Sammanfattning
Den här säkerhetsuppdateringen löser ett säkerhetsproblem i TS WebProxy Windows-komponenten som kan möjliggöra rättighetsökning om en angripare övertygar en användare att köra ett skadligt program. En angripare kan utnyttja säkerhetsproblemet kan få samma användarrättigheter som den aktuella användaren. Om den aktuella användaren är inloggad med administratörsrättigheter kan angriparen sedan göra följande:
-
Installera program
-
Visa, ändra eller ta bort data
-
Skapa nya konton som har fullständig behörighet
Kunder vars konton är konfigurerade med färre användarrättigheter på datorn kan påverkas mindre än användare som arbetar med administrativa rättigheter.
Introduktion
Microsoft har publicerat säkerhetsbulletinen MS15-004. Mer information om den här säkerhetsbulletinen:
-
Hemanvändare:
https://www.microsoft.com/security/pc-security/updates.aspx Hoppa över detaljerna: hämta uppdateringarna till din hemdator eller bärbara dator från webbplatsen Microsoft Update nu:
-
IT-proffs:
Skaffa hjälp och support för den här säkerhetsuppdateringen
Att installera uppdateringar:stöd för Microsoft Update
Säkerhetslösningar för IT-proffs:TechNet Security felsökning och Support
Skydda din Windows-dator från virus och skadliga program:lösning för Virus och Säkerhetscenter
Lokal support enligt ditt land:Internationellt stöd
Viktigt
-
Alla uppdateringar för Windows RT 8.1, Windows 8.1 och Windows Server 2012 R2 kräver 2919355 ska installeras. Vi rekommenderar att du installerar uppdateringen 2919355 på din dator med Windows RT 8.1, Windows 8.1 eller Windows Server 2012 R2 så att du får uppdateringar i framtiden.
-
Om du installerar ett språkpaket efter installation av denna uppdatering, måste du installera om uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket innan du installerar uppdateringen. Mer information finns i lägga till språkpaket i Windows.
Mer Information
Kända problem och ytterligare information om den här säkerhetsuppdateringen
Följande artiklar innehåller ytterligare information om den här säkerhetsuppdateringen som gäller enskilda produktversioner. Artiklarna kan innehålla information om kända problem. Om så är fallet finns ett känt problem under varje artikel-länk.
-
3019978 MS15-004: beskrivning av säkerhetsuppdatering för Windows: 13 januari 2015
-
3020387 MS15-004: beskrivning av säkerhetsuppdatering för Windows 7 och Windows Server 2008 R2: 13 januari 2015
-
3020388 MS15-004: beskrivning av säkerhetsuppdatering för Windows 7 och Windows Server 2008 R2: 13 januari 2015
-
3023299 MS15-004: beskrivning av säkerhetsuppdatering för Windows Vista: 13 januari 2015
Windows Vista (alla versioner)Referensregister
Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Filnamn för säkerhetsuppdateringen |
För alla 32-bitars utgåvor av Windows Vista som stöds: |
För alla x64-baserade utgåvor av Windows Vista som stöds: |
|
Installationsväxlar |
|
Krav på omstart |
I vissa fall kräver den här uppdateringen inte en omstart. Om filerna som krävs används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om. |
Information om borttagning |
WUSA.exe stöder inte avinstallation av uppdateringar. Om du vill avinstallera en uppdatering som installeras av WUSA, klicka på Kontrollpanelenoch klicka sedan på säkerhet. Klicka på Visa installerade uppdateringar under Windows Update och välj från listan över uppdateringar. |
Filinformation |
|
Verifiering av registret |
Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen. |
Windows 7 (alla utgåvor)Referensregister
Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Security update filnamn |
För alla 32-bitars utgåvor av Windows 7 som stöds: |
För alla x64-baserade utgåvor av Windows 7 som stöds: |
|
Installationsväxlar |
|
Krav på omstart |
Den här uppdateringen kräver inte en omstart. Installationsprogrammet slutar nödvändiga tjänster, gäller uppdateringen och tjänsterna startas om. Om de nödvändiga tjänsterna inte kan stoppas av någon anledning, eller om vissa filer används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om. |
Information om borttagning |
Om du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen eller klicka på Kontrollpanelen, klicka på System och säkerhet, och under Windows Update klickar du på Visa installerade uppdateringar och välj från listan över uppdateringar. |
Filinformation |
Se Microsoft Knowledge Base-artikel 3019978 |
Verifiering av registret |
Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen. |
Windows Server 2008 R2 (alla utgåvor)Referensregister
Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Security update filnamn |
För alla x64-baserade utgåvor av Windows Server 2008 R2: |
För alla Itanium-baserade utgåvor av Windows Server 2008 R2 som stöds: |
|
Installationsväxlar |
|
Krav på omstart |
Den här uppdateringen kräver inte en omstart. Installationsprogrammet slutar nödvändiga tjänster, gäller uppdateringen och tjänsterna startas om. Om de nödvändiga tjänsterna inte kan stoppas av någon anledning, eller om vissa filer används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om. |
Information om borttagning |
Om du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen eller klicka på Kontrollpanelen, klicka på System och säkerhet, och under Windows Update klickar du på Visa installerade uppdateringar och välj från listan över uppdateringar. |
Filinformation |
Se Microsoft Knowledge Base-artikel 3019978 |
Verifiering av registret |
Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen. |
Windows 8 och Windows 8.1 (alla utgåvor)Referensregister
Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Security update filnamn |
För alla 32-bitars utgåvor av Windows 8 som stöds: |
För alla x64-baserade utgåvor av Windows 8 som stöds: |
|
För alla 32-bitars utgåvor av Windows 8.1 som stöds: |
|
För alla x64-baserade utgåvor av Windows 8.1 som stöds: |
|
Installationsväxlar |
|
Krav på omstart |
Den här uppdateringen kräver inte en omstart. Installationsprogrammet slutar nödvändiga tjänster, gäller uppdateringen och tjänsterna startas om. Om de nödvändiga tjänsterna inte kan stoppas av någon anledning, eller om vissa filer används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om. |
Information om borttagning |
Klicka på installerade uppdateringar och välj från listan över uppdateringar om du vill avinstallera en uppdatering som installeras av WUSA används inställningen /Uninstall växla eller klicka på Kontrollpanelen, System och säkerhet, Windows Updateoch sedan under Se även. |
Filinformation |
|
Verifiering av registret |
Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen. |
Windows Server 2012 och Windows Server 2012 R2 (alla utgåvor)Referensregister
Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Security update filnamn |
För alla utgåvor av Windows Server 2012 som stöds: |
För alla utgåvor av Windows Server 2012 R2 som stöds: |
|
Installationsväxlar |
|
Krav på omstart |
Den här uppdateringen kräver inte en omstart. Installationsprogrammet slutar nödvändiga tjänster, gäller uppdateringen och tjänsterna startas om. Om de nödvändiga tjänsterna inte kan stoppas av någon anledning, eller om vissa filer används, kommer den här uppdateringen kräver en omstart. Om detta inträffar visas ett meddelande om att starta om. |
Information om borttagning |
Klicka på installerade uppdateringar och välj från listan över uppdateringar om du vill avinstallera en uppdatering som installeras av WUSA används inställningen /Uninstall växla eller klicka på Kontrollpanelen, System och säkerhet, Windows Updateoch sedan under Se även. |
Filinformation |
|
Verifiering av registret |
Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen. |
Windows RT och Windows RT 8.1 (alla utgåvor)Referensregister
Följande tabell innehåller information om säkerhetsuppdateringen för detta program.
Distribution |
Dessa uppdateringar är endast tillgängliga via Windows Update . |
Krav på omstart |
Ja, måste du starta om datorn när du har installerat den här säkerhetsuppdateringen. |
Information om borttagning |
Klicka på Kontrollpanelenoch klicka på System och säkerhet, klickar du på Windows Updateoch sedan under Se även, installerade uppdateringar väljer du i listan över uppdateringar. |
Filinformation |
Filinformation
Filnamn |
SHA1-hash |
SHA256 hash |
---|---|---|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |