Обзор
Уязвимость существует при сбое tdx.sys проверить длину буфера перед копированием в буфер памяти. Чтобы воспользоваться уязвимостью, в случае локальной атаки злоумышленник может запустить специально созданное приложение, повышать уровень привилегий злоумышленника. Воспользовавшись этой уязвимостью, злоумышленник может запустить процессы с повышенными правами. Тем не менее злоумышленник должен сначала получить доступ к локальной системе с возможностью выполнения вредоносных приложений, чтобы воспользоваться данной уязвимостью.CVE 2017 г. 0296.
Обновление для системы безопасности устраняет уязвимость, изменяя способ tdx.sys проверяет длину буфера. Для получения дополнительных сведений об уязвимости, перейдите кДополнительные сведения
Важно:
-
При установке языкового пакета после установки этого обновления, необходимо переустановить это обновление. Таким образом, рекомендуется установить все языковые пакеты, которые вам нужны, прежде чем установить данное обновление. Дополнительные сведения содержатся в статье Установка языковых пакетов для Windows.
Как получить и установить обновление
Метод 1. Центр обновления Windows
Это обновление доступно через Центр обновления Windows. При включении автоматического обновления, обновления будут загружаться и устанавливаться автоматически. Дополнительные сведения о том, как включить автоматическое обновление см центра обновления Windows: вопросы и ответы по.
Метод 2: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о развертывании
Дополнительные сведения о развертывании данного обновления для системы безопасности перейдите к следующей статье Microsoft Knowledge Base:
Сведения о развертывании обновления безопасности: 13 июня 2017 г.
Дополнительные сведения
Сведения о файлах
Английская (США) версия данного обновления программного обеспечения устанавливает файлы, атрибуты которых указаны в приведенных ниже таблицах.
Сведения о файлах для Windows Server 2008Примечания
Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), которые устанавливаются не указываются.
Получение справки и поддержки данного обновления для системы безопасности
Справка по установке обновлений: обновления Windows: вопросы и ответы по Решения по безопасности для ИТ-специалистов: Устранение неполадок и поддержка безопасности TechNet Справка по защите от вирусов и вредоносных программ на компьютере под управлением Windows: Безопасность Майкрософт Локальная поддержка для вашей страны: Международная поддержка
Сведения о файлах
Сведения о хэше файлов
Имя файла |
Хэш SHA1 |
Хэш SHA256 |
---|---|---|
Windows6.0-KB4021923-ia64.msu |
33AEE52FAB1B7081827FBA801CE1CEF5DD62426C |
5B528987E4EF0261AE10CDB56FABA820F546B6DEF09AFA3630DB927BFA9CDEE2 |
Windows6.0-KB4021923-x64.msu |
52F69212BFD6CDB74CB32AC52D1CD557D5D826C0 |
929E6D4720529D6BD5689BE21280547F5D5F92660F55478D3F9F5DEED7F56CF2 |
Для всех поддерживаемых версий на базе ia64
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Tdx.sys |
6.0.6002.19787 |
229,376 |
14-May-2017 |
17:10 |
IA-64 |
Tdx.sys |
6.0.6002.24105 |
229,376 |
14-May-2017 |
17:00 |
IA-64 |
Для всех поддерживаемых версий на базе x64
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Tdx.sys |
6.0.6002.19787 |
94,720 |
14-May-2017 |
17:22 |
x64 |
Tdx.sys |
6.0.6002.24105 |
94,720 |
14-May-2017 |
18:53 |
x64 |