MS16-072: обновление для системы безопасности для групповая политика: 14 июня 2016 г.

Применяется к
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Сводка

Это обновление для системы безопасности устраняет уязвимость в Microsoft Windows. Эта уязвимость может привести к повышению привилегий, если злоумышленник запускает атаку "человек в середине" (MiTM) на трафик, проходящий между контроллером домена и целевым компьютером.

Дополнительные сведения об этой уязвимости см. в бюллетене по безопасности Майкрософт MS16-072.

Дополнительные сведения об этом обновлении для системы безопасности

В следующих статьях содержатся дополнительные сведения об этом обновлении для системы безопасности, связанные с отдельными версиями продукта. Статьи могут содержать известные сведения о проблеме.

  • 3159398 MS16-072: описание обновления для системы безопасности для групповая политика: 14 июня 2016 г.
  • 3163017 накопительное обновление для Windows 10: 14 июня 2016 г.
  • 3163018 накопительное обновление для Windows 10 версии 1511 и Windows Server 2016 Technical Preview 4: 14 июня 2016 г.

Известные проблемы

MS16-072 изменяет контекст безопасности, с помощью которого извлекаются групповые политики пользователей. Это изменение в поведении по умолчанию защищает компьютеры клиентов от уязвимости системы безопасности. До установки MS16-072 групповые политики пользователей извлекались с помощью контекста безопасности пользователя. После установки MS16-072 групповые политики пользователей извлекаются с помощью контекста безопасности компьютера. Эта проблема применима к следующим статьям базы знаний:

  • 3159398 MS16-072: описание обновления для системы безопасности для групповая политика: 14 июня 2016 г.
  • 3163017 накопительное обновление для Windows 10: 14 июня 2016 г.
  • 3163018 накопительное обновление для Windows 10 версии 1511 и Windows Server 2016 Technical Preview 4: 14 июня 2016 г.
  • 3163016 накопительный пакет обновления для Windows Server 2016 Technical Preview 5: 14 июня 2016 г.

Проблема

Все групповая политика пользователей, включая те, которые были отфильтрованы по учетным записям пользователей или группам безопасности, или и то, и другое, могут не применяться на компьютерах, присоединенных к домену.

Причина

Эта проблема может возникнуть, если в объекте групповая политика отсутствуют разрешения на чтение для группы прошедших проверку подлинности пользователей или если используется фильтрация безопасности и отсутствуют разрешения на чтение для группы компьютеров домена.

Решение

Чтобы устранить эту проблему, используйте консоль управления групповая политика (GPMC). MSC) и выполните одно из следующих действий:

  • Добавьте группу Прошедшие проверку подлинности пользователи с разрешениями на чтение в объекте групповая политика (GPO).
  • Если вы используете фильтрацию безопасности, добавьте группу Компьютеры домена с разрешением на чтение.

Примечание: Если в режиме слияния включена обработка замыкания на себя, необходимо добавить конкретных пользователей иопределенные компьютеры, для которых адресуется групповая политика. Для этого в консоли управления групповая политика выберите нужный групповая политика и перейдите на вкладку Область. В области Фильтрация безопасности нажмите кнопку Добавить, а затем добавьте конкретных пользователей и компьютеры.

Получение и установка обновления

Способ 1. Центр обновления Windows

Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление, см. в статье Автоматическое получение обновлений для системы безопасности.

Примечание. Для Windows RT 8.1 это обновление доступно только через клиентский компонент Центра обновления Windows.

Способ 2. Центр загрузки Майкрософт

Автономный пакет обновления можно получить в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.

Щелкните ссылку для скачивания в бюллетене по безопасности Майкрософт MS16-072 , соответствующем используемой версии Windows.

Дополнительные сведения

Сведения о развертывании обновлений безопасности

Windows Vista (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имена файлов обновления для системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows Vista:
Windows6.0-KB3159398-x86.msu
Для всех поддерживаемых 64-разрядных выпусков Windows Vista:
Windows6.0-KB3159398-x64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления, а затем — Безопасность. В разделе клиентский компонент Центра обновления Windows щелкните Просмотреть установленные обновления и выберите из списка обновлений.
Сведения о файлах См . статью базы знаний Майкрософт 3159398
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2008 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имена файлов обновления для системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows Server 2008:
Windows6.0-KB3159398-x86.msu
Для всех поддерживаемых 64-разрядных выпусков Windows Server 2008:
Windows6.0-KB3159398-x64.msu
Для всех поддерживаемых выпусков на основе Itanium Windows Server 2008:
Windows6.0-KB3159398-ia64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления, а затем — Безопасность. В разделе клиентский компонент Центра обновления Windows щелкните Просмотреть установленные обновления и выберите из списка обновлений.
Сведения о файлах См . статью базы знаний Майкрософт 3159398
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

Windows 7 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имя файла обновления для системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows 7:
Windows6.1-KB3159398-x86.msu
Для всех поддерживаемых 64-разрядных выпусков Windows 7:
Windows6.1-KB3159398-x64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте параметр установки /Uninstall или щелкните панель управления, щелкните Система и безопасность, а затем в разделе клиентский компонент Центра обновления Windows щелкните Просмотреть установленные обновления и выберите обновления из списка.
Сведения о файлах См . статью базы знаний Майкрософт 3159398
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2008 R2 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имя файла обновления для системы безопасности Для всех поддерживаемых 64-разрядных выпусков Windows Server 2008 R2:
Windows6.1-KB3159398-x64.msu
Для всех поддерживаемых выпусков на основе Itanium Windows Server 2008 R2:
Windows6.1-KB3159398-ia64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте параметр установки /Uninstall или щелкните панель управления, щелкните Система и безопасность, а затем в разделе клиентский компонент Центра обновления Windows щелкните Просмотреть установленные обновления и выберите обновления из списка.
Сведения о файлах См . статью базы знаний Майкрософт 3159398
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

Windows 8.1 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имя файла обновления для системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows 8.1:
Windows8.1-KB3159398-x86.msu
Для всех поддерживаемых 64-разрядных выпусков Windows 8.1:
Windows8.1-KB3159398-x64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте параметр установки /Uninstall или щелкните панель управления, щелкните Система и безопасность, щелкните клиентский компонент Центра обновления Windows, а затем в разделе Просмотреть также щелкните Установленные обновления и выберите из списка обновлений.
Сведения о файлах См . статью базы знаний Майкрософт 3159398
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2012 и Windows Server 2012 R2 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имя файла обновления для системы безопасности Для всех поддерживаемых выпусков Windows Server 2012:
Windows8-RT-KB3159398-x64.msu
Для всех поддерживаемых выпусков Windows Server 2012 R2:
Windows8.1-KB3159398-x64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте параметр установки /Uninstall или щелкните панель управления, щелкните Система и безопасность, щелкните клиентский компонент Центра обновления Windows, а затем в разделе Просмотреть также щелкните Установленные обновления и выберите из списка обновлений.
Сведения о файлах См . статью базы знаний Майкрософт 3159398
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

Windows RT 8.1 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Развертывание Эти обновления доступны только через клиентский компонент Центра обновления Windows.
Требование перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении Щелкните панель управления, щелкните Система и безопасность, щелкните клиентский компонент Центра обновления Windows, а затем в разделе См. также щелкните Установленные обновления и выберите обновления из списка.
Сведения о файлах См . статью базы знаний Майкрософт 3159398

Windows 10 (все выпуски)Справочная таблица

В следующей таблице содержатся сведения об обновлении для системы безопасности для этого программного обеспечения.

Имя файла обновления для системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows 10:
Windows10.0-KB3163017-x86.msu
Для всех поддерживаемых 64-разрядных выпусков Windows 10:
Windows10.0-KB3163017-x64.msu
Для всех поддерживаемых 32-разрядных выпусков Windows 10 версии 1511:
Windows10.0-KB3163018-x86.msu
Для всех поддерживаемых 64-разрядных выпусков Windows 10 версии 1511:
Windows10.0-KB3163018-x64.msu
Параметры установки См . статью базы знаний Майкрософт 934307
Необходимость перезапуска После применения этого обновления для системы безопасности требуется перезагрузка системы.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте параметр установки /Uninstall или щелкните панель управления, щелкните Система и безопасность, щелкните клиентский компонент Центра обновления Windows, а затем в разделе Просмотреть также щелкните Установленные обновления и выберите из списка обновлений.
Сведения о файлах См. статью базы знаний Майкрософт 3163017
См . статью базы знаний Майкрософт 3163018
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого обновления.

      

Получение справки и поддержки для этого обновления для системы безопасности

Справка по установке обновлений: поддержка Центра обновления Майкрософт

Решения по обеспечению безопасности для ИТ-специалистов: устранение неполадок и поддержка безопасности TechNet

Справка по защите компьютера под управлением Windows от вирусов и вредоносных программ: Центр решения и безопасности для вирусов

Локальная поддержка в соответствии с вашей страной: международная поддержка

Дополнительные сведения

Важно

  • Все будущие обновления для системы безопасности и не относящиеся к системе безопасности для Windows RT 8.1, Windows 8.1 и Windows Server 2012 R2 требуют установки 2919355 обновления. Мы рекомендуем установить 2919355 обновления на компьютере на базе Windows RT 8.1, Windows 8.1 или Windows Server 2012 R2, чтобы получать будущие обновления.
  • Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.