MS15-006: Дефект у Звітування про критичні помилки Windows дозволяє функції безпеки в обхід: 13 січня 2015 р.

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 3004365
Підсумки
Оновлення системи безпеки усуває приватної, виправлення дефекту у Windows помилка Звітування. Це було за певних умов, якими вразливості дозволяє функції безпеки в обхід. Зловмисник, який за певних умов цей дефект, можуть отримати доступ до пам'яті запущений процес. Користувачі, чиї облікові запис А бізнес-партнера, які настроєно, мають менше адміністратора в системі, може бути менше впливу, ніж користувачів, які працюють за допомогою права адміністратора.
Вступ
корпорація Майкрософт випустила бюлетень із безпеки MS15-006. Щоб дізнатися більше про цей бюлетень:

Як отримати довідку та підтримку для цього поновлення безпеки

Допомога з інсталяції оновлень.Підтримка для сайт Microsoft Update

Вирішення проблем безпеки для ФАХІВЦІВ з інформаційних технологій:TechNet безпеки, виправлення неполадок а також підтримки

Захистити комп’ютер-зразок під керуванням Windows від вірусів і зловмисних програм:Вірус рішення і Центр безпеки

Підтримки відповідно до вашої країни:Багатомовна підтримка

Додаткові відомості

Відомості про розгортання оновлення системи безпеки

ОС Windows 8 і Windows-8,1 (усі випуски)

Посилання на таблицю.

Наведена нижче таблиця містить, відомості про оновлення системи безпеки для цієї програми.
Ім'я файлу оновлення для системи безпекиДля всіх підтримуваних 32-розрядних версій ОС Windows 8:
Windows8-RT-KB3004365-x86. MSU
Для всіх підтримуваних версій ОС Windows 8 на базі x64-процесорів:
Windows8-RT-KB3004365-x64. MSU
Для всіх підтримуваних 32-розрядних версій Windows 8,1:
Windows8.1 KB3004365-x86. MSU
Для всіх підтримуваних версій Windows 8,1 на базі x64-процесорів:
Windows8.1 KB3004365-x64. MSU
Параметрів інсталяціїДив. Статті бази знань Майкрософт, 934307
Необхідність перезавантаженняЦе оновлення не потрібно перезавантажити комп’ютер-зразок. програма інсталяції перестає потрібні служби, застосовує оновлення та перезапустить служби. Якщо не вдається зупинити потрібні служби будь-якої причини або потрібна, файли, які використовуються, це оновлення буде потрібно перезавантажити комп’ютер-зразок. Якщо ця проблема виникає, з'являється протокол IMAP про те, що повідомляє, що необхідно перезавантажити.
Відомості про видаленняДля видалення оновлення, за WUSA, використати перемикач /Uninstall інсталяції або клацніть Панель керуваннясистема та безпека, натисніть Windows Updateі натисніть у групі, див. також, натисніть кнопку інсталювати оновлення та виберіть виберіть зі списку оновлень.
Відомості про файлиДив. у відомості про файли розділ.
Ключ-перевірки реєструПримітка. розділ реєстру не існує, щоб перевірити наявність цього оновлення.

Windows Server 2012 і Windows Server 2012, R2 (всі випуски)

Посилання на таблицю.

Наведена нижче таблиця містить, відомості про оновлення системи безпеки для цієї програми.
Ім'я файлу оновлення для системи безпекиДля всіх підтримуваних версій Windows Server 2012:
Windows8-RT-KB3004365-x64. MSU
Для всіх підтримуваних версій Windows Server 2012 R2:
Windows8.1 KB3004365-x64. MSU
Параметрів інсталяціїДив. Статті бази знань Майкрософт, 934307
Необхідність перезавантаженняЦе оновлення не потрібно перезавантажити комп’ютер-зразок. програма інсталяції перестає потрібні служби, застосовує оновлення та перезапустить служби. Якщо не вдається зупинити потрібні служби будь-якої причини або потрібна, файли, які використовуються, це оновлення буде потрібно перезавантажити комп’ютер-зразок. Якщо ця проблема виникає, з'являється протокол IMAP про те, що повідомляє, що необхідно перезавантажити.
Відомості про видаленняДля видалення оновлення, за WUSA, використати перемикач /Uninstall інсталяції або клацніть Панель керуваннясистема та безпека, натисніть Windows Updateі натисніть у групі, див. також, натисніть кнопку інсталювати оновлення та виберіть виберіть зі списку оновлень.
Відомості про файлиДив. у відомості про файли розділ.
Ключ-перевірки реєструПримітка. розділ реєстру не існує, щоб перевірити наявність цього оновлення.

Windows RT та Windows RT, 8,1 (усі випуски)

Посилання на таблицю.

Наведена нижче таблиця містить, відомості про оновлення системи безпеки для цієї програми.
РозгортанняЦі оновлення, доступні через Сайт Windows Update лише.
Необхідність перезавантаженняПісля інсталяції цього поновлення безпеки, необхідно перезавантажити систему.
Відомості про видаленняКлацніть Панель керуваннясистема та безпека, клацніть Служби Windows Updateі потім у розділі, див. також, натисніть кнопку інсталювати оновлення та виберіть виберіть зі списку оновлень.
Відомості про файли
Англійська (США) версія цього оновлення програмного забезпечення інсталює файли з атрибутами, зазначеними в наведених нижче таблицях. Значення дати й часу для цих файлів наведено за всесвітнім координованим часом (UTC). Значення дати й часу для цих файлів на локальному комп'ютері відображаються відповідно до настройок місцевого часу та з урахуванням вашого поточного літнього часу (DST). Крім того, значення дати й часу можуть змінюватися після виконання певних дій із файлами.

Відомості про файли ОС Windows 8 і Windows Server 2012

  • Файли, які стосуються певного продукту, випуску (RTM, SPn), і типу підтримки (LDR, GDR), можна визначити за властивістю номерами версій, указаними в наведеній нижче таблиці:
    ВерсіяПродуктПроміжний етапГалузь
    6.2.920 0.16 xxxОС Windows 8 і Windows Server 2012RTMGDR
    6.2.920 0.20 xxxОС Windows 8 і Windows Server 2012RTMLDR
  • GDR містять лише загальнодоступні виправлення, що широко випускаються для вирішення поширених критичних проблем. LDR містять поточні виправлення в додаток до виправлень, випущених з великими інтервалами.
Примітка. МАНІФЕСТ-файли (. MANIFEST) і MUM файли (. MUM), які інсталюються немає.

Для всіх підтримуваних версій ОС Windows 8 на базі x86-процесорів

Ім'я файлуВерсія файлуРозмір файлуДатаВільний часПлатформа
Audiodg.exe6.2.9200.16578207,57608 квітня 2013 року.23:37на базі x86-процесорів
Audioendpointbuilder.dll6.2.9200.17131136,70402 жовтня 2014 р.22:30на базі x86-процесорів
Audioeng.dll6.2.9200.16578426,02408 квітня 2013 року.23:37на базі x86-процесорів
Audiokse.dll6.2.9200.16451463,76806 листопада 2012 року.05:00.на базі x86-процесорів
Audioses.dll6.2.9200.16578324,36808 квітня 2013 року.23:37на базі x86-процесорів
Audiosrv.dll6.2.9200.17134596,48002 жовтня 2014 р.22:30на базі x86-процесорів
Encdump.dll5.0.1.1100,86406 грудня 2014 року.06:09на базі x86-процесорів
Prod_audio-audiocore.ptxmlНе застосовується66705 листопада 2012 року.23:35Не застосовується
Audiodg.exe6.2.9200.20555207,55206 листопада 2012 року.06:36на базі x86-процесорів
Audioendpointbuilder.dll6.2.9200.21247136,70402 жовтня 2014 р.22:32на базі x86-процесорів
Audioeng.dll6.2.9200.20555427,56806 листопада 2012 року.06:36на базі x86-процесорів
Audiokse.dll6.2.9200.20555463,76806 листопада 2012 року.06:36на базі x86-процесорів
Audioses.dll6.2.9200.20555324,34406 листопада 2012 року.06:36на базі x86-процесорів
Audiosrv.dll6.2.9200.21251593,92002 жовтня 2014 р.22:32на базі x86-процесорів
Encdump.dll5.0.1.1100,86406 грудня 2014 року.05:40на базі x86-процесорів
Prod_audio-audiocore.ptxmlНе застосовується66705 листопада 2012 року.23:38Не застосовується
WER.dll6.2.9200.17199355,84006 грудня 2014 року.06:10на базі x86-процесорів
Werdiagcontroller.dll6.2.9200.1638429,18426 липня 2012 року.03:20на базі x86-процесорів
Wermgr.exe6.2.9200.16384131,53626 липня 2012 року.03:32на базі x86-процесорів
WER.dll6.2.9200.21316355,84006 грудня 2014 року.05:42на базі x86-процесорів
Werdiagcontroller.dll6.2.9200.1638429,18426 липня 2012 року.03:20на базі x86-процесорів
Wermgr.exe6.2.9200.16384131,53626 липня 2012 року.03:32на базі x86-процесорів
Faultrep.dll6.2.9200.17199332,80006 грудня 2014 року.06:09на базі x86-процесорів
Werfault.exe6.2.9200.16659385,76809 липня 2013 року.04:25на базі x86-процесорів
Werfaultsecure.exe6.2.9200.1719923,55206 грудня 2014 року.06:10на базі x86-процесорів
Faultrep.dll6.2.9200.21316332,80006 грудня 2014 року.05:40на базі x86-процесорів
Werfault.exe6.2.9200.20767385,77609 липня 2013 року.05:26на базі x86-процесорів
Werfaultsecure.exe6.2.9200.2131623,55206 грудня 2014 року.05:42на базі x86-процесорів

Для всіх підтримуваних 64-розрядних версій ОС Windows 8 і Windows Server 2012

Ім'я файлуВерсія файлуРозмір файлуДатаВільний часПлатформа
Audiodg.exe6.2.9200.16579253,54409 квітня 2013 року.05:33x64
Audioendpointbuilder.dll6.2.9200.17131169,47202 жовтня 2014 р.22:29x64
Audioeng.dll6.2.9200.16579489,57609 квітня 2013 року.05:33x64
Audiokse.dll6.2.9200.17131522,728Oct 03 2014 р.01:21x64
Audioses.dll6.2.9200.16579446,79209 квітня 2013 року.05:33x64
Audiosrv.dll6.2.9200.17199783,87206 грудня 2014 року.07:50x64
Encdump.dll5.0.1.1267,26406 грудня 2014 року.07:51x64
Prod_audio-audiocore.ptxmlНе застосовується66705 листопада 2012 року.23:32Не застосовується
Audiodg.exe6.2.9200.20555253,51206 листопада 2012 року.07:18x64
Audioendpointbuilder.dll6.2.9200.21247169,47202 жовтня 2014 р.22:29x64
Audioeng.dll6.2.9200.20555490,06406 листопада 2012 року.07:18x64
Audiokse.dll6.2.9200.21247522,728Oct 03 2014 р.01:06x64
Audioses.dll6.2.9200.20555447,79206 листопада 2012 року.07:18x64
Audiosrv.dll6.2.9200.21316783,87206 грудня 2014 року.06:39x64
Encdump.dll5.0.1.1267,26406 грудня 2014 року.06:40x64
Prod_audio-audiocore.ptxmlНе застосовується66705 листопада 2012 року.23:36Не застосовується
WER.dll6.2.9200.17199458,24006 грудня 2014 року.07:53.x64
Werdiagcontroller.dll6.2.9200.1638433,79226 липня 2012 року.03:07x64
Wermgr.exe6.2.9200.16384136,76826 липня 2012 року.04:51x64
WER.dll6.2.9200.21316442,88006 грудня 2014 року.06:42x64
Werdiagcontroller.dll6.2.9200.1638433,79226 липня 2012 року.03:07x64
Wermgr.exe6.2.9200.16384136,76826 липня 2012 року.04:51x64
Faultrep.dll6.2.9200.17199370,68806 грудня 2014 року.07:51x64
Werfault.exe6.2.9200.16659439,48809 липня 2013 року.06:18x64
Werfaultsecure.exe6.2.9200.1719926,11206 грудня 2014 року.07:53.x64
Faultrep.dll6.2.9200.21316370,68806 грудня 2014 року.06:40x64
Werfault.exe6.2.9200.20767439,48809 липня 2013 року.08:35x64
Werfaultsecure.exe6.2.9200.2131626,11206 грудня 2014 року.06:43x64
Audioeng.dll6.2.9200.16578426,02408 квітня 2013 року.23:37на базі x86-процесорів
Audiokse.dll6.2.9200.16451463,76806 листопада 2012 року.05:00.на базі x86-процесорів
Audioses.dll6.2.9200.16578324,36808 квітня 2013 року.23:37на базі x86-процесорів
Prod_wow64_audio-audiocore.ptxmlНе застосовується66705 листопада 2012 року.23:35Не застосовується
Audioeng.dll6.2.9200.20555427,56806 листопада 2012 року.06:36на базі x86-процесорів
Audiokse.dll6.2.9200.20555463,76806 листопада 2012 року.06:36на базі x86-процесорів
Audioses.dll6.2.9200.20555324,34406 листопада 2012 року.06:36на базі x86-процесорів
Prod_wow64_audio-audiocore.ptxmlНе застосовується66705 листопада 2012 року.23:38Не застосовується
WER.dll6.2.9200.17199355,84006 грудня 2014 року.06:10на базі x86-процесорів
Werdiagcontroller.dll6.2.9200.1638429,18426 липня 2012 року.03:20на базі x86-процесорів
Wermgr.exe6.2.9200.16384131,53626 липня 2012 року.03:32на базі x86-процесорів
WER.dll6.2.9200.21316355,84006 грудня 2014 року.05:42на базі x86-процесорів
Werdiagcontroller.dll6.2.9200.1638429,18426 липня 2012 року.03:20на базі x86-процесорів
Wermgr.exe6.2.9200.16384131,53626 липня 2012 року.03:32на базі x86-процесорів
Faultrep.dll6.2.9200.17199332,80006 грудня 2014 року.06:09на базі x86-процесорів
Werfault.exe6.2.9200.16659385,76809 липня 2013 року.04:25на базі x86-процесорів
Werfaultsecure.exe6.2.9200.1719923,55206 грудня 2014 року.06:10на базі x86-процесорів
Faultrep.dll6.2.9200.21316332,80006 грудня 2014 року.05:40на базі x86-процесорів
Werfault.exe6.2.9200.20767385,77609 липня 2013 року.05:26на базі x86-процесорів
Werfaultsecure.exe6.2.9200.2131623,55206 грудня 2014 року.05:42на базі x86-процесорів

Відомості про файли Windows 8.1 та Windows Server 2012 R2

Для всіх підтримуваних версій Windows 8.1 на базі x86-процесорів

Ім'я файлуВерсія файлуРозмір файлуДатаВільний часПлатформа
Audiodg.exe6.3.9600.17415213,33629 жовтня 2014 р.03:07на базі x86-процесорів
Audioendpointbuilder.dll6.3.9600.17893193,53630 травня 2015 р.19:24на базі x86-процесорів
Audioeng.dll6.3.9600.17415424,54429 жовтня 2014 р.03:07на базі x86-процесорів
Audiokse.dll6.3.9600.17415344,53629 жовтня 2014 р.03:07на базі x86-процесорів
Audioses.dll6.3.9600.17415370,42429 жовтня 2014 р.03:07на базі x86-процесорів
Audiosrv.dll6.3.9600.17893694,27230 травня 2015 р.19:24на базі x86-процесорів
Encdump.dll5.0.1.1108,94408 грудня 2014 року.19:46на базі x86-процесорів
Prod_audio-audiocore.ptxmlНе застосовується66721 серпня 2013 року.23:39Не застосовується
Boot.STLНе застосовується4,33005 Dec 2014 р.23:11Не застосовується
CI.dll6.3.9600.17550485,54408 грудня 2014 року.19:46на базі x86-процесорів
Driver.STLНе застосовується4,46130 травня 2015 р.17:09Не застосовується
WER.dll6.3.9600.17550448,79208 грудня 2014 року.19:42на базі x86-процесорів
Werdiagcontroller.dll6.3.9600.1741533,28029 жовтня 2014 р.01:59на базі x86-процесорів
Wermgr.exe6.3.9600.17415136,29629 жовтня 2014 р.03:12на базі x86-процесорів
Faultrep.dll6.3.9600.17550372,40808 грудня 2014 року.19:42на базі x86-процесорів
Werfault.exe6.3.9600.17415413,13629 жовтня 2014 р.03:12на базі x86-процесорів
Werfaultsecure.exe6.3.9600.1755033,58408 грудня 2014 року.19:42на базі x86-процесорів

Для всіх підтримуваних версій на базі x64-процесорів Windows 8.1 та Windows Server 2012 R2

Ім'я файлуВерсія файлуРозмір файлуДатаВільний часПлатформа
Audiodg.exe6.3.9600.17415272,24829 жовтня 2014 р.03:52x64
Audioendpointbuilder.dll6.3.9600.17893230,40030 травня 2015 р.19:36x64
Audioeng.dll6.3.9600.17415482,87229 жовтня 2014 р.03:52x64
Audiokse.dll6.3.9600.17415394,12029 жовтня 2014 р.03:52x64
Audioses.dll6.3.9600.17415500,01629 жовтня 2014 р.03:52x64
Audiosrv.dll6.3.9600.17893911,36030 травня 2015 р.19:35x64
Encdump.dll5.0.1.1108,94408 грудня 2014 року.19:42x64
Prod_audio-audiocore.ptxmlНе застосовується66722 серпня 2013 року.06:45Не застосовується
Boot.STLНе застосовується4,33005 Dec 2014 р.23:12Не застосовується
CI.dll6.3.9600.17550531,61608 грудня 2014 року.19:42x64
Driver.STLНе застосовується4,57530 травня 2015 р.17:10Не застосовується
WER.dll6.3.9600.17550535,64008 грудня 2014 року.19:42x64
Werdiagcontroller.dll6.3.9600.1789337,88830 травня 2015 р.21:18x64
Wermgr.exe6.3.9600.17415139,98429 жовтня 2014 р.04:00.x64
Faultrep.dll6.3.9600.17550413,24808 грудня 2014 року.19:42x64
Werfault.exe6.3.9600.17415465,32029 жовтня 2014 р.04:00.x64
Werfaultsecure.exe6.3.9600.1755038,26408 грудня 2014 року.19:42x64
Audioeng.dll6.3.9600.17415424,54429 жовтня 2014 р.03:07на базі x86-процесорів
Audiokse.dll6.3.9600.17415344,53629 жовтня 2014 р.03:07на базі x86-процесорів
Audioses.dll6.3.9600.17415370,42429 жовтня 2014 р.03:07на базі x86-процесорів
Prod_wow64_audio-audiocore.ptxmlНе застосовується66721 серпня 2013 року.23:39Не застосовується
WER.dll6.3.9600.17550448,79208 грудня 2014 року.19:42на базі x86-процесорів
Werdiagcontroller.dll6.3.9600.1741533,28029 жовтня 2014 р.01:59на базі x86-процесорів
Wermgr.exe6.3.9600.17415136,29629 жовтня 2014 р.03:12на базі x86-процесорів
Faultrep.dll6.3.9600.17550372,40808 грудня 2014 року.19:42на базі x86-процесорів
Werfault.exe6.3.9600.17415413,13629 жовтня 2014 р.03:12на базі x86-процесорів
Werfaultsecure.exe6.3.9600.1755033,58408 грудня 2014 року.19:42на базі x86-процесорів

Інформація про хеші файлів

Ім'я файлуSHA1 гешуванняГеш-SHA256
Windows8.1-KB3004365-v2-x64. MSU4D9891519D70BCCAC36D7C1226247A1DE8B6CB97B61917FAB76306DDB426CB9D1712ADA9E48B0C19AD4C078F16286314941C2650
Windows8.1-KB3004365-v2-x86. MSU0B0B3375482ECA8D3918E99BBC82E850E949F722D58C35DED78A5A5CF2E16BBF8729AF67C3E5946305B68B5A62918ED9CB7E05E5
Windows8.1 KB3004365-x86. MSU6D985E763ABD12FC20FC3BD0853BF3E3F5B6FE86E23A052BEE6AF013C4921DEF2F4792DBE6ADF51113E60326DC258E4520A0CAF9
Windows8-RT-KB3004365-x86. MSUBDD6C736608DF9B54AA5C119F3768E3F89971FCD0377F08496CCC3C7668CF7751DAD2EC3894F9487386E49101DE3233B8DA3CD9C
Update security_patch security_update безпеки помилка дефект вразливість шкідливий зловмисник використовувати реєстр неавторизований буфер переповнення буфера спеціально _ створений обсяг спеціально розроблені відмова в обслуговуванні DoS TSE

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 3004365 – останній перегляд: 11/03/2015 09:48:00 – виправлення: 5.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3004365 KbMtuk
Зворотний зв’язок