MS15-044 и MS15-051: Описание обновления безопасности для шрифта драйверов Windows

Применимо к: Windows Server 2012 R2 DatacenterWindows Server 2012 R2 StandardWindows Server 2012 R2 Essentials

Обзор


Это обновление для системы безопасности устраняет уязвимости в Windows, платформа.NET Framework Microsoft, Microsoft Office, Microsoft Lync и Microsoft Silverlight. Более серьезная из этих уязвимостей делают возможным для одного из следующих сценариев:
  • Удаленное выполнение кода, если пользователь открывает специально созданный документ или переходит на ненадежных веб-страницу, содержащую внедренные шрифты TrueType.
  • Несанкционированное получение прав, если злоумышленник локально войдет и выполняться произвольный код в режиме ядра. Затем злоумышленник может предпринять следующие действия:
    • Установка программ
    • Просмотр, изменение и удаление данных
    • Создание новых учетных записей с полными правами пользователей
    Злоумышленник должен иметь действительные учетные данные и иметь возможность войти в систему локально для использования этой уязвимости. Уязвимость не может быть использована удаленные или анонимные пользователи.

Введение


Корпорация Майкрософт выпустила бюллетени по безопасности MS15-044 и MS15-051. Для получения дополнительных сведений о бюллетенях по безопасности:

Получение справки и поддержки данного обновления для системы безопасности

Помощь в установке обновлений:
Поддержка Центра обновления Майкрософт

Решения по безопасности для ИТ-специалистов:
Поддержка и устранение неполадок безопасности TechNet

Защитить компьютер под управлением Windows от вирусов и вредоносных программ:
Антивирусное решение и центр обеспечения безопасности

Локальная поддержка по вашей страны:
Международная поддержка

Дополнительные сведения


Известные проблемы этого обновления безопасности

  • После установки этого обновления для системы безопасности (3045171), при использовании Windows GDI+ для создания объектов на основе структуры пути текст на компьютере под управлением Windows 7 или более ранней версии Windows возникают сбои.

    Чтобы устранить эту проблему, установите обновление 3065979. Для получения дополнительных сведений щелкните следующий номер статьи, чтобы перейти к статье базы знаний Майкрософт:
    3065979 «ошибка GsDraw (1): общая ошибка» возникает ошибка, и приложение завершает работу при создании структуры текста в Windows
  • После установки данного обновления безопасности на компьютере под управлением Windows Vista или Windows Server 2008, может появиться сообщение об ошибке, подобное приведенному ниже для службы кэширования шрифтов в служб консоли управления (MMC):



    Не удается прочитать описание. Код ошибки: 15100


    При открытии службы кэширования шрифтов в MMC службы , может появиться сообщение об ошибке, подобное приведенному ниже:


    Диспетчер конфигураций: произошла общая ошибка

    Загрузчик ресурсов не удается найти файл MUI


    Чтобы устранить эту проблему, установите обновление 971512. Для получения дополнительных сведений щелкните следующий номер статьи, чтобы перейти к статье базы знаний Майкрософт:
    971512 описание Windows графики, обработки изображений и библиотека XPS

Сведения о файлах


Английская (США) версия данного обновления программного обеспечения устанавливает файлы, атрибуты которых указаны в приведенных ниже таблицах. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). Дата и время для этих файлов на локальном компьютере отображаются в местном времени с учетом летнего времени (DST). Кроме того при выполнении определенных операций с файлами даты и время могут изменяться.