MS15-037: Windows Görev Zamanlayıcı'daki güvenlik açığı ayrıcalıkların yükseltilmesine izin verebilir: 14 Nisan 2015

Uygulandığı Öğe
Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Özet

Bu güvenlik güncelleştirmesi Microsoft Windows'taki bir güvenlik açığını giderir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, bilinen geçersiz bir görevden yararlanarak Görev Zamanlayıcı'nın Sistem hesabı bağlamında özel hazırlanmış bir uygulama çalıştırmasına neden olabilir. Saldırgan aşağıdakileri yapabilir:

  • Programları yükleme
  • Verileri görüntüleme, değiştirme veya silme
  • Tam kullanıcı haklarına sahip yeni hesaplar oluşturma

Giriş

Microsoft, MS15-037 güvenlik bültenini yayımladı. Bu güvenlik bülteni hakkında daha fazla bilgi edinmek için:

Bu güvenlik güncelleştirmesi için yardım ve destek alma

Güncelleştirmeleri yüklemeye yönelik yardım:
Microsoft Update desteği

BT uzmanları için güvenlik çözümleri:
TechNet Güvenliği Sorun Giderme ve Destek

Windows tabanlı bilgisayarınızın virüslerden ve kötü amaçlı yazılımlardan korunmasına yardımcı olun:
Virüs Çözüm ve Güvenlik Merkezi

Ülkenize göre yerel destek:
Uluslararası Destek

Daha Fazla Bilgi

Güvenlik güncelleştirmesi dağıtım bilgileri

Windows 7 (tüm sürümler)
Başvuru Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı Windows 7'nin tüm desteklenen 32 bit sürümleri için:
Windows6.1-KB3046269-x86.msu
Windows 7'nin tüm desteklenen x64 tabanlı sürümleri için:
Windows6.1-KB3046269-x64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güncelleştirme yeniden başlatma gerektirmez.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın. Ya da Denetim Masası'a, Sistem ve Güvenlik'e tıklayın ve Windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve ardından güncelleştirmeler listesinden seçim yapın.
Dosya bilgileri Microsoft Bilgi Bankası makalesine bakın 3046269
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

Windows ServerWindows Server 2008 R2 (tüm sürümler)
Başvuru Tablosu

Aşağıdaki tablo, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.

Güvenlik güncelleştirmesi dosya adı TWindows ServerWindows Server 2008 R2'nin tüm desteklenen x64 tabanlı sürümleri için:
Windows6.1-KB3046269-x64.msu
TWindows ServerWindows Server 2008 R2'nin tüm desteklenen Itanium tabanlı sürümleri için:
Windows6.1-KB3046269-ia64.msu
Kurulum anahtarları Microsoft Bilgi Bankası Makalesine Bakın 934307
Yeniden başlatma gereksinimi Bu güncelleştirme yeniden başlatma gerektirmez.
Kaldırma bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın. Ya da Denetim Masası'a, Sistem ve Güvenlik'e tıklayın ve Windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve ardından güncelleştirmeler listesinden seçim yapın.
Dosya bilgileri Microsoft Bilgi Bankası makalesine bakın 3046269
Kayıt defteri anahtarı doğrulaması Not: Bu güncelleştirmenin varlığını doğrulayacak bir kayıt defteri anahtarı yoktur.

      

Dosya karması bilgileri
Dosya adı SHA1 karması SHA256 karması
Windows6.1-KB3046269-ia64.msu AC68FED41565097A414BACAE196E4A29B2912E0F 8D0C0F6E45B8AAC7BE06327030201BBE6E2334CE7A346F845A491F9E77B1B25A
Windows6.1-KB3046269-x64.msu 9CDABEB9C2A859414C27C4F981D6B1334AEE0AD5 27C6571F92D7B220E0B3A7BDBBDF05B7762AF58468E77E2AA7F1F5D9278C367B
Windows6.1-KB3046269-x86.msu DAD279443DC5E3446BB2B478252C90D5F115FAF1 5119EAF82A23ABE8A834C656F5D1AC9368F7642FF12A254E96FBC62A75144A05