Tóm tắt
Bản Cập Nhật bảo mật này giải quyết lỗ hổng trong Windows. Nghiêm trọng nhất của các lỗ hổng có thể cho phép thực thi mã từ xa nếu kẻ đầu tiên vị trí tệp thư viện (DLL) liên kết động đặc biệt crafted trong thư mục làm việc hiện tại của người tiêu dùng và sau đó thuyết phục người dùng mở tệp RDP hoặc khởi động một chương trình được thiết kế để tải tệp DLL đáng tin cậy nhưng thay vì tải tệp DLL đặc biệt crafted của kẻ tấn công. Kẻ tấn công đã thành công khai thác các lỗ hổng có thể kiểm soát hoàn toàn của một hệ thống bị ảnh hưởng. Kẻ tấn công có thể rồi cài đặt chương trình, có thể xem, thay đổi hoặc xoá dữ liệu, hoặc có thể tạo tài khoản mới có quyền của người dùng đầy đủ.bài viết cơ sở kiến thức Microsoft 3073094. Để tìm hiểu thêm về lỗ hổng bảo mật, hãy xem Microsoft Security Bulletin MS15-082.
Bản Cập Nhật bảo mật này giải quyết các lỗ hổng bằng cách điều chỉnh cách lưu trữ phiên máy để bàn từ xa (RDSH) xác nhận chứng chỉ và cách RDP tải số nhị phân. Để tìm hiểu thêm về bản Cập Nhật, hãy xemThông tin
Quan trọng
-
Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyến nghị bạn cài đặt bất kỳ ngôn ngữ gói mà bạn cần trước khi bạn cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ vào Windows
-
Bản cập nhật này sẽ chỉ được cung cấp cho máy tính đó đang chạy Windows 7 hoặc Windows Server 2008 R2 và đã có bản Cập Nhật sau cài đặt:
Remote Desktop Protocol (RDP) 8.0 2592687 bản Cập Nhật cho Windows 7 và Windows Server 2008 R2
Sự cố đã biết
-
Sau khi bạn cài đặt hoặc dỡ cài đặt bản Cập Nhật bảo mật này, bạn có thể phải khởi động lại máy tính hai lần.
Làm thế nào để tải xuống và cài đặt bản Cập Nhật
Phương pháp 1: Windows Update
Bản cập nhật này có sẵn thông qua Windows Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ được tải xuống và cài đặt tự động. Để biết thêm thông tin về cách bật Cập nhật tự động, hãy xemTự động nhận các bản Cập Nhật bảo mật.
Bạn có thể tải xuống gói cập nhật riêng thông qua Microsoft Download Center. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản Cập Nhật.Microsoft Security Bulletin MS15-082 tương ứng với phiên bản Windows bạn đang chạy.
Nhấp vào liên kết tải xuốngPhiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này cài đặt tệp có các thuộc tính được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Quốc tế Phối hợp (UTC). Ngày và giờ của các tệp trên máy tính cục bộ của bạn được hiển thị theo giờ địa phương cùng với độ lệch giờ mùa hè (DST) hiện tại của bạn. Ngoài ra, ngày và giờ có thể thay đổi khi bạn thực hiện các thao tác nhất định trên tệp.
Thông tin tệp Windows 7 và Windows Server 2008 R2
-
Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (RTM, SPn) và chi nhánh dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:
Phiên bản
Sản phẩm
Bản gốc
Chi nhánh dịch vụ
6.1.7601.18xxx
Windows 7 và Windows Server 2008 R2
SP1
GDR
6.1.7601.22xxx
Windows 7 và Windows Server 2008 R2
SP1
LDR
-
Chi nhánh dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố nghiêm trọng, thường gặp. Ngoài các bản vá được phát hành rộng rãi, chi nhánh dịch vụ LDR còn chứa các cập nhật nóng.
Lưu ý Các tệp MANIFEST (.manifest) và tệp MUM (.mum) đã cài đặt chưa được liệt kê.
Đối với tất cả phiên bản dựa trên x86 được hỗ trợ của Windows 7
Tên tệp |
Phiên bản tệp |
Kích thước tệp |
Ngày |
Giờ |
Nền tảng |
---|---|---|---|---|---|
Aaclient.dll |
6.2.9200.17435 |
269,824 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.mof |
Không áp dụng |
930 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Mstscax.dll |
6.2.9200.17435 |
4,922,368 |
16-Jul-2015 |
19:12 |
x86 |
Mstscax.mof |
Không áp dụng |
2,055 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.dll |
6.2.9200.21545 |
269,824 |
16-Jul-2015 |
17:44 |
x86 |
Aaclient.mof |
Không áp dụng |
930 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Mstscax.dll |
6.2.9200.21545 |
4,922,368 |
16-Jul-2015 |
17:44 |
x86 |
Mstscax.mof |
Không áp dụng |
2,055 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
17:44 |
x86 |
Đối với tất cả phiên bản dựa trên x64 được hỗ trợ của Windows 7 và Windows Server 2008 R2
Tên tệp |
Phiên bản tệp |
Kích thước tệp |
Ngày |
Giờ |
Nền tảng |
---|---|---|---|---|---|
Aaclient.dll |
6.2.9200.17435 |
322,560 |
16-Jul-2015 |
19:11 |
x64 |
Aaclient.mof |
Không áp dụng |
930 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Mstscax.dll |
6.2.9200.17435 |
5,779,456 |
16-Jul-2015 |
19:11 |
x64 |
Mstscax.mof |
Không áp dụng |
2,055 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Tsgqec.dll |
6.2.9200.16398 |
44,032 |
16-Jul-2015 |
19:11 |
x64 |
Aaclient.dll |
6.2.9200.21545 |
322,560 |
16-Jul-2015 |
18:08 |
x64 |
Aaclient.mof |
Không áp dụng |
930 |
03-Jun-2015 |
20:17 |
Không áp dụng |
Mstscax.dll |
6.2.9200.21545 |
5,778,944 |
16-Jul-2015 |
18:08 |
x64 |
Mstscax.mof |
Không áp dụng |
2,055 |
03-Jun-2015 |
20:17 |
Không áp dụng |
Tsgqec.dll |
6.2.9200.16398 |
44,032 |
16-Jul-2015 |
18:09 |
x64 |
Aaclient.dll |
6.2.9200.17435 |
269,824 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.mof |
Không áp dụng |
930 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Mstscax.dll |
6.2.9200.17435 |
4,922,368 |
16-Jul-2015 |
19:12 |
x86 |
Mstscax.mof |
Không áp dụng |
2,055 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
19:12 |
x86 |
Aaclient.dll |
6.2.9200.21545 |
269,824 |
16-Jul-2015 |
17:44 |
x86 |
Aaclient.mof |
Không áp dụng |
930 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Mstscax.dll |
6.2.9200.21545 |
4,922,368 |
16-Jul-2015 |
17:44 |
x86 |
Mstscax.mof |
Không áp dụng |
2,055 |
03-Jun-2015 |
20:16 |
Không áp dụng |
Tsgqec.dll |
6.2.9200.16398 |
37,376 |
16-Jul-2015 |
17:44 |
x86 |
Trợ giúp cài đặt bản cập nhật: Hỗ trợ cho Microsoft Update Giải pháp bảo mật dành cho các chuyên gia CNTT: Khắc phục sự cố và Hỗ trợ của TechNet Trợ giúp bảo vệ máy tính chạy Windows của bạn khỏi vi-rút và phần mềm độc hại: Giải pháp Vi-rút và Trung tâm Bảo mật Hỗ trợ địa phương theo quốc gia: Hỗ trợ Quốc tế