MS15-100: Lỗ hổng trong Windows Media Center có thể cho phép thực thi mã từ xa: ngày 8 tháng 12 năm 2015

QUAN TRỌNG: Bài viết này được dịch bằng phần mềm dịch thuật của Microsoft và có thể được Cộng đồng Microsoft chỉnh sửa lại thông qua công nghệ CTF thay vì một biên dịch viên chuyên nghiệp. Microsoft cung cấp các bài viết được cả biên dịch viên và phần mềm dịch thuật thực hiện và cộng đồng chỉnh sửa lại để bạn có thể truy cập vào tất cả các bài viết trong Cơ sở Kiến thức của chúng tôi bằng nhiều ngôn ngữ Tuy nhiên, bài viết do máy dịch hoặc thậm chí cộng đồng chỉnh sửa sau không phải lúc nào cũng hoàn hảo. Các bài viết này có thể chứa các sai sót về từ vựng, cú pháp hoặc ngữ pháp, Microsoft không chịu trách nhiệm về bất kỳ sự thiếu chính xác, sai sót hoặc thiệt hại nào do việc dịch sai nội dung hoặc do hoạt động sử dụng của khách hàng gây ra.

Nhấp chuột vào đây để xem bản tiếng Anh của bài viết này: 3087918
Tóm tắt
Bản Cập Nhật bảo mật này giải quyết lỗ hổng trong Microsoft Windows. Lỗ hổng bảo mật có thể cho phép thực thi mã từ xa nếu Windows Media Center mở Trung tâm phương tiện đặc biệt crafted liên kết (.mcl) tệp tham chiếu mã nguy hiểm. Kẻ đã thành công khai thác lỗ hổng này có thể được quyền người dùng tương tự như người dùng hiện tại. Khách hàng có tài khoản được cấu hình để có ít hơn các quyền của người dùng trên hệ thống có thể bị ảnh hưởng nhỏ hơn các hoạt động với quyền của người dùng quản trị.

Để tìm hiểu thêm về lỗ hổng bảo mật, hãy xem Microsoft Security Bulletin MS15-100.
Thông tin thêm
Quan trọng
  • Nếu bạn cài đặt chuyên biệt gói ngôn ngữ sau khi bạn cài đặt chuyên biệt bản cập nhật này, bạn phải cài đặt chuyên biệt bản cập nhật này. Do đó, chúng tôi khuyến nghị bạn cài đặt chuyên biệt bất kỳ ngôn ngữ gói mà bạn cần trước khi bạn cài đặt chuyên biệt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ Windows.
Làm thế nào để tải xuống và cài đặt chuyên biệt bản Cập Nhật

Phương pháp 1: Windows Update

Bản cập nhật này có sẵn thông qua Windows Update. Khi bạn bật Cập nhật tự động, bản cập nhật này sẽ được tải xuống và cài đặt chuyên biệt tự động. Để biết thêm thông tin về cách bật Cập nhật tự động, hãy xem Liên tục Cập Nhật cho trình duyệt Web an toàn hơn.

Phương pháp 2: Trung tâm Tải xuống của Microsoft

Bạn có thể tải xuống gói cập nhật riêng thông qua Microsoft Download Center. Làm theo hướng dẫn cài đặt chuyên biệt trên trang tải xuống để cài đặt chuyên biệt bản Cập Nhật.

Bấm vào liên kết tải xuống trong Microsoft Security Bulletin MS15-100 tương ứng với phiên bản Windows bạn đang chạy.
Thông tin thêm

Thông tin triển khai bản Cập Nhật bảo mật

Windows Vista (Tất cả các phiên bản)

Tham khảo bảng

Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
tập đã đặt tên tin Cập Nhật bảo mậtCho tất cả các hỗ trợ phiên bản 32-bit của Windows Vista:
Windows6.0-KB3087918-x86.msu

Cho tất cả các hỗ trợ phiên bản dựa vào x 64 của Windows Vista:
Windows6.0-KB3087918-x64.msu
cài đặt chuyên biệt thiết bị chuyển mạchXem Bài viết Cơ sở tri thức Microsoft 934307
Yêu cầu khởi động lạiTrong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại hệ thống. Nếu các tệp yêu cầu đang được sử dụng, bản cập nhật này sẽ yêu cầu khởi động lại hệ thống. Nếu hiện tượng này xảy ra, bạn nhận được một thông báo cho bạn khởi động lại hệ thống của bạn.
Loại bỏ thông tinWUSA.exe hỗ trợ gỡ cài đặt chuyên biệt các bản Cập Nhật. Dỡ cài đặt chuyên biệt bản Cập Nhật được cài đặt chuyên biệt bởi WUSA, bấm Panel điều khiểnvà sau đó nhấp vào bảo mật. Trong Windows Update, nhấp vào xem cài đặt chuyên biệt bản Cập Nhật, và chọn từ danh sách các bản Cập Nhật.
Thông tin về tệpXem các thông tin về tệp phần.
Xác minh khóa kiểm nhậpLưu ý: Khoá kiểm nhập không tồn tại để xác nhận sự hiện diện của bản cập nhật này.

Windows 7 (Tất cả các phiên bản)

Tham khảo bảng

Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
tập đã đặt tên tin Cập Nhật bảo mậtCho tất cả các hỗ trợ phiên bản 32-bit của Windows 7:
Windows6.1-KB3087918-x86.msu

Cho tất cả các hỗ trợ phiên bản dựa vào x 64 của Windows 7:
Windows6.1-KB3087918-x64.msu
cài đặt chuyên biệt thiết bị chuyển mạchXem Bài viết Cơ sở tri thức Microsoft 934307
Yêu cầu khởi động lạiTrong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại hệ thống. Nếu các tệp yêu cầu đang được sử dụng, bản cập nhật này sẽ yêu cầu khởi động lại hệ thống. Nếu hiện tượng này xảy ra, bạn nhận được một thông báo cho bạn khởi động lại hệ thống của bạn.
Loại bỏ thông tinĐể dỡ cài đặt chuyên biệt bản Cập Nhật được cài đặt chuyên biệt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc bấm Panel điều khiển, bấm vào hệ thống và bảo mật, và sau đó trong Windows Update, nhấp vào xem cài đặt chuyên biệt bản Cập Nhậtvà chọn từ danh sách các bản Cập Nhật.
Thông tin về tệpXem các thông tin về tệp phần.
Xác minh khóa kiểm nhậpLưu ý: Khoá kiểm nhập không tồn tại để xác nhận sự hiện diện của bản cập nhật này.

Windows 8 và Windows 8.1 (Tất cả các phiên bản)

Tham khảo bảng

Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
tập đã đặt tên tin Cập Nhật bảo mậtCho tất cả các hỗ trợ phiên bản 32-bit của Windows 8:
Windows8-RT-KB3087918-x86.msu

Cho tất cả các hỗ trợ phiên bản dựa vào x 64 của Windows 8:
Windows8-RT-KB3087918-x64.msu

Cho tất cả các hỗ trợ 32-bit của Windows 8.1:
Windows8.1-KB3087918-x86.msu

Cho tất cả các hỗ trợ phiên bản dựa vào x 64 của Windows 8.1:
Windows8.1-KB3087918-x64.msu
cài đặt chuyên biệt thiết bị chuyển mạchXem Bài viết Cơ sở tri thức Microsoft 934307
Yêu cầu khởi động lạiTrong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại hệ thống. Nếu các tệp yêu cầu đang được sử dụng, bản cập nhật này sẽ yêu cầu khởi động lại hệ thống. Nếu hiện tượng này xảy ra, bạn nhận được một thông báo cho bạn khởi động lại hệ thống của bạn.
Loại bỏ thông tinĐể dỡ cài đặt chuyên biệt bản Cập Nhật được cài đặt chuyên biệt bởi WUSA, sử dụng thiết lập /Uninstall chuyển hoặc bấm vào Panel điều khiển, bấm vào hệ thống và bảo mật, bấm Windows Update, và sau đó theo xem cũng, bấm cài đặt chuyên biệt bản Cập Nhật và chọn từ danh sách các bản Cập Nhật.
Thông tin về tệpXem các thông tin về tệp phần.
Xác minh khóa kiểm nhậpLưu ý: Khoá kiểm nhập không tồn tại để xác nhận sự hiện diện của bản cập nhật này.

Thông tin băm tệp

Tên tệpSHA1 bămSha256 băm
Windows6.1-KB3087918-x86.msu21020BF7ECC617FFF6C248A22E00C6C488A414166BB97317BF126D54D710BF6D5C70E3F7C3E3EEB32F286B07D9085D658C1DF972
Windows6.1-KB3087918-x64.msu695A546FC6E6C211FE59A4EA93FF9CD59049B36178BB9CF0DA542DB1EB50D37BAF3EF340AB8345CBD79BAABCC27117F40689D9A3
Windows8-RT-KB3087918-x86.msu75F93A0B6095866FA5E77732879DE2094B889133DABBC8155AF38E44AD38DDC954911C337C56433241328B3342864802BC7282C5
Windows8-RT-KB3087918-x64.msu9478941DFAF0AB45CDFE96F3A2235ACCC4EDE7671E3D4E4D2F4D97045581C203851076804FE17AF3AB36CFE06E36AE98B5F21928
Windows6.0-KB3087918-x86.msu3421AE5504D9F6D56318B5CDDD34A330C71BDEC4A3518B2FD1275580C489F45D16ABAD6EB5001832E0AC437FD0EA18A13B61B8AC
Windows6.0-KB3087918-x64.msuF711944EE823859F198B3BF73674B795F68880503152DEE90D49758C0A34522C3898431E3C87BEBA7D52D9567130698C291729BF

Thông tin về tệp

Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này cài đặt chuyên biệt các tệp có các thuộc tính được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo giờ chuẩn quốc tế (UTC). Ngày và giờ của các tệp trên máy tính cục bộ của bạn được hiển thị theo giờ địa phương cùng với độ lệch giờ mùa hè (DST) hiện tại của bạn. Ngoài ra, ngày và giờ có thể thay đổi khi bạn thực hiện các thao tác nhất định trên tệp.

Thông tin tệp Windows Vista

  • Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (SPn), và chi nhánh bản ghi dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:
    Phiên bảnSản phẩmBản gốcChi nhánh bản ghi dịch vụ
    6.0.6002. 19XXXWindows Vista SP2SP2GDR
    6.0.6002. 23XXXWindows Vista SP2SP2LDR
  • Chi nhánh bản ghi dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố nghiêm trọng, thường gặp. Ngoài các bản vá được phát hành rộng rãi, chi nhánh bản ghi dịch vụ LDR còn chứa các cập nhật nóng.
Lưu ý: Các tệp MANIFEST (.manifest) và tệp MUM (.mum) được cài đặt chuyên biệt không được liệt kê.

Đối với tất cả phiên bản dựa trên x 86 của Windows Vista

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.0.6002.194784,059,13614 tháng 8 năm 201513:44x 86
Ehshell.dll6.0.6002.237884,059,13614 tháng 8 năm 201513:44x 86

Đối với tất cả phiên bản dựa vào x 64 của Windows Vista

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.0.6002.194784,059,13614 tháng 8 năm 201513:48x 86
Ehshell.dll6.0.6002.237884,059,13614 tháng 8 năm 201513:48x 86

Thông tin tệp Windows 7

  • Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (RTM, SPn), và chi nhánh bản ghi dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:
    Phiên bảnSản phẩmBản gốcChi nhánh bản ghi dịch vụ
    6.1.7601. 18xxxWindows 7SP1GDR
    6.1.7601. 22xxxWindows 7SP1LDR
  • Chi nhánh bản ghi dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố nghiêm trọng, thường gặp. Ngoài các bản vá được phát hành rộng rãi, chi nhánh bản ghi dịch vụ LDR còn chứa các cập nhật nóng.
Lưu ý: Các tệp MANIFEST (.manifest) và tệp MUM (.mum) được cài đặt chuyên biệt không được liệt kê.

Đối với tất cả phiên bản dựa trên x86 được hỗ trợ của Windows 7

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.1.7601.189686,307,84013 tháng 8 năm 201517:50x 86
Ehshell.dll6.1.7601.231716,307,84013 tháng 8 năm 201519:29x 86

Dành cho tất cả phiên bản dựa trên x64 được hỗ trợ của Windows 7

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.1.7601.189686,307,84013 tháng 8 năm 201517:50x 86
Ehshell.dll6.1.7601.231716,307,84013 tháng 8 năm 201519:29x 86

Thông tin tệp Windows 8

  • Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (RTM, SPn), và chi nhánh bản ghi dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:
    Phiên bảnSản phẩmBản gốcChi nhánh bản ghi dịch vụ
    6.2.920 0.16 xxxWindows 8RTMGDR
    6.2.920 0,20 xxxWindows 8RTMLDR
  • Chi nhánh bản ghi dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố nghiêm trọng, thường gặp. Ngoài các bản vá được phát hành rộng rãi, chi nhánh bản ghi dịch vụ LDR còn chứa các cập nhật nóng.
Lưu ý: Các tệp MANIFEST (.manifest) và tệp MUM (.mum) được cài đặt chuyên biệt không được liệt kê.

Đối với tất cả phiên bản dựa trên x 86 của Windows 8

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.2.9200.174866,315,52015 tháng 8 năm 201500:32x 86
Ehshell.dll6.2.9200.216016,315,52015 tháng 8 năm 201506:22x 86

Đối với tất cả phiên bản dựa vào x 64 của Windows 8

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.2.9200.174866,315,52015 tháng 8 năm 201500:32x 86
Ehshell.dll6.2.9200.216016,315,52015 tháng 8 năm 201506:22x 86

Thông tin tệp Windows 8.1

  • Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (RTM, SPn), và chi nhánh bản ghi dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:
    Phiên bảnSản phẩmBản gốcChi nhánh bản ghi dịch vụ
    6.3.920 0.16 xxxWindows 8.1RTMGDR
  • Chi nhánh bản ghi dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố nghiêm trọng, thường gặp. Ngoài các bản vá được phát hành rộng rãi, chi nhánh bản ghi dịch vụ LDR còn chứa các cập nhật nóng.
Lưu ý: Các tệp MANIFEST (.manifest) và tệp MUM (.mum) được cài đặt chuyên biệt không được liệt kê.

Đối với tất cả phiên bản dựa trên x86 được hỗ trợ của Windows 8.1

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.3.9600.180156,315,52017 tháng 8 năm 201518:39x 86

Đối với tất cả phiên bản dựa vào x 64 của Windows 8.1

Tên tệpPhiên bản tệpKích thước tệpNgàyGiờNền tảng
Ehshell.dll6.3.9600.180156,315,52017 tháng 8 năm 201518:39x 86

Làm thế nào để nhận trợ giúp và hỗ trợ cho bản cập nhật bảo mật này

Trợ giúp cài đặt chuyên biệt bản Cập Nhật: Hỗ trợ cho Microsoft Update

Giải pháp bảo mật cho các chuyên gia CNTT: Khắc phục sự cố bảo mật TechNet và hỗ trợ

Trợ giúp bảo vệ máy tính dựa trên Windows của bạn khỏi vi-rút và phần mềm độc hại: Giải pháp vi-rút và Trung tâm bảo mật

Hỗ trợ địa phương theo quốc gia của bạn: Hỗ trợ quốc tế
khai thác tấn công nguy hiểm

Cảnh báo: Bài viết này được dịch tự động

Thuộc tính

ID Bài viết: 3087918 - Xem lại Lần cuối: 09/08/2015 17:14:00 - Bản sửa đổi: 1.0

Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows 7 Service Pack 1, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB3087918 KbMtvi
Phản hồi