MS16-072: varnostna posodobitev za pravilnik skupine: junij 14, 2016

Velja za
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Povzetek

Ta varnostna posodobitev odpravlja ranljivost v sistemu Microsoft Windows. Ranljivost bi lahko omogočila dvig privilegijev, če napadalec sproži napad človeka v sredini (MiTM) na promet, ki poteka med krmilnikom domene in ciljnim računalnikom.

Če želite izvedeti več o ranljivosti, glejte Microsoftov varnostni bilten MS16-072.

Dodatne informacije o tej varnostni posodobitvi

V spodnjih člankih so dodatne informacije o tej varnostni posodobitvi, ki se nanašajo na posamezne različice izdelkov. Članki lahko vsebujejo znane informacije o težavah.

  • 3159398 MS16-072: opis varnostne posodobitve za pravilnik skupine: junij 14, 2016
  • 3163017 Zbirna posodobitev za Windows 10: junij 14, 2016
  • 3163018 Zbirna posodobitev za Windows 10 različico 1511 in Windows Server 2016 Technical Preview 4: junij 14, 2016

Znane težave

MS16-072 spremeni varnostni kontekst, s katerim se pridobijo pravilniki uporabniških skupin. Ta sprememba vedenja po zasnovi ščiti računalnike strank pred varnostno ranljivostjo. Pred namestitvijo MS16-072 so bili pravilniki uporabniških skupin pridobljeni z varnostnim kontekstom uporabnika. Po namestitvi MS16-072 se pravilniki uporabniških skupin pridobijo z varnostnim kontekstom računalnika. Ta težava velja za te članke iz zbirke znanja:

  • 3159398 MS16-072: opis varnostne posodobitve za pravilnik skupine: junij 14, 2016
  • 3163017 Zbirna posodobitev za Windows 10: junij 14, 2016
  • 3163018 Zbirna posodobitev za Windows 10 različico 1511 in Windows Server 2016 Technical Preview 4: junij 14, 2016
  • 3163016 zbirna posodobitev za Windows Server 2016 Technical Preview 5: 14. junij 2016

Znaki

Vsi uporabniški pravilnik skupine, vključno s tistimi, ki so bili varnostno filtrirani v uporabniških računih ali varnostnih skupinah ali oboje, morda ne bodo uporabljeni v računalnikih, povezanih z domeno.

Vzrok

Do te težave lahko pride, če v predmetu pravilnika skupine manjkajo dovoljenja za branje za skupino Uporabniki s preverjeno pristnostjo ali če uporabljate varnostno filtriranje in manjkajo dovoljenja za branje za skupino domenskih računalnikov.

Rešitev

Če želite odpraviti to težavo, uporabite konzolo za upravljanje pravilnik skupine. MSC) in sledite enemu od naslednjih korakov:

  • Dodajte skupino Uporabniki s preverjeno pristnostjo z dovoljenji za branje za predmet pravilnika skupine (GPO).
  • Če uporabljate varnostno filtriranje, dodajte skupino Domain Computers z dovoljenjem za branje.

Opomba: Če je obdelava povratne zanke omogočena v načinu spajanja, morate dodati določene uporabnike inračunalnike, za katere je naslovljen pravilnik skupine. To naredite tako, da v konzoli za upravljanje pravilnik skupine izberete želeni pravilnik skupine in nato kliknete zavihek Obseg. V območju Varnostno filtriranje kliknite Dodaj in nato dodajte določene uporabnike in računalnike.

Pridobivanje in namestitev posodobitve

1. način: Windows Update

Ta posodobitev je na voljo prek storitve Windows Update. Ko vklopite samodejno posodabljanje, se bo ta posodobitev samodejno prenesla in namestila. Če želite več informacij o vklopu samodejnega posodabljanja, glejte Samodejno pridobivanje varnostnih posodobitev.

Opomba Za Windows RT 8.1 je ta posodobitev na voljo le prek storitve Windows Update.

2. način: Microsoftov center za prenose

Samostojni paket posodobitev lahko pridobite v Microsoftovem centru za prenose. Sledite navodilom za namestitev na strani za prenos, da namestite posodobitev.

Kliknite povezavo za prenos v Microsoftovem varnostnem biltenu MS16-072 , ki ustreza različici sistema Windows, ki jo uporabljate.

Več informacij

Informacije o uvedbi varnostnih posodobitev

Windows Vista (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Imena datotek varnostnih posodobitev Za vse podprte 32-bitne izdaje sistema Windows Vista:
Windows6.0-KB3159398-x86.msu
Za vse podprte izdaje x64 sistema Windows Vista:
Windows6.0-KB3159398-x64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi WUSA.exe ne podpira odstranitve posodobitev. Če želite odstraniti posodobitev, ki jo je namestila služba WUSA, kliknite nadzorna plošča in nato Varnost. V razdelku Windows Update kliknite Ogled nameščenih posodobitev in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

Windows Server 2008 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Imena datotek varnostnih posodobitev Za vse podprte 32-bitne izdaje sistema Windows Server 2008:
Windows6.0-KB3159398-x86.msu
Za vse podprte izdaje sistema Windows Server 2008 s procesorjem x64:
Windows6.0-KB3159398-x64.msu
Za vse podprte izdaje sistema Windows Server 2008 s procesorjem Itanium:
Windows6.0-KB3159398-ia64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi WUSA.exe ne podpira odstranitve posodobitev. Če želite odstraniti posodobitev, ki jo je namestila služba WUSA, kliknite nadzorna plošča in nato Varnost. V razdelku Windows Update kliknite Ogled nameščenih posodobitev in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

Windows 7 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Ime datoteke varnostne posodobitve Za vse podprte 32-bitne izdaje sistema Windows 7:
Windows6.1-KB3159398-x86.msu
Za vse podprte izdaje sistema Windows 7 s procesorjem x64:
Windows6.1-KB3159398-x64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi Če želite odstraniti posodobitev, ki jo je namestila WUSA, uporabite stikalo /Uninstall setup ali kliknite nadzorna plošča, Sistem in varnost in nato v razdelku Windows Update kliknite Ogled nameščenih posodobitev in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

Windows Server 2008 R2 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Ime datoteke varnostne posodobitve Za vse podprte izdaje sistema Windows Server 2008 R2 s procesorjem x64:
Windows6.1-KB3159398-x64.msu
Za vse podprte izdaje sistema Windows Server 2008 R2 s procesorjem Itanium:
Windows6.1-KB3159398-ia64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi Če želite odstraniti posodobitev, ki jo je namestila WUSA, uporabite stikalo /Uninstall setup ali kliknite nadzorna plošča, Sistem in varnost in nato v razdelku Windows Update kliknite Ogled nameščenih posodobitev in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

Windows 8.1 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Ime datoteke varnostne posodobitve Za vse podprte 32-bitne izdaje sistema Windows 8.1:
Windows8.1-KB3159398-x86.msu
Za vse podprte izdaje sistema Windows 8.1 s procesorjem x64:
Windows8.1-KB3159398-x64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi Če želite odstraniti posodobitev, ki jo je namestil WUSA, uporabite stikalo /Uninstall setup ali kliknite nadzorna plošča, Sistem in varnost, Windows Update in nato v razdelku Glejte tudi kliknite Nameščene posodobitve in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

Windows Server 2012 in Windows Server 2012 R2 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Ime datoteke varnostne posodobitve Za vse podprte izdaje sistema Windows Server 2012:
Windows8-RT-KB3159398-x64.msu
Za vse podprte izdaje sistema Windows Server 2012 R2:
Windows8.1-KB3159398-x64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi Če želite odstraniti posodobitev, ki jo je namestil WUSA, uporabite stikalo /Uninstall setup ali kliknite nadzorna plošča, Sistem in varnost, Windows Update in nato v razdelku Glejte tudi kliknite Nameščene posodobitve in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

Windows RT 8.1 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Uvajanje Te posodobitve so na voljo le prek storitve Windows Update.
Zahteva za ponovni zagon Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi Kliknite nadzorna plošča, Sistem in varnost, Windows Update in nato v razdelku Glejte tudi kliknite Nameščene posodobitve in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3159398

Windows 10 (vse izdaje)Referenčna tabela

V spodnji tabeli so informacije o varnostnih posodobitvah za to programsko opremo.

Ime datoteke varnostne posodobitve Za vse podprte 32-bitne izdaje sistema Windows 10:
Windows10.0-KB3163017-x86.msu
Za vse podprte izdaje sistema Windows 10 s procesorjem x64:
Windows10.0-KB3163017-x64.msu
Za vse podprte 32-bitne izdaje sistema Windows 10 različice 1511:
Windows10.0-KB3163018-x86.msu
Za vse podprte izdaje x64 sistema Windows 10 različice 1511:
Windows10.0-KB3163018-x64.msu
Namestitvena stikala Glejte 934307. članek Microsoftove zbirke znanja
Zahteve glede ponovnega zagona Po uporabi te varnostne posodobitve je potreben vnovični zagon sistema.
Podatki o odstranitvi Če želite odstraniti posodobitev, ki jo je namestil WUSA, uporabite stikalo /Uninstall setup ali kliknite nadzorna plošča, Sistem in varnost, Windows Update in nato v razdelku Glejte tudi kliknite Nameščene posodobitve in izberite s seznama posodobitev.
Informacije o datotekah Glejte članek Microsoftove zbirke znanja 3163017
Glejte 3163018 članek Microsoftove zbirke znanja
Preverjanje registrskega ključa Opomba Registrski ključ ne obstaja za preverjanje prisotnosti te posodobitve.

      

Kako pridobiti pomoč in podporo za to varnostno posodobitev

Pomoč za nameščanje posodobitev: Podpora za Microsoft Update

Varnostne rešitve za strokovnjake za IT: odpravljanje težav z varnostjo in podpora za TechNet

Pomoč za zaščito računalnika s sistemom Windows pred virusi in zlonamerno programsko opremo: Središče za rešitve in varnost

Lokalna podpora glede na vašo državo: Mednarodna podpora

Več informacij

Pomembno

  • Za vse prihodnje varnostne posodobitve in posodobitve, ki niso varnostne za Windows RT 8.1, Windows 8.1 in Windows Server 2012 R2, je treba namestiti 2919355 posodobitev. Priporočamo, da namestite 2919355 posodobitev v računalnik Windows RT 8.1, Windows 8.1 ali Windows Server 2012 R2, da boste lahko prejemali prihodnje posodobitve.
  • Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Dodajanje jezikovnih paketov v sistem Windows.