MS16-087: การอัปเดตความปลอดภัยสําหรับคอมโพเนนต์ตัวจัดคิวงานพิมพ์ของ Windows: 12 กรกฎาคม 2016

นำไปใช้กับ
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

ประกาศ

การอัปเดตความปลอดภัยนี้มีการเผยแพร่อีกครั้งเมื่อวันที่ 12 กันยายน 2017 เพื่อแก้ไขปัญหาที่ทราบในการอัปเดต 3170455 สําหรับ CVE-2016-3238

Microsoft ทําให้การอัปเดตต่อไปนี้พร้อมใช้งานสําหรับ Microsoft Windows รุ่นที่ได้รับการสนับสนุนในปัจจุบัน สําหรับข้อมูลเพิ่มเติม โปรดไปที่บทความต่อไปนี้ใน Microsoft Knowledge Base:

  • 3170455 การอัปเดตที่เผยแพร่อีกครั้งสําหรับ Windows Server 2008
  • ชุดรวมอัปเดตรายเดือน 4038777 และการอัปเดตความปลอดภัย 4038779 สําหรับ Windows 7 และ Windows Server 2008 R2
  • 4038799 ชุดรวมอัปเดตรายเดือนและ 4038786 การอัปเดตความปลอดภัยสําหรับ Windows Server 2012
  • 4038792 ชุดรวมอัปเดตรายเดือนและ 4038793 การอัปเดตความปลอดภัยสําหรับ Windows 8.1 และ Windows Server 2012 R2
  • 4038781 การอัปเดตสะสมสําหรับ Windows 10
  • 4038781 การอัปเดตสะสมสําหรับ Windows 10 เวอร์ชัน 1511
  • 4038782 การอัปเดตสะสมสําหรับ Windows 10 เวอร์ชัน 1607 และ Windows Server 2016

Microsoft ขอแนะนําให้ลูกค้าที่ใช้การอัปเดตใหม่ Windows Server 2008 3170455 ติดตั้งใหม่ Microsoft แนะนําให้ลูกค้าที่ใช้ Windows รุ่นที่รองรับอื่นๆ ติดตั้งการอัปเดตที่เหมาะสม สําหรับข้อมูลเพิ่มเติม โปรดไปที่ 3170455 บทความใน Microsoft Knowledge Base

การเปลี่ยนแปลงอื่นๆ ที่รวมอยู่ในการเผยแพร่ใหม่ของ MS16-087

  • เพิ่มการบันทึกเหตุการณ์เพื่อช่วยระบุสาเหตุของข้อผิดพลาดในการติดตั้งโปรแกรมควบคุมเครื่องพิมพ์

ก่อนหน้านี้ วิธีเดียวที่ลูกค้าจะทราบได้ว่าเหตุใดโปรแกรมควบคุมจึงล้มเหลว ในการตรวจสอบข้อจํากัดใหม่ซึ่งนํามาใช้เป็นส่วนหนึ่งของ MS16-087 คือรวบรวมบันทึก etw การพิมพ์ จากนั้นส่งไปยัง Microsoft เพื่อทําการวิเคราะห์

เราได้เพิ่มฟังก์ชันการทํางานเพื่อบันทึกสาเหตุของความล้มเหลวในตัวบันทึกเหตุการณ์เพื่อให้ลูกค้าสามารถตรวจสอบสาเหตุหลักของความล้มเหลวของโปรแกรมควบคุมได้

ข้อมูลที่จะถูกบันทึก:

1. หากโปรแกรมควบคุมไม่รู้จักแพคเกจ หรือไม่ได้เซ็นชื่ออย่างถูกต้อง ข้อความต่อไปนี้จะได้รับการบันทึกไว้:

MSG_CSRSPL_UNTRUSTED_DRIVER: "ตัวจัดคิวงานพิมพ์ไม่สามารถดาวน์โหลดแพคเกจสําหรับชื่อโปรแกรมควบคุมได้>< รหัสข้อผิดพลาด= <errorCodeFromListBelow> การบล็อกโปรแกรมควบคุมเนื่องจากอาจมีความเป็นไปได้ที่จะเกิดการรบกวน"

2. ถ้าโปรแกรมควบคุมไม่ผ่านการตรวจสอบความถูกต้องของลายเซ็นโดยใช้แค็ตตาล็อกที่ให้มา

VALIDATEDRVINFO_FAILED: "In VALIDATINGDRVINFO, การเพิ่มโปรแกรมควบคุมเครื่องพิมพ์ <Name> ล้มเหลว, ข้อผิดพลาดรหัส<ข้อผิดพลาด CodeFromListBelow>.

รหัสข้อผิดพลาดที่เป็นไปได้:

รหัส ความหมาย
0x800F0243L ผู้เผยแพร่ไม่เชื่อถือ
0x800F024BL แฮชไม่อยู่ในแค็ตตาล็อก
0x800f022fl ไม่มีแค็ตตาล็อกสําหรับ OEM INF
0x800f023fl ไม่มีแค็ตตาล็อก Authenticode
0x800F0240L ไม่อนุญาตให้ใช้ Authenticode
0x800F0249L ทั่วไป "การติดตั้งโปรแกรมควบคุมถูกบล็อก"

สรุป

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน Microsoft Windows ความรุนแรงมากขึ้นของช่องโหว่อาจทําให้เกิดการโค้ดจากระยะไกลถ้าผู้โจมตีสามารถดําเนินการการโจมตี man-in-the-middle (MiTM) บนเวิร์กสเตชันหรือเซิร์ฟเวอร์การพิมพ์ หรือตั้งค่าเซิร์ฟเวอร์การพิมพ์แบบโรสบนเครือข่ายเป้าหมาย

เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ให้ดู Microsoft Security Bulletin MS16-087

ข้อมูลเพิ่มเติม

สำคัญ

  • หลังจากคุณติดตั้งการอัปเดตความปลอดภัยนี้ เพื่อปรับใช้โปรแกรมควบคุม Point และ Print จากเซิร์ฟเวอร์เครื่องพิมพ์ไปยังไคลเอ็นต์ คุณต้องใช้ชุดรวมอัปเดต Windows ต่อไปนี้บนเซิร์ฟเวอร์เครื่องพิมพ์ Windows 8.1 หรือ Windows Server 2012 R2:
    3000850 ชุดรวมอัปเดตเดือนพฤศจิกายน 2557 สําหรับ Windows RT 8.1, Windows 8.1 และ Windows Server 2012 R2
  • การอัปเดตความปลอดภัยและไม่ปลอดภัยในอนาคตทั้งหมดสําหรับ Windows RT 8.1, Windows 8.1 และ Windows Server 2012 R2 จําเป็นต้องติดตั้งการอัปเดต 2919355 เราขอแนะนําให้คุณติดตั้งการปรับปรุง 2919355 บนคอมพิวเตอร์ที่ใช้ Windows RT 8.1 Windows 8.1 หรือ Windows Server 2012 R2 เพื่อให้คุณได้รับการปรับปรุงในอนาคต
  • ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ ดูข้อมูลเพิ่มเติมได้ที่ เพิ่มชุดภาษาลงใน Windows

ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้

บทความต่อไปนี้มีข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงการรักษาความปลอดภัยนี้เนื่องจากเกี่ยวข้องกับผลิตภัณฑ์แต่ละรุ่น บทความอาจมีข้อมูลปัญหาที่ทราบแล้ว

  • 3170455 MS16-087: คําอธิบายของการอัปเดตความปลอดภัยสําหรับคอมโพเนนต์ตัวจัดคิวงานพิมพ์ของ Windows: 12 กรกฎาคม 2016
  • 3163912 การอัปเดตสะสมสําหรับ Windows 10: 12 กรกฎาคม 2016
  • 3172985 การอัปเดตสะสมสําหรับ Windows 10 เวอร์ชัน 1511 และ Windows Server 2016 Technical Preview 4: 12 กรกฎาคม 2016

ปัญหาที่ทราบแล้ว

ถ้าคุณกําลังใช้การพิมพ์บนเครือข่ายในสภาพแวดล้อมของคุณ คุณอาจพบปัญหาอย่างใดอย่างหนึ่งต่อไปนี้:

  • คุณอาจได้รับพร้อมท์โดยคําเตือนเกี่ยวกับการติดตั้งโปรแกรมควบคุมเครื่องพิมพ์ หรือโปรแกรมควบคุมอาจไม่สามารถติดตั้งได้โดยไม่มีการแจ้งเตือนหลังจากที่คุณใช้ MS16-087 อาการที่นี่ขึ้นอยู่กับสถานการณ์เฉพาะ
    สถานการณ์สมมติ 1 สําหรับโปรแกรมควบคุมเครื่องพิมพ์ v3 ที่ไม่รู้จักแพคเกจ ข้อความเตือนต่อไปนี้อาจแสดงขึ้นเมื่อผู้ใช้พยายามเชื่อมต่อกับเครื่องพิมพ์แบบ point-and-print:

    e5e460dd-5995-37ef-44bd-60313f49c7f3
    โปรแกรมควบคุมที่รับทราบแพคเกจ 2 จะต้องเซ็นชื่อด้วยใบรับรองที่เชื่อถือได้ กระบวนการตรวจสอบจะตรวจสอบว่าไฟล์ทั้งหมดที่รวมอยู่ในโปรแกรมควบคุมถูกแฮชในแค็ตตาล็อกหรือไม่ หากการตรวจสอบล้มเหลว จะถือว่าโปรแกรมควบคุมไม่น่าเชื่อถือ ในสถานการณ์นี้ การติดตั้งโปรแกรมควบคุมถูกบล็อก และข้อความเตือนต่อไปนี้จะแสดงขึ้น:

    0b55cb05-ac97-13a3-d053-717a790f26a1
    สถานการณ์สมมติ 3 สําหรับสถานการณ์ที่ไม่โต้ตอบ (ตัวอย่างเช่น เครื่องพิมพ์ได้รับการติดตั้งผ่านสคริปต์อัตโนมัติ) เมื่อโปรแกรมควบคุมเครื่องพิมพ์ตรงกับเกณฑ์ที่อธิบายไว้ในสถานการณ์สมมติ 1 หรือสถานการณ์สมมติ 2 การติดตั้งเครื่องพิมพ์ล้มเหลว และไม่มีข้อความเตือนปรากฏขึ้น

    ในสถานการณ์เหล่านี้ ให้ติดต่อผู้ดูแลระบบเครือข่ายของคุณเพื่อขอรับโปรแกรมควบคุมที่ปรับปรุงแล้วจากผู้ผลิตเครื่องพิมพ์

    คําแนะนําสําหรับผู้ดูแลระบบเครือข่าย:

    • อัปเดตโปรแกรมควบคุมเครื่องพิมพ์ที่ได้รับผลกระทบ โปรแกรมควบคุมเครื่องพิมพ์ V3 ที่รู้จักกับแพคเกจถูกนํามาใช้ใน Windows Vista การติดตั้งโปรแกรมควบคุมเครื่องพิมพ์ที่รู้จักแพคเกจจะช่วยแก้ปัญหาได้
    • หากเครื่องพิมพ์ดั้งเดิมเฉพาะไม่มีโปรแกรมควบคุมเครื่องพิมพ์ที่เหมาะสมให้ใช้งาน การติดตั้งโปรแกรมควบคุมเครื่องพิมพ์ที่มีปัญหาไว้ล่วงหน้าบนระบบไคลเอ็นต์จะช่วยแก้ปัญหาได้

    สําหรับข้อมูลเพิ่มเติมเกี่ยวกับสถานการณ์เหล่านี้ โปรดดูแหล่งข้อมูลของ Microsoft ต่อไปนี้:

  • หลังจากที่คุณใช้โปรแกรมปรับปรุงความปลอดภัย MS16-087 (KB 3170455) และพยายามเชื่อมต่อกับเครื่องพิมพ์ที่เชื่อถือได้รับทราบแพคเกจที่ติดตั้งบนระบบที่กําลังเรียกใช้ Windows 8.1 หรือ Windows Server 2012 R2 คุณไม่สามารถเชื่อมต่อกับเครื่องพิมพ์

    เมื่อต้องการแก้ไขปัญหานี้ ให้ใช้ชุดรวมอัปเดต Windows ต่อไปนี้บนเซิร์ฟเวอร์เครื่องพิมพ์ Windows 8.1 หรือ Windows Server 2012 R2:
    3000850 ชุดรวมอัปเดตเดือนพฤศจิกายน 2557 สําหรับ Windows RT 8.1, Windows 8.1 และ Windows Server 2012 R2

การอัปเดตประจําเดือนตุลาคม 2016: การลดปัญหาที่ทราบ

Microsoft ได้เผยแพร่การอัปเดตประจําเดือนตุลาคม 2016 ที่ช่วยให้ผู้ดูแลระบบเครือข่ายกําหนดนโยบายที่อนุญาตให้ติดตั้งโปรแกรมควบคุมการพิมพ์ที่พวกเขาพิจารณาว่าปลอดภัย การอัปเดตนี้ยังช่วยให้ผู้ดูแลระบบเครือข่ายสามารถปรับใช้การเชื่อมต่อเครื่องพิมพ์ที่พวกเขาพิจารณาว่าปลอดภัย

การอัปเดตจะอยู่ในแพคเกจ Roll-up ต่อไปนี้
 

Windows 10 RTM kb 3192440
Windows 10 1511 KB 3192441
Windows 10 1607 kb 3194798
Windows 7 และ Windows Server 2008 R2 KB 3192403
Windows Server 2012 KB 3192406
Windows 8.1 และ Windows Server 2012 R2 3192404 KB

การกําหนดค่านโยบายกลุ่มให้เพิ่มเซิร์ฟเวอร์การพิมพ์ลงในรายการที่อนุญาต

  1. คลิก เริ่มต้น แล้วคลิก เรียกใช้

  2. พิมพ์ gpedit.msc แล้วคลิก ตกลง

  3. ขยาย การกําหนดค่าคอมพิวเตอร์ แล้วขยาย เทมเพลตการดูแลระบบ

  4. คลิก เครื่องพิมพ์

  5. ดับเบิลคลิก ที่ จุด และ ข้อจํากัดการพิมพ์ แล้วเลือกตัวเลือก เปิดใช้งาน

  6. ภายใต้ ตัวเลือก ให้เลือกกล่องกาเครื่องหมาย ผู้ใช้สามารถชี้และพิมพ์ไปยังเซิร์ฟเวอร์เหล่านี้เท่านั้น แล้วพิมพ์ชื่อเซิร์ฟเวอร์แบบเต็มในกล่องข้อความ โดยคั่นด้วยเครื่องหมายอัฒภาค

  7. ภายใต้ พร้อมท์ความปลอดภัย ให้ตั้งค่าดังต่อไปนี้:

    1. "เมื่อติดตั้งโปรแกรมควบคุมสําหรับการเชื่อมต่อใหม่": "แสดงคําเตือนและพร้อมท์การยกระดับสิทธิ์"
    2. "เมื่ออัปเดตโปรแกรมควบคุมสําหรับการเชื่อมต่อที่มีอยู่": "แสดงคําเตือนและพร้อมท์การยกระดับสิทธิ์"
  8. คลิก นําไปใช้ แล้วคลิก ตกลง

  9. ในหน้านโยบายเครื่องพิมพ์ ให้ดับเบิลคลิกที่ จุดแพคเกจ และ พิมพ์ – เซิร์ฟเวอร์ที่ได้รับอนุมัติ

  10. เลือกตัวเลือก เปิดใช้งาน

  11. ภายใต้ ตัวเลือก ให้คลิก แสดง

  12. พิมพ์ชื่อเซิร์ฟเวอร์แบบเต็มหนึ่งชื่อในแต่ละแถว

  13. คลิก ตกลง

  14. คลิก นําไปใช้ แล้วคลิก ตกลง

  15. ถ้าคุณกําลังใช้ไคลเอ็นต์แบบสแตนด์อโลน รีสตาร์ตไคลเอ็นต์ แล้วตรวจสอบว่านโยบายเหล่านี้มีผลบังคับใช้

  16. ถ้าคุณใช้นโยบายโดเมน ให้ส่งนโยบายไปยังไคลเอ็นต์โดเมน แล้วตรวจสอบว่านโยบายเหล่านี้มีผลบังคับใช้

หมายเหตุ หลังจากที่คุณเปิดใช้งานนโยบายกลุ่มเหล่านี้ คุณจําเป็นต้องเพิ่มเซิร์ฟเวอร์เครื่องพิมพ์ทั้งหมดไปยังรายการข้อจํากัดจุดและการพิมพ์และจุดแพคเกจและพิมพ์ – รายการเซิร์ฟเวอร์ที่ได้รับอนุมัติ นี่เป็นเรื่องจริงโดยไม่คํานึงถึงการรับรู้แพคเกจ

คําถามที่ถามบ่อยเกี่ยวกับการอัปเดตประจําตุลาคม 2016

  • คําถาม: เราควรถอนการติดตั้งการอัปเดตก่อนหน้าหรือไม่
    คำตอบ: ไม่ได้ การอัปเดตก่อนหน้านี้แก้ไขช่องโหว่ การปรับปรุงเดือนตุลาคม 2559 ช่วยบรรเทาปัญหาเพื่อให้ผู้ดูแลระบบเครือข่ายสามารถติดตั้งโปรแกรมควบคุมที่พิจารณาว่าปลอดภัยได้

  • คําถาม: แม้จะมีการติดตั้งการอัปเดตประจําเดือนตุลาคม 2016 และนโยบายกลุ่มที่กําหนดค่าไว้ ข้อความ "คุณเชื่อถือเครื่องพิมพ์นี้หรือไม่" จะยังคงแสดงอยู่เมื่อฉันพยายามติดตั้งเครื่องพิมพ์เฉพาะที่ ทําไมถึงเป็นเช่นนั้น?
    คําตอบ: การลดการทํางานนี้จะกําหนดเป้าหมายเครื่องพิมพ์บนเครือข่ายและไม่ใช่เครื่องพิมพ์เฉพาะที่ ดังนั้น จึงควรมีลักษณะการทํางานนี้

    หมายเหตุ หากคุณได้รับข้อความ "คุณเชื่อถือเครื่องพิมพ์นี้" ให้แทนที่โปรแกรมควบคุมปัจจุบันของคุณโดยใช้โปรแกรมควบคุมที่รู้จักแพคเกจที่เชื่อถือได้ หรือติดตั้งแฟ้มโปรแกรมควบคุมลงในที่เก็บโปรแกรมควบคุมภายในเครื่องก่อนที่คุณจะติดตั้งเครื่องพิมพ์เฉพาะที่ สําหรับข้อมูลเพิ่มเติม โปรดดูส่วน คําแนะนําสําหรับผู้ดูแลระบบเครือข่าย

วิธีการรับและติดตั้งการอัปเดต

วิธีที่ 1: Windows Update

การอัปเดตนี้สามารถใช้งานผ่านทาง Windows Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการเปิดการอัปเดตอัตโนมัติ ให้ดู รับการอัปเดตความปลอดภัยโดยอัตโนมัติ

หมายเหตุ สําหรับ Windows RT 8.1 การอัปเดตนี้จะพร้อมใช้งานผ่าน Windows Update เท่านั้น

วิธีที่ 2: ศูนย์ดาวน์โหลด Microsoft

คุณสามารถขอรับแพคเกจอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต

คลิกลิงก์ดาวน์โหลดใน Microsoft Security Bulletin MS16-087 ที่สอดคล้องกับรุ่นของ Windows ที่คุณกําลังใช้งานอยู่

ข้อมูลเพิ่มเติม

ข้อมูลการปรับใช้การอัปเดตความปลอดภัย

ตารางอ้างอิงสําหรับ Windows Vista (ทุกรุ่น)

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับ Windows Vista รุ่น 32 บิตที่รองรับทั้งหมด:
Windows6.0-KB3170455-x86.msu
สําหรับ Windows Vista รุ่น x64 ที่รองรับทั้งหมด:
Windows6.0-KB3170455-x64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก WUSA.exe ไม่สนับสนุนการถอนการติดตั้งการอัปเดต เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้คลิก แผงควบคุม แล้วคลิก ความปลอดภัย ที่ใต้ Windows Update ให้คลิก ดูการอัปเดตที่ติดตั้งไว้ แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้

Windows Server 2008 (ทุกรุ่น) ตารางอ้างอิง

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับ Windows Server 2008 รุ่น 32 บิตที่สนับสนุนทั้งหมด:
Windows6.0-KB3170455-x86.msu
สําหรับ Windows Server 2008 รุ่น x64 ที่รองรับทั้งหมด:
Windows6.0-KB3170455-x64.msu
สําหรับ Windows Server 2008 รุ่นที่รองรับ Itanium ทั้งหมด:
Windows6.0-KB3170455-ia64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก WUSA.exe ไม่สนับสนุนการถอนการติดตั้งการอัปเดต เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้คลิก แผงควบคุม แล้วคลิก ความปลอดภัย ที่ใต้ Windows Update ให้คลิก ดูการอัปเดตที่ติดตั้งไว้ แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้

ตารางอ้างอิงของ Windows 7 (ทุกรุ่น)

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับ Windows 7 รุ่น 32 บิตที่รองรับทั้งหมด:
Windows6.1-KB3170455-x86.msu
สําหรับ Windows 7 รุ่น x64 ที่รองรับทั้งหมด:
Windows6.1-KB3170455-x64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้ใช้สวิตช์ /Uninstall setup หรือคลิก แผงควบคุม คลิก System and Security คลิก Windows Update คลิก ดูการอัปเดตที่ติดตั้ง ไว้ แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้

Windows Server 2008 R2 (ทุกรุ่น) ตารางอ้างอิง

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับรุ่นทั้งหมดที่ใช้ x64 ของ Windows Server 2008 R2:
Windows6.1-KB3170455-x64.msu
สําหรับ Windows Server 2008 R2 รุ่นที่รองรับ Itanium ทั้งหมด:
Windows6.1-KB3170455-ia64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้ใช้สวิตช์ /Uninstall setup หรือคลิก แผงควบคุม คลิก System and Security คลิก Windows Update คลิก ดูการอัปเดตที่ติดตั้ง ไว้ แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้

Windows 8.1 (ทุกรุ่น) ตารางอ้างอิง

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับ Windows 8.1 รุ่น 32 บิตที่สนับสนุนทั้งหมด:
Windows8.1-KB3170455-x86.msu
สําหรับ Windows 8.1 รุ่น x64 ที่รองรับทั้งหมด:
Windows8.1-KB3170455-x64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้ใช้สวิตช์ /Uninstall setup หรือคลิก แผงควบคุม คลิก System and Security คลิก Windows Update คลิก Installed updates ภายใต้ See also แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้

Windows Server 2012 และ Windows Server 2012 R2 (ทุกรุ่น) ตารางอ้างอิง

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับ Windows Server 2012 รุ่นที่รองรับทั้งหมด:
Windows8-RT-KB3170455-x64.msu
สําหรับรุ่นที่รองรับทั้งหมดของ Windows Server 2012 R2:
Windows8.1-KB3170455-x64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้ใช้สวิตช์ /Uninstall setup หรือคลิก แผงควบคุม คลิก System and Security คลิก Windows Update คลิก Installed updates ภายใต้ See also แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้

Windows RT 8.1 (ทุกรุ่น) ตารางอ้างอิง

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

การปรับใช้ การอัปเดตนี้พร้อมใช้งานผ่านทาง Windows Update เท่านั้น
ข้อกําหนดในการเริ่มระบบใหม่ ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ข้อมูลการเอาออก คลิก แผงควบคุม คลิก ระบบและความปลอดภัย คลิก Windows Update จากนั้นภายใต้ ดูเพิ่มเติม คลิก การอัปเดตที่ติดตั้ง และเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3170455

ตารางอ้างอิง Windows 10 (ทุกรุ่น)

ตารางต่อไปนี้มีข้อมูลการปรับปรุงความปลอดภัยสําหรับซอฟต์แวร์นี้
 

ชื่อไฟล์ของการอัปเดตความปลอดภัย สําหรับ Windows 10 รุ่น 32 บิตที่รองรับทั้งหมด:
Windows10.0-KB3163912-x86.msu
สําหรับ Windows 10 รุ่น x64 ที่รองรับทั้งหมด:
Windows10.0-KB3163912-x64.msu
สําหรับ Windows 10 เวอร์ชัน 1511 รุ่น 32 บิตที่สนับสนุนทั้งหมด:
Windows10.0-KB3172985-x86.msu
สําหรับ Windows 10 เวอร์ชัน 1511 รุ่นที่รองรับ x64 ทั้งหมด:
Windows10.0-KB3172985-x64.msu
สวิทช์การติดตั้ง ดู บทความฐานความรู้ของ Microsoft 934307
ข้อกำหนดในการรีสตาร์ต ในบางกรณี การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่ หากมีการใช้ไฟล์ที่จําเป็น การอัปเดตนี้จะต้องเริ่มระบบใหม่ หากเกิดปัญหานี้ขึ้น คุณจะได้รับข้อความที่แนะนําให้คุณเริ่มระบบของคุณใหม่
ลบข้อมูลออก เมื่อต้องการถอนการติดตั้งการอัปเดตที่ติดตั้งโดย WUSA ให้ใช้สวิตช์ /Uninstall setup หรือคลิก แผงควบคุม คลิก System and Security คลิก Windows Update คลิก Installed updates ภายใต้ See also แล้วเลือกจากรายการการอัปเดต
ข้อมูลไฟล์ ดู บทความฐานความรู้ของ Microsoft 3163912
ดู บทความฐานความรู้ของ Microsoft 3172985
การตรวจสอบรีจิสทรีคีย์ หมายเหตุ ไม่มีรีจิสทรีคีย์เพื่อตรวจสอบความถูกต้องของการอัปเดตนี้
วิธีขอรับความช่วยเหลือและการสนับสนุนสําหรับการอัปเดตความปลอดภัยนี้

วิธีใช้สําหรับการติดตั้งการอัปเดต: การสนับสนุนสําหรับ Microsoft Update

โซลูชันด้านความปลอดภัยสําหรับผู้เชี่ยวชาญด้านไอที: การแก้ไขปัญหาและการสนับสนุนด้านความปลอดภัยของ TechNet

ความช่วยเหลือในการปกป้องคอมพิวเตอร์ที่ใช้ Windows ของคุณจากไวรัสและมัลแวร์: โซลูชันไวรัสและศูนย์การรักษาความปลอดภัย

การสนับสนุนในท้องถิ่นตามประเทศของคุณ: การสนับสนุนระหว่างประเทศ