Sumário
Esta actualização de segurança resolve uma vulnerabilidade no componente TS WebProxy Windows que poderia permitir elevação de privilégios se um intruso convinces um utilizador a executar uma aplicação especialmente concebida. Um intruso que explorasse com sucesso a vulnerabilidade poderia obter os mesmos direitos de utilizador que o utilizador actual. Se o utilizador actual tiver sessão iniciada através da utilização de direitos de utilizador administrativos, um intruso poderia, em seguida, efectue o seguinte:
-
Instalar programas
-
Visualizar, alterar ou eliminar dados
-
Criar novas contas com direitos de utilizador completa
Os clientes cujas contas estão configuradas para terem menos direitos de utilizador no sistema podem correr menos afectados do que os utilizadores que trabalham através da utilização de direitos de utilizador administrativos.
Introdução
A Microsoft publicou o boletim de segurança MS15-004. Para mais informações sobre este boletim de segurança:
-
Utilizadores domésticos:
https://www.microsoft.com/security/pc-security/updates.aspx Ignorar os detalhes: transferir actualizações para o computador doméstico ou portátil a partir do Web site Microsoft Update agora:
-
Informáticos profissionais:
Como obter ajuda e suporte para esta actualização de segurança
Ajuda na instalação de actualizações:suporte para o Microsoft Update
Soluções de segurança para profissionais de TI:resolução de problemas de segurança da TechNet e suporte
Ajudar a proteger o computador baseado no Windows de vírus e software malicioso:solução de vírus e o Centro de segurança
Suporte local segundo o país:Suporte internacional
Importante
-
Todas as actualizações para o Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2 requerem 2919355 para serem instaladas. Recomendamos que instale actualização 2919355 no computador baseado no Windows RT 8.1, baseado em Windows 8.1 ou baseados no Windows Server R2 de 2012, para que possa receber as actualizações no futuro.
-
Se instalar um language pack depois de instalar esta actualização, terá de reinstalar esta actualização. Por conseguinte, recomendamos que instalar quaisquer language packs que necessita antes de instalar esta actualização. Para mais informações, consulte adicionar language packs para Windows.
Mais informações
Problemas conhecidos e informações adicionais sobre esta actualização de segurança
Os seguintes artigos contêm informações adicionais sobre esta actualização de segurança que diz respeito a versões de produtos individuais. Os artigos poderão conter informações de problema conhecido. Se for este o caso, o problema conhecido é listado em cada hiperligação do artigo.
-
3019978 MS15-004: Descrição da actualização de segurança para o Windows: 13 de Janeiro de 2015
-
3020387 MS15-004: Descrição da actualização de segurança para Windows 7 e Windows Server 2008 R2: 13 de Janeiro de 2015
-
3020388 MS15-004: Descrição da actualização de segurança para Windows 7 e Windows Server 2008 R2: 13 de Janeiro de 2015
-
3023299 MS15-004: Descrição da actualização de segurança para o Windows Vista: 13 de Janeiro de 2015
Windows Vista (todas as edições)Tabela de referência
A tabela seguinte contém as informações de actualização de segurança para este software.
Nomes de ficheiro de actualização de segurança |
Para todas as edições suportadas de 32 bits do Windows Vista: |
Para todas as edições baseadas em x64 do Windows Vista: |
|
Parâmetros de instalação |
Consulte o Artigo 934307 da Microsoft Knowledge Base |
Requisito de reinício |
Em alguns casos, esta actualização não requer um reinício. Se os ficheiros necessários estiverem a ser utilizados, esta actualização vai requerer um reinício. Se este comportamento ocorre, aparece uma mensagem aconselhando-o a reiniciar. |
Informações de remoção |
WUSA.exe não suporta a desinstalação de actualizações. Para desinstalar uma actualização instalada pelo WUSA, clique em Painel de controloe, em seguida, clique em segurança. Em Windows Update, clique em Ver actualizações instaladas e seleccionar a partir da lista de actualizações. |
Informações de ficheiro |
Consulte o artigo da Base de dados de conhecimento da Microsoft 3023299 |
Verificação da chave de registo |
Nota Não existe uma chave de registo para validar a presença desta actualização. |
Windows 7 (todas as edições)Tabela de referência
A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurança |
Para todas as edições suportadas de 32 bits do Windows 7: |
Para todas as edições baseadas em x64 do Windows 7: |
|
Parâmetros de instalação |
Consulte o Artigo 934307 da Microsoft Knowledge Base |
Requisito de reinício |
Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica-se a actualização e, em seguida, reinicia os serviços. No entanto, se não não possível parar os serviços necessários por qualquer razão ou se os ficheiros necessários estiverem a ser utilizados, esta actualização requer um reinício. Se este comportamento ocorre, aparece uma mensagem aconselhando-o a reiniciar. |
Informações de remoção |
Para desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de controlo, clique em sistema e segurançae, em seguida, em Windows Update, clique em que ver actualizações instaladas e seleccione da lista de actualizações. |
Informações de ficheiro |
Consulte o artigo da Base de dados de conhecimento da Microsoft 3019978 |
Verificação da chave de registo |
Nota Não existe uma chave de registo para validar a presença desta actualização. |
Windows Server 2008 R2 (todas as edições)Tabela de referência
A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurança |
Para todas as edições baseadas em x64 do Windows Server 2008 R2: |
Para todas as edições baseadas em Itanium do Windows Server 2008 R2: |
|
Parâmetros de instalação |
Consulte o Artigo 934307 da Microsoft Knowledge Base |
Requisito de reinício |
Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica-se a actualização e, em seguida, reinicia os serviços. No entanto, se não não possível parar os serviços necessários por qualquer razão ou se os ficheiros necessários estiverem a ser utilizados, esta actualização requer um reinício. Se este comportamento ocorre, aparece uma mensagem aconselhando-o a reiniciar. |
Informações de remoção |
Para desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de controlo, clique em sistema e segurançae, em seguida, em Windows Update, clique em que ver actualizações instaladas e seleccione da lista de actualizações. |
Informações de ficheiro |
Consulte o artigo da Base de dados de conhecimento da Microsoft 3019978 |
Verificação da chave de registo |
Nota Não existe uma chave de registo para validar a presença desta actualização. |
Windows 8. o e do Windows 8.1 (todas as edições)Tabela de referência
A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurança |
Para todas as edições suportadas de 32 bits do Windows 8: |
Para todas as edições baseadas em x64 do Windows 8: |
|
Para todas as edições suportadas de 32 bits do Windows 8.1: |
|
Para todas as edições baseadas em x64 do Windows 8.1: |
|
Parâmetros de instalação |
Consulte o Artigo 934307 da Microsoft Knowledge Base |
Requisito de reinício |
Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica-se a actualização e, em seguida, reinicia os serviços. No entanto, se não não possível parar os serviços necessários por qualquer razão ou se os ficheiros necessários estiverem a ser utilizados, esta actualização requer um reinício. Se este comportamento ocorre, aparece uma mensagem aconselhando-o a reiniciar. |
Informações de remoção |
Para desinstalar uma actualização instalada pelo WUSA, utilize o programa de configuração /Uninstall mudar ou clique em Painel de controlo, clique em sistema e segurança, faça clique sobre O Windows Updatee, em seguida, em Consulte também, clique em actualizações instalados e seleccionar a partir da lista de actualizações. |
Informações de ficheiro |
Consulte o artigo da Base de dados de conhecimento da Microsoft 3019978 |
Verificação da chave de registo |
Nota Não existe uma chave de registo para validar a presença desta actualização. |
2012 de servidor do Windows e Windows Server 2012 R2 (todas as edições)Tabela de referência
A tabela seguinte contém as informações de actualização de segurança para este software.
Nome de ficheiro de actualização de segurança |
Para todas as edições suportadas do Windows Server 2012: |
Para todas as edições suportadas do Windows Server R2 de 2012: |
|
Parâmetros de instalação |
Consulte o Artigo 934307 da Microsoft Knowledge Base |
Requisito de reinício |
Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica-se a actualização e, em seguida, reinicia os serviços. No entanto, se não não possível parar os serviços necessários por qualquer razão ou se os ficheiros necessários estiverem a ser utilizados, esta actualização requer um reinício. Se este comportamento ocorre, aparece uma mensagem aconselhando-o a reiniciar. |
Informações de remoção |
Para desinstalar uma actualização instalada pelo WUSA, utilize o programa de configuração /Uninstall mudar ou clique em Painel de controlo, clique em sistema e segurança, faça clique sobre O Windows Updatee, em seguida, em Consulte também, clique em actualizações instalados e seleccionar a partir da lista de actualizações. |
Informações de ficheiro |
Consulte o artigo da Base de dados de conhecimento da Microsoft 3019978 |
Verificação da chave de registo |
Nota Não existe uma chave de registo para validar a presença desta actualização. |
RT do Windows e o Windows RT 8.1 (todas as edições)Tabela de referência
A tabela seguinte contém as informações de actualização de segurança para este software.
Implementação |
Estas actualizações só estão disponíveis através do Windows Update . |
Requisito de reinício |
Sim, tem de reiniciar o sistema depois de aplicar esta actualização de segurança. |
Informações de remoção |
Clique em Painel de controlo, clique em sistema e segurança, faça clique sobre O Windows Updatee, em seguida, em Consulte também, clique em actualizações instalados e seleccionar a partir da lista de actualizações. |
Informações de ficheiro |
Consulte o artigo da Base de dados de conhecimento da Microsoft 3019978 |
Informações de ficheiro
Nome do ficheiro |
SHA1 hash |
Hash de SHA256 |
---|---|---|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |