สรุป
การปรับปรุงการรักษาความปลอดภัยนี้แก้ไขช่องโหว่ใน Windows ร้ายแรงของช่องโหว่ที่อาจทำให้โค้ดจากระยะไกลถ้าโจมตีก่อน วางแฟ้มไลบรารี (DLL) เชื่อมโยงแบบไดนามิกที่ทำขึ้นเป็นพิเศษในเรกทอรีการทำงานปัจจุบันของผู้ใช้ปลายทาง และ convinces ผู้ใช้ จะเปิดในแฟ้ม RDP หรือเปิดใช้งานโปรแกรมที่ถูกออกแบบมาเพื่อโหลดแฟ้ม DLL เชื่อถือได้ แต่โหลดแฟ้ม DLL crafted เป็นพิเศษของผู้โจมตีแทน แล้ว โจมตีที่สามารถช่องโหว่ที่ไม่สามารถใช้ควบคุมระบบที่เจาะ โจมตีไม่สามารถแล้วติดตั้งโปรแกรม สามารถดู เปลี่ยนแปลง หรือลบข้อมูล หรือไม่สามารถสร้างบัญชีใหม่ที่มีสิทธิ์ของผู้ใช้ทั้งหมดได้บทความในฐานความรู้ของ Microsoft 3073094 เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ที่ ดูMicrosoft Security นการ MS15-082
ปรับปรุงการรักษาความปลอดภัยนี้เน้นช่องโหว่ที่แก้ไข วิธีโฮสต์เซสชันเดสก์ท็อประยะไกล (RDSH) ตรวจสอบใบรับรอง และ วิธี RDP โหลดไบนารีบาง เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการปรับปรุง ดูข้อมูลเพิ่มเติม
สิ่งสำคัญ
-
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งโปรแกรมปรับปรุงนี้ คุณต้องติดตั้งโปรแกรมปรับปรุงนี้อีกครั้ง ดังนั้น เราขอแนะนำให้คุณติดตั้งชุดภาษาใด ๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งโปรแกรมปรับปรุงนี้ สำหรับข้อมูลเพิ่มเติม ดูชุดภาษาเพิ่มลงใน Windows
-
เฉพาะระบบจะเสนอโปรแกรมปรับปรุงนี้ให้ไปยังคอมพิวเตอร์ที่กำลังเรียกใช้ Windows 7 หรือ Windows Server 2008 R2 และที่มีการติดตั้งการปรับปรุงต่อไปนี้:
การปรับปรุง2592687ไกลเดสก์ท็อปโพรโทคอล (RDP) 8.0 สำหรับ Windows 7 และ Windows Server 2008 R2
ปัญหาที่ทราบ
-
หลังจากที่คุณติดตั้ง หรือถอนการติดตั้งการปรับปรุงการรักษาความปลอดภัยนี้ คุณอาจต้องรีสตาร์ทคอมพิวเตอร์สองครั้ง
วิธีการขอรับและติดตั้งการปรับปรุง
วิธีที่ 1: การปรับปรุง Windows
โปรแกรมปรับปรุงนี้จะพร้อมใช้งานผ่านทาง Windows Update เมื่อคุณเปิดการปรับปรุงอัตโนมัติ การปรับปรุงนี้จะสามารถดาวน์โหลด และติดตั้งโดยอัตโนมัติ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการเปิดการปรับปรุงอัตโนมัติรับการปรับปรุงการรักษาความปลอดภัยโดยอัตโนมัติ
คุณสามารถขอรับแพคเกจโปรแกรมปรับปรุงแบบสแตนด์อโลนผ่านทางศูนย์ดาวน์โหลด Microsoft ทำตามคำแนะนำการติดตั้งบนเพจการดาวน์โหลดเพื่อติดตั้งการปรับปรุงMicrosoft Security บูเลทีนรักษา MS15-082ที่สอดคล้องกับรุ่นของ Windows ที่คุณกำลังทำงานอยู่
คลิกดาวน์โหลดการเชื่อมโยงในปรับปรุงซอฟต์แวร์รุ่นภาษาอังกฤษ (สหรัฐอเมริกา) ติดตั้งแฟ้มที่มีแอตทริบิวต์ที่แสดงในตารางต่อไปนี้ วันที่และเวลาสำหรับแฟ้มเหล่านี้จะแสดงรายการไว้ในรูปแบบเวลามาตรฐานสากล (UTC) วันและเวลาสำหรับแฟ้มเหล่านี้บนเครื่องคอมพิวเตอร์ของคุณจะแสดง ในเวลาท้องถิ่นของคุณ และ มีความโน้มเอียงของเวลาตามฤดูกาล (DST) ของคุณปัจจุบัน นอกจากนี้ วันและเวลาอาจเปลี่ยนแปลงเมื่อคุณดำเนินการบางอย่างในแฟ้ม
ข้อมูลแฟ้ม Windows 7 และ Windows Server 2008 R2
-
แฟ้มที่นำไปใช้กับผลิตภัณฑ์เจาะจง หลักเป้าหมาย (RTM, SPn), และสาขาเซอร์วิส (LDR, GDR) สามารถระบุได้ ด้วยการตรวจสอบหมายเลขรุ่นของแฟ้มดังที่ปรากฏในตารางต่อไปนี้:
รุ่น
ผลิตภัณฑ์
หลักเป้าหมาย
สาขาเซอร์วิส
6.1.7601.18xxx
Windows 7 และ Windows Server 2008 R2
SP1
GDR
6.1.7601.22xxx
Windows 7 และ Windows Server 2008 R2
SP1
LDR
-
สาขาบริการของ GDR ประกอบด้วยบรรดาโปรแกรมแก้ไขเฉพาะที่มีการนำออกใช้อย่างกว้างขวางเพื่อจัดการกับปัญหาร้ายแรงที่แพร่กระจายเป็นวงกว้าง สาขาบริการของ ldr จะประกอบด้วยโปรแกรมแก้ไขด่วนนอกจากการแก้ไขที่ออกในวงกว้าง
หมายเหตุ รายการแฟ้ม (.manifest) และแฟ้ม MUM (.mum) ซึ่งติดตั้งอยู่ไม่ได้อยู่ในรายการ
สำหรับ Windows 7 รุ่นที่ใช้ x86 ทั้งหมดที่สนับสนุน
ชื่อแฟ้ม |
รุ่นของแฟ้ม |
ขนาดของแฟ้ม |
วันที่ |
เวลา |
แพลตฟอร์ม |
---|---|---|---|---|---|
Aaclient.dll |
6.2.9200.17435 |
269,824 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.mof |
ไม่มีข้อมูล |
930 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Mstscax.dll |
6.2.9200.17435 |
4,922,368 |
16-Jul-2015 |
19:12 |
x86 |
Mstscax.mof |
ไม่มีข้อมูล |
2,055 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.dll |
6.2.9200.21545 |
269,824 |
16-Jul-2015 |
17:44 |
x86 |
Aaclient.mof |
ไม่มีข้อมูล |
930 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Mstscax.dll |
6.2.9200.21545 |
4,922,368 |
16-Jul-2015 |
17:44 |
x86 |
Mstscax.mof |
ไม่มีข้อมูล |
2,055 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
17:44 |
x86 |
สำหรับรุ่นที่ใช้ x64 ทั้งหมดที่ได้รับการสนับสนุนของ Windows 7 และ Windows Server 2008 R2
ชื่อแฟ้ม |
รุ่นของแฟ้ม |
ขนาดของแฟ้ม |
วันที่ |
เวลา |
แพลตฟอร์ม |
---|---|---|---|---|---|
Aaclient.dll |
6.2.9200.17435 |
322,560 |
16-Jul-2015 |
19:11 |
x64 |
Aaclient.mof |
ไม่มีข้อมูล |
930 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Mstscax.dll |
6.2.9200.17435 |
5,779,456 |
16-Jul-2015 |
19:11 |
x64 |
Mstscax.mof |
ไม่มีข้อมูล |
2,055 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Tsgqec.dll |
6.2.9200.16398 |
44,032 |
16-Jul-2015 |
19:11 |
x64 |
Aaclient.dll |
6.2.9200.21545 |
322,560 |
16-Jul-2015 |
18:08 |
x64 |
Aaclient.mof |
ไม่มีข้อมูล |
930 |
03-Jun-2015 |
20:17 |
ไม่มีข้อมูล |
Mstscax.dll |
6.2.9200.21545 |
5,778,944 |
16-Jul-2015 |
18:08 |
x64 |
Mstscax.mof |
ไม่มีข้อมูล |
2,055 |
03-Jun-2015 |
20:17 |
ไม่มีข้อมูล |
Tsgqec.dll |
6.2.9200.16398 |
44,032 |
16-Jul-2015 |
18:09 |
x64 |
Aaclient.dll |
6.2.9200.17435 |
269,824 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.mof |
ไม่มีข้อมูล |
930 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Mstscax.dll |
6.2.9200.17435 |
4,922,368 |
16-Jul-2015 |
19:12 |
x86 |
Mstscax.mof |
ไม่มีข้อมูล |
2,055 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.dll |
6.2.9200.21545 |
269,824 |
16-Jul-2015 |
17:44 |
x86 |
Aaclient.mof |
ไม่มีข้อมูล |
930 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Mstscax.dll |
6.2.9200.21545 |
4,922,368 |
16-Jul-2015 |
17:44 |
x86 |
Mstscax.mof |
ไม่มีข้อมูล |
2,055 |
03-Jun-2015 |
20:16 |
ไม่มีข้อมูล |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
17:44 |
x86 |
วิธีใช้สำหรับการติดตั้งการปรับปรุง:การสนับสนุนสำหรับ Microsoft Update โซลูชันการรักษาความปลอดภัยสำหรับผู้เชี่ยวชาญด้านไอที:และวิธีแก้ไขปัญหาความปลอดภัยของ TechNet ช่วยป้องกันคอมพิวเตอร์ของคุณใช้ Windows จากไวรัสและมัลแวร์:โซลูชันไวรัสและศูนย์รักษาความปลอดภัย การสนับสนุนท้องที่ในประเทศของคุณ:การสนับสนุนสากล