Giới thiệu về hotfix này

Hotfix này khắc phục lỗ hổng trong thư viện Detours được sử dụng bởi Microsoft ảo hoá ứng dụng (App-V). Các phiên bản bị ảnh hưởng là như sau:

  • App-V 5.1

  • App-V 5.0 Service Pack 3 (SP3)

  • App-V 4.6 SP3

  • App-V 4.5 SP2

Thông tin công bố lỗ hổng bảo mật tồn tại trong trình App-V xử lý các đối tượng trong bộ nhớ. Điều này có thể gây ra một bỏ qua địa chỉ Space giao diện ngẫu nhiên (ASLR).

Kẻ tấn công đã thành công khai thác lỗ hổng bảo mật tiết lộ thông tin có thể sử dụng thông tin được bỏ qua ASLR chế bảo mật trong Windows. Cơ chế này giúp bảo vệ người dùng từ một loạt các điểm yếu. Bỏ qua ASLR tự cho phép thực thi mã bất kỳ. Tuy nhiên, kẻ tấn công có thể sử dụng bỏ qua ASLR cùng với lỗ hổng bảo mật khác, chẳng hạn như một lỗ hổng thực thi mã từ xa, có thể sử dụng bỏ qua ASLR chạy mã bất kỳ.

Khai thác bỏ qua ASLR, kẻ sẽ phải đăng nhập vào một hệ thống bị ảnh hưởng và chạy ứng dụng đặc biệt crafted. Trạm làm việc là chủ yếu dễ bị bỏ qua ASLR tiềm năng.

Địa chỉ Cập Nhật bảo mật này ASLR vượt qua bằng cách điều chỉnh cách App-V phần xử lý bộ nhớ địa chỉ.

Thông tin về cập nhật nóng

Cập nhật nóng được hỗ trợ do Microsoft cung cấp. Tuy nhiên, hotfix này là nhằm khắc phục chỉ sự cố được mô tả trong bài viết này. Chỉ áp dụng cập nhật nóng này cho hệ thống đang gặp sự cố cụ thể này.

Nếu hotfix này sẵn có để tải xuống, đó là một phần "Hotfix tải về có sẵn" ở đầu bài viết cơ sở kiến thức này. Nếu phần này không xuất hiện, gửi một yêu cầu dịch vụ khách hàng của Microsoft và hỗ trợ để có được các hotfix.

Lưu ý Nếu sự cố khác xảy ra hoặc nếu cần khắc phục sự cố, bạn có thể phải tạo một yêu cầu dịch vụ riêng. Chi phí hỗ trợ thông thường sẽ áp dụng cho các câu hỏi hỗ trợ bổ sung và các vấn đề không phù hợp với hotfix cụ thể này. Để có danh sách đầy đủ số điện thoại hỗ trợ và dịch vụ khách hàng của Microsoft hoặc để tạo yêu cầu dịch vụ riêng, hãy ghé thăm website sau của Microsoft:

http://support.microsoft.com/contactus/?ws=supportLưu ý "Tải xuống Hotfix sẵn có" Hiển thị các ngôn ngữ mà hotfix này sẵn có. Nếu bạn không thấy ngôn ngữ của mình thì đó là do hotfix không có sẵn cho ngôn ngữ đó.

Lưu ý Tải về tệp 5.1 App-V và App-V 5.0 SP3 có dạng <Hotfix ID>_intl_i386_zip.exe và có cài đặt cho cả hai dựa trên x86 và x64 dựa trên. App-V 4.6 SP3, cài đặt riêng cho x86 và x64 được cung cấp. Dành cho ứng dụng-V 4.5 SP2, x86 cài đặt được cung cấp. Xem tên tệp đã tải xuống trong phần thông tin về tệp .

Điều kiện tiên quyết

Để áp dụng hotfix này cho phiên bản cụ thể App-V, bạn phải có App-V cài đặt phiên bản phát hành. Ví dụ: để áp dụng hotfix cho App-V 5.1, bạn phải có phiên bản phát hành App-V 5.1 được cài đặt hoặc một 5.1 App-V các dịch vụ phát hành cài đặt.

Thông tin đăng ký

Để áp dụng hotfix này, bạn không phải thực hiện bất kỳ thay đổi sổ đăng ký.

Yêu cầu khởi động lại

Bạn phải khởi động lại máy tính sau khi áp dụng bản sửa lỗi này.

Thông tin thay thế

Hotfix này không thay thế cho bản phát hành trước đó.

Thông tin về tệp

Phiên bản tiếng Anh của cập nhật nóng này có các thuộc tính tệp (hoặc thuộc tính tệp mới hơn) được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Quốc tế Phối hợp (UTC). Khi bạn xem thông tin về tệp, ngày và giờ được chuyển đổi thành giờ địa phương. Để tìm sự khác nhau giữa UTC và giờ địa phương, sử dụng tab Múi Giờ trong mục Ngày và Giờ trong Pa-nen điều khiển.

493072_intl_i386_zip.exe

Tên tệp

Phiên bản

Kích thước tệp

Ngày

Giờ

Nền tảng

Appv4.5sp2-rds-kb3172672-x86.msp

4.5.3.20161

2,256,896

4-Jul-16

11:28

x86

Appv4.5sp2-wd-kb3172672-x86.msp

4.5.3.20161

2,256,896

4-Jul-16

11:47

x86

493672_intl_i386_zip.exe

Tên tệp

Phiên bản

Kích thước tệp

Ngày

Giờ

Nền tảng

Appv4.6sp3-rds-kb3172672-x86.msp

4.6.3.26260

8,773,632

21-Sep-16

11:27

x86

Appv4.6sp3-wd-kb3172672-x86.msp

4.6.3.26260

8,773,632

21-Sep-16

11:27

x86

493673_intl_x64_zip.exe

Tên tệp

Phiên bản

Kích thước tệp

Ngày

Giờ

Nền tảng

Appv4.6sp3-rds-kb3172672-x64n.msp

4.6.3.26260

9,474,048

21-Sep-16

11:27

x64

Appv4.6sp3-wd-kb3172672-x64n.msp

4.6.3.26260

9,474,048

21-Sep-16

11:27

x64

493054_intl_i386_zip.exe

Tên tệp

Phiên bản

Kích thước tệp

Ngày

Giờ

Nền tảng

Appv5.0sp3_client_kb3172672.exe

5.0.10345.0

76,717,976

23-Jun-16

11:53

x86 & x64

Appv5.0sp3_rds_kb3172672.exe

5.0.10345.0

76,716,624

23-Jun-16

11:53

x86 & x64

493052_intl_i386_zip.exe

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Appv5.1rtm_client_kb3172672.exe

5.1.108.0

41,005,592

13-Jul-16

4:26

x86 & x64

Appv5.1rtm_rds_kb3172672.exe

5.1.108.0

41,005,192

13-Jul-16

4:26

x86 & x64

Trạng thái

Microsoft đã xác nhận rằng đây là bản cập nhật sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".

Tham khảo

Tìm hiểu thêm về thuật ngữ Microsoft sử dụng để mô tả các bản cập nhật phần mềm.

Bạn cần thêm trợ giúp?

Phát triển các kỹ năng của bạn
Khám phá nội dung đào tạo
Sở hữu tính năng mới đầu tiên
Tham gia Microsoft dùng nội bộ

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?

Cảm ơn phản hồi của bạn!

×