Обзор
Уязвимость существует при сбое tdx.sys проверить длину буфера перед копированием в буфер памяти. Чтобы воспользоваться уязвимостью, в случае локальной атаки злоумышленник может запустить специально созданное приложение, повышать уровень привилегий злоумышленника. Воспользовавшись этой уязвимостью, злоумышленник может запустить процессы с повышенными правами. Тем не менее злоумышленник должен сначала получить доступ к локальной системе с возможностью выполнения вредоносных приложений, чтобы воспользоваться данной уязвимостью.
Обновление для системы безопасности устраняет уязвимость, изменяя способ tdx.sys проверяет длину буфера.
Для получения дополнительных сведений об уязвимости, перейдите к CVE 2017 г. 0296.
Дополнительные сведения
Важно:
-
При установке языкового пакета после установки этого обновления, необходимо переустановить это обновление. Таким образом, рекомендуется установить все языковые пакеты, которые вам нужны, прежде чем установить данное обновление. Дополнительные сведения содержатся в статье Установка языковых пакетов для Windows.
Как получить и установить обновление
Метод 1. Центр обновления Windows
Это обновление доступно через Центр обновления Windows. При включении автоматического обновления, обновления будут загружаться и устанавливаться автоматически. Дополнительные сведения о том, как включить автоматическое обновление см центра обновления Windows: вопросы и ответы по.
Метод 2: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о развертывании
Дополнительные сведения о развертывании данного обновления для системы безопасности перейдите к следующей статье Microsoft Knowledge Base:
Сведения о развертывании обновления безопасности: 13 июня 2017 г.
Дополнительные сведения
Сведения о файлах
Английская (США) версия данного обновления программного обеспечения устанавливает файлы, атрибуты которых указаны в приведенных ниже таблицах.
Сведения о файлах для Windows Server 2008
Примечания
Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), которые устанавливаются не указываются.
Получение справки и поддержки данного обновления для системы безопасности
Справка по установке обновлений: обновления Windows: вопросы и ответы по
Решения по безопасности для ИТ-специалистов: Устранение неполадок и поддержка безопасности TechNet
Справка по защите от вирусов и вредоносных программ на компьютере под управлением Windows: Безопасность Майкрософт
Локальная поддержка для вашей страны: Международная поддержка
Сведения о файлах
Сведения о хэше файлов
Имя файла |
Хэш SHA1 |
Хэш SHA256 |
---|---|---|
Windows6.0-KB4021923-ia64.msu |
33AEE52FAB1B7081827FBA801CE1CEF5DD62426C |
5B528987E4EF0261AE10CDB56FABA820F546B6DEF09AFA3630DB927BFA9CDEE2 |
Windows6.0-KB4021923-x64.msu |
52F69212BFD6CDB74CB32AC52D1CD557D5D826C0 |
929E6D4720529D6BD5689BE21280547F5D5F92660F55478D3F9F5DEED7F56CF2 |
Для всех поддерживаемых версий на базе ia64
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Tdx.sys |
6.0.6002.19787 |
229,376 |
14-May-2017 |
17:10 |
IA-64 |
Tdx.sys |
6.0.6002.24105 |
229,376 |
14-May-2017 |
17:00 |
IA-64 |
Для всех поддерживаемых версий на базе x64
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Tdx.sys |
6.0.6002.19787 |
94,720 |
14-May-2017 |
17:22 |
x64 |
Tdx.sys |
6.0.6002.24105 |
94,720 |
14-May-2017 |
18:53 |
x64 |