.0.6002.240171,263,61609-Sep-201615:16x86
Lsasrv.MOFNão aplicável13,78007-Mar-201623:37Não aplicável
Lsass.exe6.0.6002.240179,72809-Sep-201614:23x86
Secur326.0.6002.2401772,70409-Sep-201615:16x86
Ncrypt.dll6.0.6002.19678206,33610-Aug-201615:43x86
Ncrypt.dll6.0.6002.24017205,31209-Sep-201615:16x86
Rpcrt4. dll6.0.6002.19598783,87206-Fev-201602:12x86
Rpcrt4. dll6.0.6002.24017783,87209-Sep-201615:16x86
Wdigest.dll6.0.6002.19659175,61614-Maio de 201615:41x86
Wdigest.dll6.0.6002.24017175,61609-Sep-201615:16x86
Msv1_0.dll6.0.6002.19431218,11227-Jun-201516:02x86
Msv1_0.dll6.0.6002.24017218,11209-Sep-201615:16x86
Schannel. dll6.0.6002.19678284,16010-Aug-201615:44x86
Schannel. dll6.0.6002.24017284,67209-Sep-201615:16x86
Mrxsmb10.sys6.0.6002.19431217,08827-Jun-201514:21x86
Mrxsmb10.sys6.0.6002.24017217,08809-Sep-201614:17x86
Mrxsmb20.sys6.0.6002.1943181,40827-Jun-201514:21x86
Mrxsmb20.sys6.0.6002.2401782,43209-Sep-201614:17x86
Mrxsmb. sys6.0.6002.19279107,00809-Jan-201500:17x86
Mrxsmb. sys6.0.6002.24017107,52009-Sep-201614:17x86
Para todas as versões baseadas em x64 suportadas
Nome do ficheiroVersão do ficheiroTamanho do ficheiroDataHoraPlataforma
Adsmsext.dll6.0.6002.19693105,47210-Sep-201616:44x64
Adsmsext.dll6.0.6002.24017105,47209-Sep-201615:33x64
Advapi32. dll6.0.6002.195981,067,00806-Fev-201601:59x64
Advapi32. dll6.0.6002.240171,067,52009-Sep-201615:33x64
Bcrypt.dll6.0.6002.19677306,68810-Aug-201613:07x64
Bcrypt.dll6.0.6002.24004306,68810-Aug-201613:08x64
Ksecdd. sys6.0.6002.19655516,328Maio-11-201613:10x64
Lsasrv. dll6.0.6002.196931,690,62410-Sep-201616:45x64
Lsasrv.MOFNão aplicável13,78003-Abr-200921:33Não aplicável
Lsass.exe6.0.6002.1854111,26416-Nov-201114:34x64
Secur326.0.6002.1962394,72018-Mar-201618:15x64
Ksecdd. sys6.0.6002.23970517,352Maio-11-201613:08x64
Lsasrv. dll6.0.6002.240171,694,20809-Sep-201615:34x64
Lsasrv.MOFNão aplicável13,78007-Mar-201623:37Não aplicável
Lsass.exe6.0.6002.2401711,26409-Sep-201614:46x64
Secur326.0.6002.2401794,72009-Sep-201615:35x64
Ncrypt.dll6.0.6002.19678258,04810-Aug-201616:12x64
Ncrypt.dll6.0.6002.24017258,04809-Sep-201615:35x64
Rpcrt4. dll6.0.6002.195981,304,57606-Fev-201602:01x64
Rpcrt4. dll6.0.6002.240171,308,16009-Sep-201615:35x64
Wdigest.dll6.0.6002.19659205,82414-Maio de 201615:54x64
Wdigest.dll6.0.6002.24017205,82409-Sep-201615:35x64
Msv1_0.dll6.0.6002.19431269,82427-Jun-201515:40x64
Msv1_0.dll6.0.6002.24017269,31209-Sep-201615:35x64
Schannel. dll6.0.6002.19678353,28010-Aug-201616:12x64
Schannel. dll6.0.6002.24017354,30409-Sep-201615:35x64
Mrxsmb10.sys6.0.6002.19431278,01627-Jun-201514:30x64
Mrxsmb10.sys6.0.6002.24017278,52809-Sep-201614:37x64
Mrxsmb20.sys6.0.6002.19431109,05627-Jun-201514:30x64
Mrxsmb20.sys6.0.6002.24017110,08009-Sep-201614:37x64
Mrxsmb. sys6.0.6002.19279136,19209-Jan-201500:28x64
Mrxsmb. sys6.0.6002.24017137,21609-Sep-201614:37x64
Bcrypt.dll6.0.6002.19677275,96810-Aug-201613:14x86
Bcrypt.dll6.0.6002.24004275,96809-Sep-201613:14x86
Lsasrv.MOFNão aplicável13,78008-Mar-201600:42Não aplicável
Secur326.0.6002.1969377,31210-Sep-201616:30x86
Lsasrv.MOFNão aplicável13,78007-Mar-201623:37Não aplicável
Secur326.0.6002.2401777,31209-Sep-201615:17x86
Rpcrt4. dll6.0.6002.19598679,42406-Fev-201602:12x86
Rpcrt4. dll6.0.6002.24017678,91209-Sep-201615:17x86
Wdigest.dll6.0.6002.19659175,61614-Maio de 201615:41x86
Wdigest.dll6.0.6002.24017175,61609-Sep-201615:16x86
Msv1_0.dll6.0.6002.19431218,11227-Jun-201516:02x86
Msv1_0.dll6.0.6002.24017218,11209-Sep-201615:16x86
Schannel. dll6.0.6002.19678284,16010-Aug-201615:44x86
Schannel. dll6.0.6002.24017284,67209-Sep-201615:16x86
Adsmsext.dll6.0.6002.1969375,26410-Sep-201616:27x86
Adsmsext.dll6.0.6002.2401775,26409-Sep-201615:14x86
Advapi32. dll6.0.6002.19598802,30406-Fev-201602:11x86
Advapi32. dll6.0.6002.24017802,81609-Sep-201615:14x86
Ncrypt.dll6.0.6002.19678206,33610-Aug-201615:43x86
Ncrypt.dll6.0.6002.24017205,31209-Sep-201615:16x86
exploração do atacante malicioso

Propriedades

ID do Artigo: 3167679 - Última Revisão: 10/14/2016 18:41:00 - Revisão: 11.0

Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3167679 KbMtpt
Comentários