MS15-082: Descrierea actualizării de securitate pentru RDP în Windows: 11 August 2015

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 3075226
Rezumat
Această actualizare de securitate rezolvă vulnerabilităţile din Windows. Cea mai severă dintre vulnerabilităţile pot permite executarea de cod la distanță dacă un atacator locuri mai întâi un fișier de special creat dynamic link library (DLL) în directorul curent de lucru utilizatorului țintă și apoi convinge utilizatorului să deschideți un fișier RDP sau să lanseze un program care este proiectat pentru a încărca un fișier DLL de încredere, dar în schimb încarcă un atacator fişier special creat DLL. Un atacator care speculează cu succes vulnerabilităţile poate prelua complet controlul asupra unui sistem afectat. Un atacator poate apoi instalați programe, ar putea vizualiza, modifica sau șterge datele, sau să creeze conturi noi cu drepturi depline de utilizare.

Această actualizare de securitate rezolvă o vulnerabilitate corectând modul Desktop la distanță sesiune de gazdă (RDSH) validează certificate şi modul în care RDP încarcă anumite fișiere binare.

Pentru a afla mai multe despre actualizarea, consultați Articol din baza de cunoștințe Microsoft 3073094.

Pentru a afla mai multe despre vulnerabilitatea, consultați buletin de securitate Microsoft MS15-082.
Informaţii suplimentare
Important
  • Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalaţi această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugați pachete lingvistice pentru Windows.
  • Această actualizare se va oferi numai pentru computerele care execută Windows 7 sau Windows Server 2008 R2 și care instalat RDP 8.1 și pachet Service Pack 1 pentru Windows 7 sau Windows Server 2008 R2.
    2830477 Actualizarea pentru RemoteApp și Desktop Conexiuni, caracteristica este disponibilă pentru Windows
    976932 Informații despre pachetul pachet Service Pack 1 pentru Windows 7 și Windows Server 2008 R2
Cum se obține și se instalează actualizarea

Metoda 1: Actualizare Windows

Această actualizare este disponibilă prin Actualizare Windows. Când activați actualizarea automată, această actualizare va fi descărcat și instalat automat. Pentru mai multe informații despre cum să activați actualizarea automată, consultațiObțineți automat actualizări de securitate.

Metoda 2: Centrul de descărcare Microsoft

Aveți posibilitatea să obțineți un pachet de actualizare autonom prin Microsoft Download Center. Urmați instrucțiunile de instalare pe pagina de download pentru a instala actualizarea.

Faceți clic pe linkul de descărcare în buletin de securitate Microsoft MS15-082 care corespunde cu versiunea de Windows care se execută.

Informații despre fișier

Versiunea în limba engleză (Statele Unite) a acestei actualizări software instalează fișierele care avea atribute care sunt listate în următoarele tabele. Datele şi orele acestor fişiere sunt listate în ora universală (UTC). Datele și orele pentru aceste fișiere de pe computer local sunt afișate în timpul local și cu ora curentă de vară (DST). În plus, datele și orele se pot modifica atunci când efectuați anumite operațiuni pe fișiere.

Informații despre fișierele Windows 7 și Windows Server 2008 R2

  • Fișierele care se aplică la un anumit produs, punct important (RTM, SPn), şi ramură de consolidare servicii (LDR, GDR) pot fi identificate examinând numerele de versiune ale fișierelor, așa cum se arată în tabelul următor:
    VersiuneProdusEtapă importantăRamură de consolidare servicii
    6.1.7601. 18xxxWindows 7 și Windows Server 2008 R2SP1GDR
    6.1.7601. 22xxxWindows 7 și Windows Server 2008 R2SP1LDR
  • Ramurile de consolidare servicii GDR conțin numai acele remedieri care sunt eliberate pe scară largă pentru a aborda problemele de pe scară largă, critice. Ramurile de consolidare servicii LDR conțin remedieri rapide, în plus față de remedierile lansate global.
Notă Fişiere de MANIFEST (.manifest) şi fişierele MUM (.mum) care sunt instalate nu sunt listate.

Pentru toate versiunile de Windows 7 x86 acceptate

Nume de fișierVersiune fișierDimensiune fișierDataOraPlatformă
Wksprt.exe6.3.9600.17930355,84016-Jul-201515:14x86
Wksprt.exe6.3.9600.17930355,84016-Jul-201515:15x86
Mstscax.dll6.3.9600.179306,131,20016-Jul-201519:12x86
Mstscax.mofnu se aplică2,05503-iun-201520:17nu se aplică
Rdvidcrl.dll6.3.9600.16415856,06416-Jul-201519:12x86
Tsgqec.dll6.3.9600.1641553,24816-Jul-201519:12x86
Mstscax.dll6.3.9600.179306,131,20016-Jul-201517:44x86
Mstscax.mofnu se aplică2,05503-iun-201520:16nu se aplică
Rdvidcrl.dll6.3.9600.16415856,06416-Jul-201517:44x86
Tsgqec.dll6.3.9600.1641553,24816-Jul-201517:44x86

Pentru toate versiunile pe 64 de biți de Windows 7 și Windows Server 2008 R2 acceptate

Nume de fișierVersiune fișierDimensiune fișierDataOraPlatformă
Wksprt.exe6.3.9600.17930429,56811-Jul-201513:15x64
Wksprt.exe6.3.9600.17930429,56811-Jul-201513:15x64
Mstscax.dll6.3.9600.179307,077,37616-Jul-201519:11x64
Mstscax.mofnu se aplică2,05503-iun-201520:17nu se aplică
Rdvidcrl.dll6.3.9600.164151,057,79216-Jul-201519:11x64
Tsgqec.dll6.3.9600.1641562,97616-Jul-201519:11x64
Mstscax.dll6.3.9600.179307,077,37616-Jul-201518:09x64
Mstscax.mofnu se aplică2,05503-iun-201520:17nu se aplică
Rdvidcrl.dll6.3.9600.164151,057,79216-Jul-201518:09x64
Tsgqec.dll6.3.9600.1641562,97616-Jul-201518:09x64
Mstscax.dll6.3.9600.179306,131,20016-Jul-201519:12x86
Mstscax.mofnu se aplică2,05503-iun-201520:17nu se aplică
Rdvidcrl.dll6.3.9600.16415856,06416-Jul-201519:12x86
Tsgqec.dll6.3.9600.1641553,24816-Jul-201519:12x86
Mstscax.dll6.3.9600.179306,131,20016-Jul-201517:44x86
Mstscax.mofnu se aplică2,05503-iun-201520:16nu se aplică
Rdvidcrl.dll6.3.9600.16415856,06416-Jul-201517:44x86
Tsgqec.dll6.3.9600.1641553,24816-Jul-201517:44x86

Cum se obține ajutor pentru această actualizare de securitate

Ajutor pentru instalarea actualizărilor: Suport pentru Microsoft Update

Soluții de securitate pentru profesioniști IT: TechNet Security depanare şi asistenţă

Ajutor pentru a proteja computerul Windows împotriva programelor malware: Soluții de viruși și centrul de securitate

Asistenţă locală în funcţie de ţară: Suport internațional
răuvoitor atacator exploatare

Avertisment: acest articol a fost tradus automat

Свойства

Номер статьи: 3075226 — последний просмотр: 08/14/2015 21:24:00 — редакция: 2.0

Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3075226 KbMtro
Отзывы и предложения