MS15-034: Säkerhetsproblem i HTTP.sys kan möjliggöra fjärrkörning av kod: 14 April 2015

Sammanfattning


Den här säkerhetsuppdateringen löser ett säkerhetsproblem i Microsoft Windows. Säkerhetsproblemet kan möjliggöra fjärrkörning av kod om en angripare skickar en särskilt utformad HTTP-begäran till en dator med Windows. Säkerhetsuppdateringen åtgärdar problemet genom att ändra hur Windows http-stacken hanterar begäranden.

Introduktion

Microsoft har publicerat säkerhetsbulletinen MS15-034. Mer information om den här säkerhetsbulletinen:

Skaffa hjälp och support för den här säkerhetsuppdateringen

Hjälp med att installera uppdateringar:
Stöd för Microsoft Update

Säkerhetslösningar för IT-proffs:
TechNet Security felsökning och Support

Skydda din Windows-dator från virus och skadliga program:
Lösning för virus och Säkerhetscenter

Lokal support enligt ditt land:
Internationellt stöd

Mer Information

Viktigt Alla framtida säkerhetsuppdateringar och andra uppdateringar för Windows RT 8.1, Windows 8.1 och Windows Server 2012 R2 kräver att uppdatering 2919355 installeras. Vi rekommenderar att du installerar 2919355 på din dator med Windows RT 8.1, 8.1 för Windows eller Windows Server 2012 R2 för att få fortsatt framtida uppdateringar.


Windows 7 (alla utgåvor)Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.

Security update filnamn

För alla 32-bitars utgåvor av Windows 7 som stöds:
Windows6.1-KB3042553-x86.msu


För alla x64-baserade utgåvor av Windows 7 som stöds:
Windows6.1-KB3042553-x64.msu

Installationsväxlar

Se Microsoft Knowledge Base-artikel 934307

Krav på omstart

Ja, måste du starta om datorn när du har installerat den här säkerhetsuppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen. Eller, klicka på Kontrollpanelen, klicka på System och säkerhet, och under Windows Updateklickar du på Visa installerade uppdateringaroch välj från listan över uppdateringar.

Filinformation

Se avsnittet Filinformation .

Verifiering av registret

Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen.

Windows Server 2008 R2 (alla utgåvor)Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.

Security update filnamn

För alla x64-baserade utgåvor av Windows Server 2008 R2:
Windows6.1-KB3042553-x64.msu


För alla Itanium-baserade utgåvor av Windows Server 2008 R2 som stöds:
Windows6.1-KB3042553-ia64.msu

Installationsväxlar

Se Microsoft Knowledge Base-artikel 934307

Krav på omstart

Ja, måste du starta om datorn när du har installerat den här säkerhetsuppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen. Eller, klicka på Kontrollpanelen, klicka på System och säkerhet, klickar du på Windows Updateoch klicka på installerade uppdateringarunder Se ävenoch väljer du i listan över uppdateringar.

Filinformation

Se avsnittet Filinformation .

Verifiering av registret

Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen.

Windows 8 och Windows 8.1 (alla utgåvor)Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.

Security update filnamn

För alla 32-bitars utgåvor av Windows 8 som stöds:
Windows8-RT-KB3042553-x86.msu


För alla x64-baserade utgåvor av Windows 8 som stöds:
Windows8-RT-KB3042553-x64.msu


För alla 32-bitars utgåvor av Windows 8.1 som stöds:
Windows8.1-KB3042553-x86.msu


För alla x64-baserade utgåvor av Windows 8.1 som stöds:
Windows8.1-KB3042553-x64.msu

Installationsväxlar

Se Microsoft Knowledge Base-artikel 934307

Krav på omstart

Ja, måste du starta om datorn när du har installerat den här säkerhetsuppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen. Eller, klicka på Kontrollpanelen, klicka på System och säkerhet, klickar du på Windows Updateoch klicka på installerade uppdateringarunder Se ävenoch väljer du i listan över uppdateringar.

Filinformation

Se avsnittet Filinformation .

Verifiering av registret

Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen.

Windows Server 2012 och Windows Server 2012 R2 (alla utgåvor)Referensregister

Följande tabell innehåller information om säkerhetsuppdateringen för detta program.

Security update filnamn

För alla utgåvor av Windows Server 2012 som stöds:
Windows8-RT-KB3042553-x64.msu


För alla utgåvor av Windows Server 2012 R2 som stöds:
Windows8.1-KB3042553-x64.msu

Installationsväxlar

Se Microsoft Knowledge Base-artikel 934307

Krav på omstart

Ja, måste du starta om datorn när du har installerat den här säkerhetsuppdateringen.

Information om borttagning

Om du vill avinstallera en uppdatering som installeras av WUSA växeln /Uninstall installationen. Eller, klicka på Kontrollpanelen, klicka på System och säkerhet, klickar du på Windows Updateoch klicka på installerade uppdateringarunder Se ävenoch väljer du i listan över uppdateringar.

Filinformation

Se avsnittet Filinformation .

Verifiering av registret

Obs! En registernyckel finns inte för att validera förekomsten av den här uppdateringen.


Filinformation

Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i din lokala tid och med din aktuella (DST) sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.



  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av att undersöka versionsnumren som visas i följande tabell:

    Version

    Produkt

    Milstolpe

    Verksamhetsgren

    6.1.7601.18xxx

    Windows 7 och Windows Server 2008 R2

    SP1

    GDR

    6.1.7601.22xxx

    Windows 7 och Windows Server 2008 R2

    SP1

    LDR

  • GDR-verksamhetsgrenar innehåller endast de korrigeringar som är vitt spridda för att adressera vanliga och kritiska problem. LDR-verksamhetsgrenar innehåller snabbkorrigeringar utöver brett utgivna korrigeringar.

Obs! MANIFEST-(.manifest) och MUM-filerna (.mum) som installeras visas inte.

För alla x 86-baserade versioner av Windows 7 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.1.7601.18772

514,560

25-Feb-2015

03:03

x86

Http.sys

6.1.7601.22976

514,560

24-Feb-2015

05:59

x86

För alla x64-baserade versioner av Windows 7 och Windows Server 2008 R2 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.1.7601.18772

754,688

25-Feb-2015

03:18

x64

Http.sys

6.1.7601.22976

754,688

24-Feb-2015

06:06

x64

För alla IA-64-baserade versioner av Windows Server 2008 R2 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.1.7601.18772

1,442,816

25-Feb-2015

02:38

IA-64

Http.sys

6.1.7601.22976

1,443,840

24-Feb-2015

05:37

IA-64


  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av att undersöka versionsnumren som visas i följande tabell:

    Version

    Produkt

    Milstolpe

    Verksamhetsgren

    6.2.920 0.16 -xxx

    Windows 8 och Windows Server 2012

    RTM

    GDR

    6.2.920 0,20 xxx

    Windows 8 och Windows Server 2012

    RTM

    LDR

  • GDR-verksamhetsgrenar innehåller endast de korrigeringar som är vitt spridda för att adressera vanliga och kritiska problem. LDR-verksamhetsgrenar innehåller snabbkorrigeringar utöver brett utgivna korrigeringar.

Obs! MANIFEST-(.manifest) och MUM-filerna (.mum) som installeras visas inte.

För alla x86-baserade versioner av Windows 8 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.2.9200.17285

641,024

24-Feb-2015

07:11

x86

Http.sys

6.2.9200.21401

641,024

24-Feb-2015

06:38

x86

För alla x64-baserade versioner av Windows 8 och Windows Server 2012 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.2.9200.17285

861,696

24-Feb-2015

07:58

x64

Http.sys

6.2.9200.21401

859,648

24-Feb-2015

07:51

x64


För alla x86-baserade versioner av Windows 8.1 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.3.9600.17712

738,112

24-Feb-2015

08:20

x86

För alla x64-baserade versioner av Windows 8.1 och Windows Server 2012 R2 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Http.sys

6.3.9600.17712

991,552

24-Feb-2015

08:32

x64


Paketnamn

Paketet hash-SHA1

Paketet Hash SHA2

Windows6.1-KB3042553-ia64.msu

B14B012147CCB57989C644FE76BADDB2AC547E75

B7E6DC02E5B7B02F29410D33576D72D59E7D447B16D1A77AE75CF7967CEFD9AE

Windows6.1-KB3042553-ia64.msu

B14B012147CCB57989C644FE76BADDB2AC547E75

B7E6DC02E5B7B02F29410D33576D72D59E7D447B16D1A77AE75CF7967CEFD9AE

Windows6.1-KB3042553-x64.msu

5692CC4EA7937ECD6053C76D705C1C3D9F58AFDB

F40C605801F06D9EE6AD5E676DDDB95B639DB192C11336477546081D33DCE683

Windows6.1-KB3042553-x64.msu

5692CC4EA7937ECD6053C76D705C1C3D9F58AFDB

F40C605801F06D9EE6AD5E676DDDB95B639DB192C11336477546081D33DCE683

Windows6.1-KB3042553-x86.msu

7B7046B3F0C498579B9C9FC2C6F4F774B052D8F8

9668979847C98069B7BABFDC8CBFC687E144F1C93B5F418455FF490C701F1C1C

Windows6.1-KB3042553-x86.msu

7B7046B3F0C498579B9C9FC2C6F4F774B052D8F8

9668979847C98069B7BABFDC8CBFC687E144F1C93B5F418455FF490C701F1C1C

Windows8.1-KB3042553-x64.msu

58A4C0BBDE72C3EB63DDD76D43F9EF63D70EC168

BCDAA1DC9F5F394E91EE19EC79E974C1CC8DBD9F5BF3CB2A4DD0E6850DF41E1B

Windows8.1-KB3042553-x64.msu

58A4C0BBDE72C3EB63DDD76D43F9EF63D70EC168

BCDAA1DC9F5F394E91EE19EC79E974C1CC8DBD9F5BF3CB2A4DD0E6850DF41E1B

Windows8.1-KB3042553-x86.msu

6370BB756C13DB47BE2BC7333E0A0683BAA0D932

412E7106A0CA4D576B9673008ED5463018A22ACE467D6B984BEF283DF12DA7A2

Windows8.1-KB3042553-x86.msu

6370BB756C13DB47BE2BC7333E0A0683BAA0D932

412E7106A0CA4D576B9673008ED5463018A22ACE467D6B984BEF283DF12DA7A2

Windows8-RT-KB3042553-x64.msu

9D3E6633BAF02066B2FA1511E506DEDDE3823FF1

CCE6C76BEDF650C2AEC474D3C73B3087180B366328D2F3D40C70F518C55E1DC6

Windows8-RT-KB3042553-x64.msu

9D3E6633BAF02066B2FA1511E506DEDDE3823FF1

CCE6C76BEDF650C2AEC474D3C73B3087180B366328D2F3D40C70F518C55E1DC6

Windows8-RT-KB3042553-x86.msu

B525D5E84EF23940531910290EE63D7F0BFB635E

ABDF2D2C5F74518FF160E0596C7DC6BD3CEB4F5D1452ACC510BE426155B4D206

Windows8-RT-KB3042553-x86.msu

B525D5E84EF23940531910290EE63D7F0BFB635E

ABDF2D2C5F74518FF160E0596C7DC6BD3CEB4F5D1452ACC510BE426155B4D206


Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×