Özet
TDX.sys bellek arabelleğe kopyalamadan önce bir arabelleği uzunluğunu denetlemek başarısız olduğunda bir ayrıcalık yükselmesi güvenlik açığı bulunmaktadır. Bir saldırgan, yerel saldırı senaryosunda, bu güvenlik açığından yararlanmaya saldırganın ayrıcalık düzeyini yükseltmek için özel hazırlanmış bir uygulama çalıştırabilir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan yükseltilmiş bir bağlamda işlemleri çalıştırabilirsiniz. Ancak, bir saldırganın önce yerel sistem bu güvenlik açığından yararlanabilmesi için kötü amaçlı bir uygulama yürütme yeteneğini erişim gerekir.
Güvenlik güncelleştirmesi tdx.sys arabellek uzunluğunu doğrulama biçimini değiştirerek güvenlik açığını giderir.
Bu güvenlik açığı hakkında daha fazla bilgi edinmek için CVE 2017 0296gidin.
Daha fazla bilgi
Önemli
-
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncellemeyi yüklemeden önce ihtiyacınız olan dil paketlerini yüklemeniz önerilir. Daha fazla bilgi için bkz: Windows için dil paketleri ekleme.
Nasıl elde edilir ve güncelleştirmeyi yüklemek
Yöntem 1: Windows Update
Bu güncelleştirme, Windows Update aracılığıyla edinilebilir. Otomatik güncelleştirmeyi etkinleştirdiğinizde, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeyi devre dışı bırakma hakkında daha fazla bilgi için bkz: Windows Update: sık sorulan sorular.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirme için tek başına paketi almak için Microsoft Update Kataloğu web sitesine gidin.
Dağıtım bilgileri
Bu güvenlik güncelleştirmesinin dağıtım ayrıntıları için Microsoft Bilgi Bankası'ndaki aşağıdaki makaleye bakın:
Güvenlik güncelleştirmesinin dağıtım bilgileri: 13 Haziran 2017
Daha fazla bilgi
Dosya bilgileri
Bu yazılım güncelleştirmesinin İngilizce (ABD) sürümü aşağıdaki tablolarda listelenen özniteliklere sahip dosyaları yükler.
Windows Server 2008 dosya bilgileri
Notlar
Yüklü olan MANIFEST dosyaları (.manifest) ve MUM dosyaları (.mum) listelenmemiştir.
Yardım ve Destek bu güvenlik güncelleştirmesi nasıl elde edilir
Yardım güncelleştirmeleri yüklemek için: Windows Update: sık sorulan sorular
BT uzmanları için güvenlik çözümleri: TechNet güvenlik desteği ve sorun giderme
Windows tabanlı bilgisayarınızı virüslere ve kötü amaçlı yazılımlardan korumak için Yardım: Microsoft Güvenli
Ülkenize uygun yerel destek: Uluslararası Destek
Dosya bilgileri
Dosya karması bilgileri
Dosya adı |
SHA1 karması |
SHA256 karma |
---|---|---|
Windows6.0-KB4021923-ia64.msu |
33AEE52FAB1B7081827FBA801CE1CEF5DD62426C |
5B528987E4EF0261AE10CDB56FABA820F546B6DEF09AFA3630DB927BFA9CDEE2 |
Windows6.0-KB4021923-x64.msu |
52F69212BFD6CDB74CB32AC52D1CD557D5D826C0 |
929E6D4720529D6BD5689BE21280547F5D5F92660F55478D3F9F5DEED7F56CF2 |
Tüm desteklenen ia64 tabanlı sürümleri
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
Platform |
Tdx.sys |
6.0.6002.19787 |
229,376 |
14-May-2017 |
17:10 |
IA-64 |
Tdx.sys |
6.0.6002.24105 |
229,376 |
14-May-2017 |
17:00 |
IA-64 |
Tüm desteklenen x64 tabanlı sürümler için
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
Platform |
Tdx.sys |
6.0.6002.19787 |
94,720 |
14-May-2017 |
17:22 |
x64 |
Tdx.sys |
6.0.6002.24105 |
94,720 |
14-May-2017 |
18:53 |
x64 |