MS16-077: Actualizare de securitate pentru WPAD: 14 iunie 2016

Se aplică la
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Rezumat

Această actualizare de securitate rezolvă vulnerabilitățile din Microsoft Windows. Vulnerabilitățile ar putea permite sporirea privilegiilor dacă protocolul Web Proxy Auto Discovery (WPAD) revine la un proces vulnerabil de descoperire proxy pe un sistem țintă.

Pentru a afla mai multe despre vulnerabilitate, consultați Buletinul de securitate Microsoft MS16-077.

Mai multe informații

Important

  • Toate actualizările viitoare de securitate și non-securitate pentru Windows RT 8.1, Windows 8.1 și Windows Server 2012 R2 necesită instalarea 2919355 de actualizare. Vă recomandăm să instalați 2919355 de actualizare pe computerul Windows RT bazat pe 8.1, Windows 8.1 sau bazat pe Windows Server 2012 R2, astfel încât să primiți actualizările viitoare.

  • Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.

  • Această secțiune, metodă sau activitate conține pași care vă indică modalități de modificare a registry. Totuși, pot apărea probleme grave dacă faceți modificări incorecte în registry. Prin urmare, asigurați-vă că urmați acești pași cu atenție. Pentru protecție suplimentară, faceți o copie backup la registry înainte de a-l modifica. Apoi, puteți să restaurați registry dacă apare o problemă. Pentru informații suplimentare despre copierea de rezervă și restaurarea sistemului registry, faceți clic pe următorul număr de articol din Baza de cunoștințe Microsoft:

    322756 Cum se creează copii de rezervă și cum se pot restaura cheile de registry în Windows

Notă Trebuie să reporniți computerul după ce efectuați oricare dintre modificările de registry descrise în secțiunea următoare pentru ca modificările să aibă efect.

Modificări ale comportamentului după instalare

După ce instalați această actualizare de securitate, se aplică următoarele modificări:

  • Computerul nu răspunde la solicitările de rezolvare a numelui NetBIOS de la adrese IP care nu se află în aceeași subrețea.

  • Computerul nu răspunde la solicitările nbtstat -a sau nbtstat -A de la adrese IP care nu se află în aceeași subrețea.

  • Comunicarea NETBIOS în afara subrețelei locale este întărită. Prin urmare, în mod implicit, unele caracteristici care depind de NETBIOS (cum ar fi SMB prin NETBIOS) nu vor funcționa în afara subrețelei locale. Pentru a modifica acest nou comportament implicit, creați următoarea intrare de registry:

    SUBCHEIE: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
    Nume valoare: AllowNBToInternet
    Tip: Dword
    Valoare: 1
    Valoarea implicită a semnalizării: 0

  • În mod implicit, rezoluția WPAD pentru detectarea automată a proxy nu va utiliza NETBIOS. Prin urmare, dacă detectarea proxy depinde doar de NETBIOS pentru rezolvarea WPAD, aceasta poate să nu reușească. Vă recomandăm să utilizați opțiunea DHCP sau DNS pentru rezoluția WPAD în loc de NETBIOS. Pentru a modifica acest comportament implicit nou, creați următoarea intrare de registry.

    Notă Această intrare de registry se aplică doar pentru Windows 8.1 și versiunile anterioare de Windows.

    SUBCHEIE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Nume valoare: AllowOnlyDNSQueryForWPAD
    Tip: DWORD
    Valoare: 0
    Valoarea implicită a semnalizării: 1

  • Comportamentul implicit al descărcării fișierelor PAC se modifică, astfel încât acreditările de domeniu ale clientului să nu fie trimise automat ca răspuns la o provocare NTLM sau de Negociere autentificare atunci când WinHTTP solicită fișierul PAC. Acest lucru se întâmplă indiferent de valoarea semnalizării fAutoLogonIfChallenged care este specificată în WINHTTP_AUTOPROXY_OPTIONS. Pentru a modifica acest comportament implicit nou, creați următoarele două intrări de registry:

    SUBCHEIE: HKEY_LOCAL_MACHINE\SOFTWARE\WoW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Nume valoare: AutoProxyAutoLogonIfChallenged
    Tip: DWORD
    Valoare: 1
    Valoarea implicită a semnalizării: 0

    SUBCHEIE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Nume valoare: AutoProxyAutoLogonIfChallenged
    Tip: DWORD
    Valoare: 1
    Valoarea implicită a semnalizării: 0

Informații suplimentare despre această actualizare de securitate

Următoarele articole conțin informații suplimentare despre această actualizare de securitate, deoarece se referă la versiunile individuale de produs. Articolele pot conține informații despre probleme cunoscute.

  • 3161949 MS16-077: Descrierea actualizării de securitate pentru WPAD: 14 iunie 2016
  • 3163017 Actualizare cumulativă pentru Windows 10: 14 iunie 2016
  • 3163018 Actualizare cumulativă pentru Windows 10 versiunea 1511 și Windows Server 2016 Technical Preview 4: 14 iunie 2016

Cum se obține și se instalează actualizarea

Metoda 1: Windows Update

Această actualizare este disponibilă prin Windows Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre cum să activați actualizarea automată, consultați
Obțineți automat actualizări de securitate.

Notă Pentru Windows RT 8.1, această actualizare este disponibilă doar prin Windows Update.

Metoda 2: Centrul de descărcare Microsoft

Puteți obține pachetul de actualizare independent prin Centrul de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.

Faceți clic pe linkul de descărcare din Buletinul de securitate Microsoft MS16-077 care corespunde versiunii de Windows pe care o utilizați.

Mai multe informații

Informații despre implementarea actualizărilor de securitate

Windows Vista (toate edițiile)Tabel de referințe

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Nume fișiere de actualizare de securitate Pentru toate edițiile pe 32 de biți de Windows Vista acceptate:
Windows6.0-KB3161949-x86.msu
Pentru toate edițiile x64 de Windows Vista acceptate:
Windows6.0-KB3161949-x64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

Windows Server 2008 (toate edițiile)Tabel de referință

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Nume fișiere de actualizare de securitate Pentru toate edițiile pe 32 de biți de Windows Server 2008 acceptate:
Windows6.0-KB3161949-x86.msu
Pentru toate edițiile x64 de Windows Server 2008 acceptate:
Windows6.0-KB3161949-x64.msu
Pentru toate edițiile Itanium de Windows Server 2008 acceptate:
Windows6.0-KB3161949-ia64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

Windows 7 (toate edițiile)Tabel de referințe

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Numele fișierului actualizării de securitate Pentru toate edițiile de Windows 7 pe 32 de biți acceptate:
Windows6.1-KB3161949-x86.msu
Pentru toate edițiile x64 de Windows 7 acceptate:
Windows6.1-KB3161949-x64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

Windows Server 2008 R2 (toate edițiile)Tabel de referință

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Numele fișierului actualizării de securitate Pentru toate edițiile x64 de Windows Server 2008 R2 acceptate:
Windows6.1-KB3161949-x64.msu
Pentru toate edițiile Itanium de Windows Server 2008 R2 acceptate:
Windows6.1-KB3161949-ia64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

Windows 8.1 (toate edițiile)Tabel de referințe

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Numele fișierului actualizării de securitate Pentru toate edițiile pe 32 de biți de Windows 8.1 acceptate:
Windows8.1-KB3161949-x86.msu
Pentru toate edițiile x64 de Windows 8.1 acceptate:
Windows8.1-KB3161949-x64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

Windows Server 2012 și Windows Server 2012 R2 (toate edițiile) Tabel de referințe

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Numele fișierului actualizării de securitate Pentru toate edițiile de Windows Server 2012 acceptate:
Windows8-RT-KB3161949-x64.msu
Pentru toate edițiile de Windows Server 2012 R2 acceptate:
Windows8.1-KB3161949-x64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

Tabel de referințe Windows RT 8.1 (toate edițiile)

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Implementare Aceste actualizări sunt disponibile doar prin Windows Update.
Cerință de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Faceți clic pe Panou de control, pe Sistem și securitate, pe Windows Update, pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3161949

Tabel de referințe Windows 10 (toate edițiile)

Următorul tabel conține informații despre actualizarea de securitate pentru acest software.

Numele fișierului actualizării de securitate Pentru toate edițiile de Windows 10 pe 32 de biți acceptate:
Windows10.0-KB3163017-x86.msu
Pentru toate edițiile x64 de Windows 10 acceptate:
Windows10.0-KB3163017-x64.msu
Pentru toate edițiile pe 32 de biți de Windows 10, versiunea 1511 acceptate:
Windows10.0-KB3163018-x86.msu
Pentru toate edițiile x64 de Windows 10, versiunea 1511 acceptate:
Windows10.0-KB3163018-x64.msu
Întrerupătoare de instalare Consultați articolul din Baza de cunoștințe Microsoft 934307
Cerința de repornire Trebuie să reporniți sistemul după ce aplicați această actualizare de securitate.
Eliminarea informațiilor Pentru a dezinstala o actualizare instalată de WUSA, utilizați comutatorul de configurare /Uninstall sau faceți clic pe Panou de control, faceți clic pe Sistem și securitate, faceți clic pe Windows Update, faceți clic pe Actualizări instalate sub Vedeți și, apoi selectați din lista de actualizări.
Informații despre fișiere Consultați articolul din Baza de cunoștințe Microsoft 3163017
Consultați articolul din Baza de cunoștințe Microsoft 3163018
Verificarea cheii de registry Notă: Nu există nicio cheie de registry pentru a valida prezența acestei actualizări.

      

Cum se obține ajutor și asistență pentru această actualizare de securitate

Ajutor pentru instalarea actualizărilor: Asistență pentru Microsoft Update

Soluții de securitate pentru profesioniști IT: Depanare și asistență pentru securitatea TechNet

Ajutor pentru protejarea computerului Windows de viruși și malware: Centrul de securitate și Soluții antivirus

Asistență locală în funcție de țara/regiunea dvs.: Asistență internațională