Özet
Bu güvenlik güncelleştirmesi, bir saldırganın bir kullanıcıyı özel hazırlanmış bir uygulama çalıştırmaya convinces ayrıcalık yükselmesine izin TH WebProxy Windows bileşeninde bir güvenlik açığını giderir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, geçerli bir kullanıcı ile aynı haklara sahip olabilir. Geçerli kullanıcının yönetici haklarını kullanarak oturum açtıysa, saldırganın daha sonra aşağıdakileri yapabilirsiniz:
-
Programları yükleme
-
Görüntüleme, değiştirme veya verileri silmek
-
Tam kullanıcı hakları olan yeni hesaplar oluşturma
Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan müşteriler, yönetici haklarını kullanarak çalışan kullanıcılardan daha az etkilenebilir.
Giriş
Microsoft MS15-004 güvenlik bültenini yayımladı. Bu güvenlik bülteni hakkında daha fazla bilgi için:
-
Ev kullanıcıları:
https://www.microsoft.com/security/pc-security/updates.aspx Ayrıntıları atla: Ev bilgisayarınız veya dizüstü bilgisayarınız için güncelleştirmeleri şimdi Microsoft Update web sitesinden indirin:
-
BT uzmanları:
Yardım ve Destek bu güvenlik güncelleştirmesi nasıl elde edilir
Güncelleştirmeleri yükleme Yardımı:Microsoft Update için destekBT uzmanları için güvenlik çözümleri:TechNet Güvenlik sorun giderme ve DestekWindows tabanlı bilgisayarınızın virüslere ve kötü amaçlı yazılımlara karşı korunmasına yardımcı olur:virüs çözümü ve Güvenlik MerkeziÜlkeniz göre yerel destek:Uluslararası Destek
Önemli
-
Windows RT 8.1, Windows 8.1 ve Windows Server 2012 R2 tüm güncelleştirmeleri 2919355 yüklü olmasını gerektirir. Gelecekteki güncelleştirmeleri almak için güncelleştirme 2919355 RT 8.1 Windows, Windows 8.1 veya Windows Server 2012 R2 tabanlı bilgisayarınıza yüklemeniz önerilir.
-
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncellemeyi yüklemeden önce ihtiyacınız olan dil paketlerini yüklemeniz önerilir. Daha fazla bilgi için bkz: Windows için dil paketleri ekleme.
Daha fazla bilgi
Bilinen sorunlar ve bu güvenlik güncelleştirmesi hakkında ek bilgi
Tek tek ürün sürümleri için ilgili olarak aşağıdaki makaleleri bu güvenlik güncelleştirmesi hakkında ek bilgi içerir. Makaleleri bilinen sorun bilgiler içerebilir. Bu durumda, bilinen bir sorun her makale bağlantı altında listelenir.
-
3019978 MS15-004: Windows için güvenlik güncelleştirmesi: 13 Ocak 2015
-
3020387 MS15-004: Windows Server 2008 R2 ve Windows 7 için güvenlik güncelleştirmesi: 13 Ocak 2015
-
3020388 MS15-004: Windows Server 2008 R2 ve Windows 7 için güvenlik güncelleştirmesi: 13 Ocak 2015
-
3023299 MS15-004: Windows Vista için güvenlik güncelleştirmesi: 13 Ocak 2015
Windows Vista (tüm sürümler)Referans tablosuAşağıdaki tabloda, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.
|
Güvenlik güncelleştirmesinin dosya adları |
Tüm Windows Vista'nın 32-bit sürümleri desteklenen:Windows6.0-KB3023299-x86.msu |
|
Tüm desteklenen x64 tabanlı Windows Vista sürümleri:Windows6.0-KB3023299-x64.msu |
|
|
Kurulum anahtarları |
|
|
Yeniden başlatma gereksinimi |
Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Ancak, gereken dosyalar o sırada kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir. |
|
Kaldırma bilgileri |
WUSA.exe güncelleştirmelerin desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası' nı tıklatın ve sonra Güvenlik' i tıklatın. Windows Update altında yüklü güncelleştirmeleri görüntüle'yi tıklatın ve güncelleştirme listesinden seçin. |
|
Dosya bilgileri |
|
|
Kayıt defteri anahtarı doğrulaması |
Not: Bu güncelleştirmenin varlığını doğrulayan bir kayıt defteri anahtarı yok. |
Windows 7 (tüm sürümler)Referans tablosuAşağıdaki tabloda, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.
|
Güvenlik güncelleştirmesinin dosya adı |
Windows 7'nin desteklenen tüm 32-bit sürümleri için:Windows6.1-KB3019978-x86.msuWindows6.1-KB3020387-x86.msuWindows6.1-KB3020388-x86.msu |
|
X64 tabanlı sürümleri Windows 7'in tüm desteklenen:Windows6.1-KB3019978-x64.msuWindows6.1-KB3020387-x64.msuWindows6.1-KB3020388-x64.msu |
|
|
Kurulum anahtarları |
|
|
Yeniden başlatma gereksinimi |
Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir. |
|
Kaldırma bilgileri |
WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Uninstall kurulum anahtarını kullanın veya Denetim Masası' nı tıklatın, Sistem ve güvenlik'ive sonra Windows Update altında yüklü güncelleştirmeleri görüntüle seçeneğini tıklatın ve güncelleştirme listesinden seçin. |
|
Dosya bilgileri |
Bkz: Microsoft Bilgi Bankası makalesi 3019978Bkz: Microsoft Bilgi Bankası makalesi 3020387Bkz: Microsoft Bilgi Bankası makalesi 3020388 |
|
Kayıt defteri anahtarı doğrulaması |
Not: Bu güncelleştirmenin varlığını doğrulayan bir kayıt defteri anahtarı yok. |
Windows Server 2008 R2 (tüm sürümler)Referans tablosuAşağıdaki tabloda, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.
|
Güvenlik güncelleştirmesinin dosya adı |
X64 tabanlı sürümleri Windows Server 2008 R2'in tüm desteklenen:Windows6.1-KB3019978-x64.msuWindows6.1-KB3020387-x64.msuWindows6.1-KB3020388-x64.msu |
|
Tüm desteklenen Itanium tabanlı sürümleri Windows Server 2008 R2'in:Windows6.1-KB3019978-ia64.msu |
|
|
Kurulum anahtarları |
|
|
Yeniden başlatma gereksinimi |
Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir. |
|
Kaldırma bilgileri |
WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Uninstall kurulum anahtarını kullanın veya Denetim Masası' nı tıklatın, Sistem ve güvenlik'ive sonra Windows Update altında yüklü güncelleştirmeleri görüntüle seçeneğini tıklatın ve güncelleştirme listesinden seçin. |
|
Dosya bilgileri |
Bkz: Microsoft Bilgi Bankası makalesi 3019978Bkz: Microsoft Bilgi Bankası makalesi 3020387Bkz: Microsoft Bilgi Bankası makalesi 3020388 |
|
Kayıt defteri anahtarı doğrulaması |
Not: Bu güncelleştirmenin varlığını doğrulayan bir kayıt defteri anahtarı yok. |
Windows 8 ve Windows 8.1 (tüm sürümler)Referans tablosuAşağıdaki tabloda, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.
|
Güvenlik güncelleştirmesinin dosya adı |
Tüm desteklenen Windows 8'in 32-bit sürümleri:Windows8-RT-KB3019978-x86.msu |
|
Tüm desteklenen Windows 8'in x64 tabanlı sürümleri:Windows8-RT-KB3019978-x64.msu |
|
|
Tüm desteklenen Windows 8.1 32-bit sürümleri:Windows8.1-KB3019978-x86.msu |
|
|
Tüm desteklenen Windows 8.1 x64 tabanlı sürümleri:Windows8.1-KB3019978-x64.msu |
|
|
Kurulum anahtarları |
|
|
Yeniden başlatma gereksinimi |
Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir. |
|
Kaldırma bilgileri |
WUSA, Uninstall kurulum anahtarı veya Denetim Masası' nı tıklatın, Sistem ve güvenlik'itıklatın, Windows Update' i kullanın ve sonra da altında bkz: Ayrıca yüklenen bir güncelleştirmeyi kaldırmak için yüklü güncelleştirmeler ' i tıklatın ve güncelleştirme listesinden seçin. |
|
Dosya bilgileri |
|
|
Kayıt defteri anahtarı doğrulaması |
Not: Bu güncelleştirmenin varlığını doğrulayan bir kayıt defteri anahtarı yok. |
Windows Server 2012 ve Windows Server 2012 R2 (tüm sürümler)Referans tablosuAşağıdaki tabloda, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.
|
Güvenlik güncelleştirmesinin dosya adı |
Tüm desteklenen sürümleri Windows Server 2012 için:Windows8-RT-KB3019978-x64.msu |
|
' Windows Server 2012 R2'in tüm desteklenen sürümleri:Windows8.1-KB3019978-x64.msu |
|
|
Kurulum anahtarları |
|
|
Yeniden başlatma gereksinimi |
Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir. |
|
Kaldırma bilgileri |
WUSA, Uninstall kurulum anahtarı veya Denetim Masası' nı tıklatın, Sistem ve güvenlik'itıklatın, Windows Update' i kullanın ve sonra da altında bkz: Ayrıca yüklenen bir güncelleştirmeyi kaldırmak için yüklü güncelleştirmeler ' i tıklatın ve güncelleştirme listesinden seçin. |
|
Dosya bilgileri |
|
|
Kayıt defteri anahtarı doğrulaması |
Not: Bu güncelleştirmenin varlığını doğrulayan bir kayıt defteri anahtarı yok. |
RT Windows ve Windows RT 8.1 (tüm sürümler)Referans tablosuAşağıdaki tabloda, bu yazılım için güvenlik güncelleştirmesi bilgilerini içerir.
|
Dağıtım |
Bu güncelleştirmeleri yalnızca Windows Update edinilebilir. |
|
Yeniden Başlatma Gereksinimi |
Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
|
Kaldırma bilgileri |
Denetim Masası' nı, Sistem ve güvenlik'i, Windows Update'itıklatın altında Ayrıca bkz:, yüklü güncelleştirmeler ' i tıklatın ve güncelleştirme listesinden seçin. |
|
Dosya Bilgileri |
Dosya bilgileri
|
Dosya adı |
SHA1 karması |
SHA256 karma |
|---|---|---|
|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
|
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
|
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
|
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
|
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
|
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
|
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |