MS15-006: Säkerhetsproblem i Windows Felrapportering möjliggör säkerhet funktionen kringgå: 13 januari 2015

VIKTIGT: Denna artikel har översatts av Microsofts programvara för maskin-översättning och möjligen efterredigerats via CTF-teknologi av Microsofts community istället för av en professionell mänsklig översättare. För att du på ditt eget språk skall få tillgång till samtliga Knowledge Base-artiklar erbjuder Microsoft både mänskligt översatta såväl som maskinöversatta artiklar samt artiklar som efterredigerats av en community. En maskinöversatt artikel likväl som en artikel som blivit efterredigerad av en community är dock inte alltid helt perfekt, då de kan innehålla misstag i ordförrådet, syntax- och grammatikfel. Microsoft är inte ansvarigt för några felaktigheter, misstag eller skador orsakade av felöversättningar eller för våra kunders bruk av innehållet. Microsoft uppdaterar ofta sin programvara för maskinöversättning samt de verktyg som förbättrar den maskinöversatta efterredigeringen.

Den engelska versionen av artikeln är följande: 3004365
Sammanfattning
Den här uppdateringen löser ett rapporterat säkerhetsproblem i Windows fel rapportering (WER). Säkerhetsluckan kan utnyttjas säkerhet funktionen kringgå om den har kunde utnyttjas av en angripare. En angripare som lyckas utnyttja det här säkerhetsproblemet kan få tillgång till minne för en process som körs. Användare vars konton är konfigurerade med färre användarrättigheter på datorn kan påverkas mindre än användare som arbetar med administrativa rättigheter.
Introduktion
Microsoft har publicerat säkerhetsbulletinen MS15-006. Mer information om den här säkerhetsbulletinen:

Skaffa hjälp och support för den här säkerhetsuppdateringen

Hjälp med att installera uppdateringar:Stöd för Microsoft Update

Säkerhetslösningar för IT-proffs:TechNet Security felsökning och Support

Skydda din Windows-dator från virus och skadliga program:Lösning för virus och Säkerhetscenter

Lokal support enligt ditt land:Internationellt stöd

Mer Information

Information om distribution av säkerhetsuppdateringen

Windows 8 och 8.1 för Windows (alla versioner)

Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Security update filnamnFör alla 32-bitarsutgåvor av Windows 8 som stöds:
Windows8-RT-KB3004365-x86.msu
För alla x 64-baserade utgåvor av Windows 8 som stöds:
Windows8-RT-KB3004365-x64.msu
För alla 32-bitarsutgåvor av Windows 8.1 som stöds:
Windows8.1-KB3004365-x86.msu
För alla x 64-baserade utgåvor av Windows 8.1 som stöds:
Windows8.1-KB3004365-x64.msu
InstallationsväxlarSe Microsoft Knowledge Base-artikel 934307
Krav på omstartDen här uppdateringen kräver inte en omstart. Installationsprogrammet slutar nödvändiga tjänster gäller uppdateringen och tjänsterna startas om. Om de nödvändiga tjänsterna inte kan stoppas av någon anledning, eller om vissa filer används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om.
Information om borttagningOm du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen eller klicka på Kontrollpanelenoch klicka på System och säkerhet, klickar du på Windows Updateoch sedan under Se äveninstallerade uppdateringar väljer du i listan över uppdateringar.
FilinformationFinns på Filinformation -avsnittet.
Verifiering av registretObs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen.

2012 för Windows Server och Windows Server 2012 R2 (alla utgåvor)

Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Security update filnamnFör alla utgåvor av Windows Server 2012:
Windows8-RT-KB3004365-x64.msu
För alla utgåvor av Windows Server 2012 R2:
Windows8.1-KB3004365-x64.msu
InstallationsväxlarSe Microsoft Knowledge Base-artikel 934307
Krav på omstartDen här uppdateringen kräver inte en omstart. Installationsprogrammet slutar nödvändiga tjänster gäller uppdateringen och tjänsterna startas om. Om de nödvändiga tjänsterna inte kan stoppas av någon anledning, eller om vissa filer används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om.
Information om borttagningOm du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen eller klicka på Kontrollpanelenoch klicka på System och säkerhet, klickar du på Windows Updateoch sedan under Se äveninstallerade uppdateringar väljer du i listan över uppdateringar.
FilinformationFinns på Filinformation -avsnittet.
Verifiering av registretObs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen.

RT för Windows och Windows RT 8.1 (alla utgåvor)

Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
DistributionDessa uppdateringar är tillgängliga via Windows Update endast.
Krav på omstartDu måste starta om datorn när du har installerat den här säkerhetsuppdateringen.
Information om borttagningKlicka på Kontrollpanelenoch klicka på System och säkerhet, klicka på Windows Updateoch sedan under Se äveninstallerade uppdateringar väljer du i listan över uppdateringar.
Filinformation
Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i din lokala tid och med din aktuella (DST) sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Filinformation för Windows 8 och Windows Server 2012

  • De filer som gäller en viss produkt, milstolpe (RTM, SPn), och verksamhetsgren (LDR, GDR) framgår av undersöker versionsnumren som visas i följande tabell:
    VersionProduktMilstolpeVerksamhetsgren
    6.2.920 0.16 -xxxWindows 8 och Windows Server 2012RTMGDR
    6.2.920 0,20 xxxWindows 8 och Windows Server 2012RTMLDR
  • GDR-verksamhetsgrenar innehåller endast de korrigeringar som är vitt spridda för att adressera vanliga och kritiska problem. LDR-verksamhetsgrenar innehåller snabbkorrigeringar utöver brett utgivna korrigeringar.
Obs! MANIFEST-(.manifest) och MUM-filerna (.mum) som installeras visas inte.

För alla x 86-baserade versioner av Windows 8

FilnamnFilversionFilstorlekDatumTidPlattform
Audiodg.exe6.2.9200.16578207,57608-Apr-201323:37x 86
Audioendpointbuilder.dll6.2.9200.17131136,70402-okt-201422:30x 86
Audioeng.dll6.2.9200.16578426,02408-Apr-201323:37x 86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x 86
Audioses.dll6.2.9200.16578324,36808-Apr-201323:37x 86
Audiosrv.dll6.2.9200.17134596,48002-okt-201422:30x 86
Encdump.dll5.0.1.1100,8642014-06-Dec06:09x 86
Prod_audio audiocore.ptxmlEj tillämpligt66705-Nov-201223:35Ej tillämpligt
Audiodg.exe6.2.9200.20555207,55206-Nov-201206:36x 86
Audioendpointbuilder.dll6.2.9200.21247136,70402-okt-201422:32x 86
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x 86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x 86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x 86
Audiosrv.dll6.2.9200.21251593,92002-okt-201422:32x 86
Encdump.dll5.0.1.1100,8642014-06-Dec05:40x 86
Prod_audio audiocore.ptxmlEj tillämpligt66705-Nov-201223:38Ej tillämpligt
Wer.dll6.2.9200.17199355,8402014-06-Dec06:10x 86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x 86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x 86
Wer.dll6.2.9200.21316355,8402014-06-Dec05:42x 86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x 86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x 86
Faultrep.dll6.2.9200.17199332,8002014-06-Dec06:09x 86
Werfault.exe6.2.9200.16659385,76809-Jul-201304:25x 86
Werfaultsecure.exe6.2.9200.1719923,5522014-06-Dec06:10x 86
Faultrep.dll6.2.9200.21316332,8002014-06-Dec05:40x 86
Werfault.exe6.2.9200.20767385,77609-Jul-201305:26x 86
Werfaultsecure.exe6.2.9200.2131623,5522014-06-Dec05:42x 86

För alla x 64-baserade versioner av Windows 8 och Windows Server 2012

FilnamnFilversionFilstorlekDatumTidPlattform
Audiodg.exe6.2.9200.16579253,54409-Apr-201305:33x 64
Audioendpointbuilder.dll6.2.9200.17131169,47202-okt-201422:29x 64
Audioeng.dll6.2.9200.16579489,57609-Apr-201305:33x 64
Audiokse.dll6.2.9200.17131522,7282014-03-okt01:21x 64
Audioses.dll6.2.9200.16579446,79209-Apr-201305:33x 64
Audiosrv.dll6.2.9200.17199783,8722014-06-Dec07:50x 64
Encdump.dll5.0.1.1267,2642014-06-Dec07:51x 64
Prod_audio audiocore.ptxmlEj tillämpligt66705-Nov-201223:32Ej tillämpligt
Audiodg.exe6.2.9200.20555253,51206-Nov-201207:18x 64
Audioendpointbuilder.dll6.2.9200.21247169,47202-okt-201422:29x 64
Audioeng.dll6.2.9200.20555490,06406-Nov-201207:18x 64
Audiokse.dll6.2.9200.21247522,7282014-03-okt01:06x 64
Audioses.dll6.2.9200.20555447,79206-Nov-201207:18x 64
Audiosrv.dll6.2.9200.21316783,8722014-06-Dec06:39x 64
Encdump.dll5.0.1.1267,2642014-06-Dec06:40x 64
Prod_audio audiocore.ptxmlEj tillämpligt66705-Nov-201223:36Ej tillämpligt
Wer.dll6.2.9200.17199458,2402014-06-Dec07:53x 64
Werdiagcontroller.dll6.2.9200.1638433,79226-Jul-201203:07x 64
Wermgr.exe6.2.9200.16384136,76826-Jul-201204:51x 64
Wer.dll6.2.9200.21316442,8802014-06-Dec06:42x 64
Werdiagcontroller.dll6.2.9200.1638433,79226-Jul-201203:07x 64
Wermgr.exe6.2.9200.16384136,76826-Jul-201204:51x 64
Faultrep.dll6.2.9200.17199370,6882014-06-Dec07:51x 64
Werfault.exe6.2.9200.16659439,48809-Jul-201306:18x 64
Werfaultsecure.exe6.2.9200.1719926 1122014-06-Dec07:53x 64
Faultrep.dll6.2.9200.21316370,6882014-06-Dec06:40x 64
Werfault.exe6.2.9200.20767439,48809-Jul-201308:35x 64
Werfaultsecure.exe6.2.9200.2131626 1122014-06-Dec06:43x 64
Audioeng.dll6.2.9200.16578426,02408-Apr-201323:37x 86
Audiokse.dll6.2.9200.16451463,76806-Nov-201205:00x 86
Audioses.dll6.2.9200.16578324,36808-Apr-201323:37x 86
Prod_wow64_audio audiocore.ptxmlEj tillämpligt66705-Nov-201223:35Ej tillämpligt
Audioeng.dll6.2.9200.20555427,56806-Nov-201206:36x 86
Audiokse.dll6.2.9200.20555463,76806-Nov-201206:36x 86
Audioses.dll6.2.9200.20555324,34406-Nov-201206:36x 86
Prod_wow64_audio audiocore.ptxmlEj tillämpligt66705-Nov-201223:38Ej tillämpligt
Wer.dll6.2.9200.17199355,8402014-06-Dec06:10x 86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x 86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x 86
Wer.dll6.2.9200.21316355,8402014-06-Dec05:42x 86
Werdiagcontroller.dll6.2.9200.1638429,18426-Jul-201203:20x 86
Wermgr.exe6.2.9200.16384131,53626-Jul-201203:32x 86
Faultrep.dll6.2.9200.17199332,8002014-06-Dec06:09x 86
Werfault.exe6.2.9200.16659385,76809-Jul-201304:25x 86
Werfaultsecure.exe6.2.9200.1719923,5522014-06-Dec06:10x 86
Faultrep.dll6.2.9200.21316332,8002014-06-Dec05:40x 86
Werfault.exe6.2.9200.20767385,77609-Jul-201305:26x 86
Werfaultsecure.exe6.2.9200.2131623,5522014-06-Dec05:42x 86

Windows 8.1 och Windows Server 2012 R2 filinformation

För alla x 86-baserade versioner av Windows 8.1 som stöds

FilnamnFilversionFilstorlekDatumTidPlattform
Audiodg.exe6.3.9600.17415213,33629-okt-201403:07x 86
Audioendpointbuilder.dll6.3.9600.17893193,53630-maj-201519:24x 86
Audioeng.dll6.3.9600.17415424,54429-okt-201403:07x 86
Audiokse.dll6.3.9600.17415344,53629-okt-201403:07x 86
Audioses.dll6.3.9600.17415370,42429-okt-201403:07x 86
Audiosrv.dll6.3.9600.17893694,27230-maj-201519:24x 86
Encdump.dll5.0.1.1108,94408-Dec-201419:46x 86
Prod_audio audiocore.ptxmlEj tillämpligt66721-Aug-201323:39Ej tillämpligt
Boot.stlEj tillämpligt4,33005-Dec-201423:11Ej tillämpligt
CI.dll6.3.9600.17550485,54408-Dec-201419:46x 86
Driver.stlEj tillämpligt4,46130-maj-201517:09Ej tillämpligt
Wer.dll6.3.9600.17550448,79208-Dec-201419:42x 86
Werdiagcontroller.dll6.3.9600.1741533,28029-okt-201401:59x 86
Wermgr.exe6.3.9600.17415136,29629-okt-201403:12x 86
Faultrep.dll6.3.9600.17550372,40808-Dec-201419:42x 86
Werfault.exe6.3.9600.17415413,13629-okt-201403:12x 86
Werfaultsecure.exe6.3.9600.1755033,58408-Dec-201419:42x 86

För alla x 64-baserade versioner av Windows 8.1 och Windows Server 2012 R2

FilnamnFilversionFilstorlekDatumTidPlattform
Audiodg.exe6.3.9600.17415272,24829-okt-201403:52x 64
Audioendpointbuilder.dll6.3.9600.17893230,40030-maj-201519:36x 64
Audioeng.dll6.3.9600.17415482,87229-okt-201403:52x 64
Audiokse.dll6.3.9600.17415394,12029-okt-201403:52x 64
Audioses.dll6.3.9600.17415500,01629-okt-201403:52x 64
Audiosrv.dll6.3.9600.17893911,36030-maj-201519:35x 64
Encdump.dll5.0.1.1108,94408-Dec-201419:42x 64
Prod_audio audiocore.ptxmlEj tillämpligt66722-Aug-201306:45Ej tillämpligt
Boot.stlEj tillämpligt4,33005-Dec-201423:12Ej tillämpligt
CI.dll6.3.9600.17550531,61608-Dec-201419:42x 64
Driver.stlEj tillämpligt4,57530-maj-201517:10Ej tillämpligt
Wer.dll6.3.9600.17550535,64008-Dec-201419:42x 64
Werdiagcontroller.dll6.3.9600.1789337,88830-maj-201521:18x 64
Wermgr.exe6.3.9600.17415139,98429-okt-201404:00x 64
Faultrep.dll6.3.9600.17550413,24808-Dec-201419:42x 64
Werfault.exe6.3.9600.17415465,32029-okt-201404:00x 64
Werfaultsecure.exe6.3.9600.1755038,26408-Dec-201419:42x 64
Audioeng.dll6.3.9600.17415424,54429-okt-201403:07x 86
Audiokse.dll6.3.9600.17415344,53629-okt-201403:07x 86
Audioses.dll6.3.9600.17415370,42429-okt-201403:07x 86
Prod_wow64_audio audiocore.ptxmlEj tillämpligt66721-Aug-201323:39Ej tillämpligt
Wer.dll6.3.9600.17550448,79208-Dec-201419:42x 86
Werdiagcontroller.dll6.3.9600.1741533,28029-okt-201401:59x 86
Wermgr.exe6.3.9600.17415136,29629-okt-201403:12x 86
Faultrep.dll6.3.9600.17550372,40808-Dec-201419:42x 86
Werfault.exe6.3.9600.17415413,13629-okt-201403:12x 86
Werfaultsecure.exe6.3.9600.1755033,58408-Dec-201419:42x 86

Hash-filinformation

FilnamnSHA1-hashSHA256 hash
Windows8.1-KB3004365-v2-x64.msu4D9891519D70BCCAC36D7C1226247A1DE8B6CB97B61917FAB76306DDB426CB9D1712ADA9E48B0C19AD4C078F16286314941C2650
Windows8.1-KB3004365-v2-x86.msu0B0B3375482ECA8D3918E99BBC82E850E949F722D58C35DED78A5A5CF2E16BBF8729AF67C3E5946305B68B5A62918ED9CB7E05E5
Windows8.1-KB3004365-x86.msu6D985E763ABD12FC20FC3BD0853BF3E3F5B6FE86E23A052BEE6AF013C4921DEF2F4792DBE6ADF51113E60326DC258E4520A0CAF9
Windows8-RT-KB3004365-x86.msuBDD6C736608DF9B54AA5C119F3768E3F89971FCD0377F08496CCC3C7668CF7751DAD2EC3894F9487386E49101DE3233B8DA3CD9C
uppdatering säkerhetskorrigering patch säkerhetsuppdatering säkerhet bugg fel säkerhetsproblem skadlig angripare utnyttja register oautentiserad buffertöverskridning specialutformad omfattning specialutformad denial of service DoS TSE

Varning: Den här artikeln har automatöversatts

Egenskaper

Artikel-id: 3004365 – senaste granskning 10/22/2015 21:01:00 – revision: 4.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3004365 KbMtsv
Feedback