Об этом исправлении
Данное исправление устраняет уязвимости в библиотеке задержек, используемый виртуализация приложений Microsoft (App-V). Уязвимые версии являются следующие:
-
App-V 5.1
-
App-V 5.0 Пакет обновления 3 (SP3)
-
App-V 4.6 с пакетом обновления 3
-
App-V 4.5 с пакетом обновления 2
В способе обработки объектов в памяти App-V существует уязвимость раскрытия информации. Это может привести к обход случайный выбор макета адрес пространства (ASLR).
Злоумышленник, успешно использовавший уязвимость раскрытия информации может использовать полученные сведения для обхода системы безопасности механизма ASLR в Windows. Этот механизм помогает защитить пользователей от широкого круга уязвимости. Обход ASLR сам по себе не допускает выполнение произвольного кода. Однако злоумышленник может использовать обход ASLR вместе с другой уязвимости, таких как уязвимость удаленного выполнения кода, можно использовать обход ASLR запустить произвольный код.
Чтобы воспользоваться обходом ASLR, злоумышленник должен войти в уязвимую систему и запустить специально созданное приложение. Рабочие станции в первую очередь уязвимы для потенциальных обходом ASLR.
Обновление для системы безопасности устраняет ASLR обойти, исправляя способ обработки адресов памяти компонентов App-V.
Сведения об исправлении
Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения проблемы, описанной в этой статье. Применяйте данное исправление только в тех системах, которые имеют данную проблему.
Если исправление доступно для загрузки, имеется раздел «Исправление загрузки доступно» в верхней части этой статьи базы знаний. Если этого раздела нет, отправьте запрос на получение исправления в службу технической поддержки и поддержки.
Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Затраты на обычные службы поддержки будет применяться к Дополнительные вопросы и проблемы, с которыми не данным исправлением, оплачиваются. Полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание посетите следующий веб-узел корпорации Майкрософт:
http://support.microsoft.com/contactus/?ws=supportПримечание. В форме "Пакет исправлений доступен для скачивания" отображаются языки, для которых доступно исправление. Если нужный язык не отображается, это потому, что исправление не поддерживается для этого языка.
Примечание. Загружаемый файл для версии 5.1 App-V и App-V 5.0 с пакетом обновления 3 имеет форму <ID исправления>_intl_i386_zip.exe и содержит установщики для архитектур на основе x86 и x64. Для App-V 4.6 SP3 предоставляются отдельные установщики для x86 и x64. Для App-V 4.5 SP2, x86, предоставленный установщик. Имена загруженных файлов в разделе сведения о файлах см.
Предварительные условия
Чтобы применить это исправление для данной версии App-v, необходимо иметь этой версии App-V установлен. Например исправления для 5.1 App-V, необходимо иметь версии 5.1 App-V установлен или последующих 5.1 App-V обслуживания выпуска.
Сведения о реестре
Применяя данное исправление, вам не потребуется вносить какие-либо изменения в реестр.
Необходимость перезагрузки
После установки исправления компьютер необходимо перезагрузить.
Сведения о замене
Это исправление не заменяет ранее выпущенные исправления.
Сведения о файлах
Английская версия данного исправления содержит атрибуты файла (или более поздние атрибуты файлов), приведенные в следующей таблице. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента Дата и время в панели управления.
493072_intl_i386_zip.exe
Имя файла |
Версия построения |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Appv4.5sp2-rds-kb3172672-x86.msp |
4.5.3.20161 |
2,256,896 |
4-Jul-16 |
11:28 |
x86 |
Appv4.5sp2-wd-kb3172672-x86.msp |
4.5.3.20161 |
2,256,896 |
4-Jul-16 |
11:47 |
x86 |
493672_intl_i386_zip.exe
Имя файла |
Версия построения |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Appv4.6sp3-rds-kb3172672-x86.msp |
4.6.3.26260 |
8,773,632 |
21-Sep-16 |
11:27 |
x86 |
Appv4.6sp3-wd-kb3172672-x86.msp |
4.6.3.26260 |
8,773,632 |
21-Sep-16 |
11:27 |
x86 |
493673_intl_x64_zip.exe
Имя файла |
Версия сборки |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Appv4.6sp3-rds-kb3172672-x64n.msp |
4.6.3.26260 |
9,474,048 |
21-Sep-16 |
11:27 |
x64 |
Appv4.6sp3-wd-kb3172672-x64n.msp |
4.6.3.26260 |
9,474,048 |
21-Sep-16 |
11:27 |
x64 |
493054_intl_i386_zip.exe
Имя файла |
Версия сборки |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Appv5.0sp3_client_kb3172672.exe |
5.0.10345.0 |
76,717,976 |
23-Jun-16 |
11:53 |
x86 & x64 |
Appv5.0sp3_rds_kb3172672.exe |
5.0.10345.0 |
76,716,624 |
23-Jun-16 |
11:53 |
x86 & x64 |
493052_intl_i386_zip.exe
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Appv5.1rtm_client_kb3172672.exe |
5.1.108.0 |
41,005,592 |
13-Jul-16 |
4:26 |
x86 & x64 |
Appv5.1rtm_rds_kb3172672.exe |
5.1.108.0 |
41,005,192 |
13-Jul-16 |
4:26 |
x86 & x64 |
Статус
Корпорация Майкрософт подтверждает, что это обновление в продуктах Майкрософт, перечисленных в разделе «Относится к».
Ссылки
Дополнительные сведения о терминологии , которую корпорация Майкрософт использует для описания обновлений программного обеспечения.