MS15 082: Beskrivning av säkerhetsuppdatering för RDP i Windows: 11 augusti 2015

Sammanfattning

Den här säkerhetsuppdateringen löser säkerhetsproblem i Windows. De allvarligaste av dessa säkerhetsproblem kan möjliggöra fjärrkörning av kod om en angripare först placerar en fil med skadligt dynamic link library (DLL) i målet användarens aktuella arbetskatalogen och övertygar användaren att öppna en RDP-fil eller starta ett program som har utformats för att läsa in en DLL-fil för betrodd men i stället laddar angriparens särskilt utformad DLL-filen. En angripare som lyckas utnyttja säkerhetsproblem kan ta fullständig kontroll över en dator. Angriparen kan sedan installera program, kan visa, ändra eller ta bort data eller skapa nya konton som har fullständig behörighet.

Den här säkerhetsuppdateringen åtgärdar problemet genom att korrigera hur Remote Desktop Session Host (RDSH) verifierar certifikat och hur RDP laddar vissa binärfiler.

Mer information om uppdateringen finns i Microsoft Knowledge Base-artikel 3073094.


Mer information om problemet finns Microsoft Security Bulletin MS15-082.

Mer Information

Viktigt

  • Om du installerar ett språkpaket efter installation av denna uppdatering, måste du installera om uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket innan du installerar uppdateringen. Mer information finns i lägga till språkpaket i Windows.

  • Den här uppdateringen erbjuds endast till datorer som kör Windows 7 eller Windows Server 2008 R2 och som har RDP 8.1 och Service Pack 1 för Windows 7 eller Windows Server 2008 R2 är installerat.


    2830477 uppdatering för RemoteApp- och fjärrskrivbordsanslutningar funktionen är tillgänglig för Windows

    976932 information om servicepack 1 för Windows 7 och Windows Server 2008 R2

Så här hämtar och installerar du uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering, kommer uppdateringen att hämtas och installeras automatiskt. Läs mer om hur du aktiverar automatisk uppdatering
Hämta uppdateringar automatiskt.

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nerladdningssidan för att installera uppdateringen.

Klicka på länken Hämta i Microsoft Security Bulletin MS15-082 som motsvarar din version av Windows som du kör.

Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Datum och tider för dessa filer på den lokala datorn visas i din lokala tid och med din aktuella (DST) sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.


Filinformation för Windows 7 och Windows Server 2008 R2

  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av att undersöka versionsnumren som visas i följande tabell:

    Version

    Produkt

    Milstolpe

    Verksamhetsgren

    6.1.7601.18xxx

    Windows 7 och Windows Server 2008 R2

    SP1

    GDR

    6.1.7601.22xxx

    Windows 7 och Windows Server 2008 R2

    SP1

    LDR

  • GDR-verksamhetsgrenar innehåller endast de korrigeringar som är vitt spridda för att adressera vanliga och kritiska problem. LDR-verksamhetsgrenar innehåller snabbkorrigeringar utöver brett utgivna korrigeringar.

Obs! MANIFEST-(.manifest) och MUM-filerna (.mum) som installeras visas inte.

För alla x 86-baserade versioner av Windows 7 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Wksprt.exe

6.3.9600.17930

355,840

16-Jul-2015

15:14

x86

Wksprt.exe

6.3.9600.17930

355,840

16-Jul-2015

15:15

x86

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

19:12

x86

Mstscax.mof

Ej tillämplig

2,055

03-Jun-2015

20:17

Ej tillämplig

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

19:12

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

19:12

x86

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

17:44

x86

Mstscax.mof

Ej tillämplig

2,055

03-Jun-2015

20:16

Ej tillämplig

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

17:44

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

17:44

x86

För alla x64-baserade versioner av Windows 7 och Windows Server 2008 R2 som stöds

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Wksprt.exe

6.3.9600.17930

429,568

11-Jul-2015

13:15

x64

Wksprt.exe

6.3.9600.17930

429,568

11-Jul-2015

13:15

x64

Mstscax.dll

6.3.9600.17930

7,077,376

16-Jul-2015

19:11

x64

Mstscax.mof

Ej tillämplig

2,055

03-Jun-2015

20:17

Ej tillämplig

Rdvidcrl.dll

6.3.9600.16415

1 057 792

16-Jul-2015

19:11

x64

Tsgqec.dll

6.3.9600.16415

62,976

16-Jul-2015

19:11

x64

Mstscax.dll

6.3.9600.17930

7,077,376

16-Jul-2015

18:09

x64

Mstscax.mof

Ej tillämplig

2,055

03-Jun-2015

20:17

Ej tillämplig

Rdvidcrl.dll

6.3.9600.16415

1 057 792

16-Jul-2015

18:09

x64

Tsgqec.dll

6.3.9600.16415

62,976

16-Jul-2015

18:09

x64

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

19:12

x86

Mstscax.mof

Ej tillämplig

2,055

03-Jun-2015

20:17

Ej tillämplig

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

19:12

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

19:12

x86

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

17:44

x86

Mstscax.mof

Ej tillämplig

2,055

03-Jun-2015

20:16

Ej tillämplig

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

17:44

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

17:44

x86


Hjälp för att installera uppdateringar: Stöd för Microsoft Update

Säkerhetslösningar för IT-proffs: TechNet Security felsökning och Support

Hjälp för att skydda din Windows-dator från virus och skadliga program: lösning för Virus och Säkerhetscenter

Lokal support enligt ditt land: Internationellt stöd

Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×