Tóm tắt
Bản Cập Nhật bảo mật này giải quyết lỗ hổng trong Microsoft Windows. Các lỗ hổng có thể cho phép nâng cao đặc quyền nếu giao thức Web Proxy tự động phát hiện (TỆP) lùi về trình proxy bị phát hiện trên hệ thống đích.Microsoft Security Bulletin MS16-077.
Để tìm hiểu thêm về lỗ hổng bảo mật, hãy xemThông tin
Quan trọng
-
Bảo mật trong tương lai và Cập Nhật không bảo mật cho Windows RT 8.1, Windows 8.1 và Windows Server 2012 R2 yêu cầu Cập Nhật 2919355 được cài đặt. Chúng tôi khuyên bạn nên cài đặt bản cập nhật 2919355 trên máy tính dựa trên Windows RT 8.1, Windows 8.1 hoặc Windows Server 2012 R2 để nhận được bản cập nhật trong tương lai.
-
Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyến nghị bạn cài đặt bất kỳ ngôn ngữ gói mà bạn cần trước khi bạn cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ vào Windows
-
Phần, phương pháp hoặc tác vụ này chứa các bước chỉ dẫn bạn cách sửa đổi sổ đăng ký. Tuy nhiên, sự cố nghiêm trọng có thể xảy ra nếu bạn sửa đổi sổ đăng ký không đúng. Vì vậy, hãy đảm bảo bạn làm theo các bước sau đây một cách cẩn thận. Để bảo vệ tốt hơn, sao lưu sổ đăng ký trước khi bạn sửa đổi. Sau đó, bạn có thể khôi phục sổ đăng ký nếu xảy ra sự cố. Để biết thêm thông tin về cách sao lưu và khôi phục sổ đăng ký, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
322756 Cách sao lưu và khôi phục sổ đăng ký trong Windows
Lưu ý Bạn phải khởi động lại máy tính sau khi bạn thực hiện bất kỳ thay đổi sổ đăng ký được mô tả trong phần sau đây để thay đổi có hiệu lực.
Thay đổi hành vi sau khi cài đặt
Sau khi bạn cài đặt bản Cập Nhật bảo mật này, các thay đổi được áp dụng:
-
Máy tính không đáp ứng yêu cầu độ phân giải tên NetBIOS từ địa chỉ IP không trên cùng mạng con.
-
Máy tính không đáp ứng yêu cầu nbtstat - một hoặc Một nbtstat từ địa chỉ IP không trên cùng mạng con.
-
NETBIOS kết nối bên ngoài mạng cục bộ con cứng. Do đó, theo mặc định, một số tính năng phụ thuộc vào NETBIOS (chẳng hạn như SMB qua NETBIOS) sẽ không hoạt động bên ngoài mạng phụ cục bộ. Để thay đổi hành vi mặc định mới này, hãy tạo mục đăng ký sau:
Con: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Tên giá trị: AllowNBToInternet Loại: giá Giá trị: 1 Mặc định giá trị cờ: 0 -
Theo mặc định, TỆP giải pháp tự động phát hiện proxy sẽ không sử dụng NETBIOS. Do đó, nếu phát hiện proxy phụ thuộc vào NETBIOS thân cho TỆP giải pháp, nó có thể không thành công. Chúng tôi khuyên bạn sử dụng tuỳ chọn DHCP hay DNS cho TỆP giải pháp thay vì NETBIOS. Để thay đổi hành vi mặc định mới này, hãy tạo mục đăng ký sau.
Lưu ý Mục đăng ký này chỉ áp dụng cho Windows 8.1 và các phiên bản trước của Windows.Khoá: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Tên giá trị: AllowOnlyDNSQueryForWPAD Loại: giá Giá trị: 0 Mặc định giá trị cờ: 1 -
Hành vi mặc định của PAC tệp tải xuống được thay đổi để uỷ nhiệm của khách hàng miền không tự động được gửi trả lời cho một thách thức NTLM hoặc thương lượng xác thực khi yêu cầu WinHTTP PAC tệp. Điều này xảy ra bất kể giá trị cờ fAutoLogonIfChallenged được chỉ định trong WINHTTP_AUTOPROXY_OPTIONS. Để thay đổi hành vi mặc định mới này, tạo ra cả hai mục đăng ký sau:
Khoá: HKEY_LOCAL_MACHINE\SOFTWARE\WoW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Tên giá trị: AutoProxyAutoLogonIfChallenged Loại: giá Giá trị: 1 Mặc định giá trị cờ: 0Khoá: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Tên giá trị: AutoProxyAutoLogonIfChallenged Loại: giá Giá trị: 1 Mặc định giá trị cờ: 0
Thêm thông tin về bản Cập Nhật bảo mật này
Bài viết sau có thêm thông tin về bản Cập Nhật bảo mật này vì nó liên quan đến phiên bản sản phẩm cá nhân. Bài viết có thể chứa thông tin vấn đề.
Làm thế nào để tải xuống và cài đặt bản Cập Nhật
Phương pháp 1: Windows Update
Bản cập nhật này có sẵn thông qua Windows Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ được tải xuống và cài đặt tự động. Để biết thêm thông tin về cách bật Cập nhật tự động, hãy xemTự động nhận các bản Cập Nhật bảo mật. Lưu ý Đối với Windows RT 8.1, bản cập nhật này chỉ có sẵn thông qua Windows Update.
Bạn có thể tải xuống gói cập nhật riêng thông qua Microsoft Download Center. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản Cập Nhật.Microsoft Security Bulletin MS16-077 tương ứng với phiên bản Windows bạn đang chạy.
Nhấp vào liên kết tải xuốngThông tin
Windows Vista (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Cho tất cả các hỗ trợ phiên bản 32-bit của Windows Vista: Windows6.0-KB3161949-x86.msu |
Đối với tất cả hỗ trợ x64 dựa trên phiên bản Windows Vista: Windows6.0-KB3161949-x64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
|
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Windows Server 2008 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Đối với tất cả phiên bản 32-bit của Windows Server 2008 được hỗ trợ: Windows6.0-KB3161949-x86.msu |
Cho tất cả các hỗ trợ x64 dựa trên các phiên bản của Windows Server 2008: Windows6.0-KB3161949-x64.msu |
|
Cho tất cả các hỗ trợ Itanium dựa trên các phiên bản của Windows Server 2008: Windows6.0-KB3161949-ia64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
|
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Windows 7 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Cho tất cả các hỗ trợ phiên bản 32-bit của Windows 7: Windows6.1-KB3161949-x86.msu |
Đối với tất cả phiên bản dựa trên x 64 của Windows 7: Windows6.1-KB3161949-x64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
|
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Windows Server 2008 R2 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Cho tất cả các hỗ trợ x64 dựa trên các phiên bản của Windows Server 2008 R2: Windows6.1-KB3161949-x64.msu |
Cho tất cả các hỗ trợ Itanium dựa trên các phiên bản của Windows Server 2008 R2: Windows6.1-KB3161949-ia64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
|
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Windows 8.1 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Cho tất cả các hỗ trợ phiên bản 32-bit của Windows 8.1: Windows8.1-KB3161949-x86.msu |
Đối với tất cả hỗ trợ x64 dựa trên phiên bản Windows 8.1: Windows8.1-KB3161949-x64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
|
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Windows Server 2012 và Windows Server 2012 R2 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Đối với tất cả các phiên bản được hỗ trợ của Windows Server 2012: Windows8-RT-KB3161949-x64.msu |
Đối với tất cả các phiên bản được hỗ trợ của Windows Server 2012 R2: Windows8.1-KB3161949-x64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
|
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Windows RT 8.1 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Triển khai |
Các bản Cập Nhật chỉ có sẵn thông qua Windows Update . |
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin gỡ bỏ |
Bấm Bảng điều khiển, bấm vào hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhật xemvà sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
Windows 10 (Tất cả các phiên bản)Bảng Tham chiếu
Bảng sau có chứa thông tin Cập Nhật bảo mật cho phần mềm này.
Tên tập tin Cập Nhật bảo mật |
Cho tất cả các hỗ trợ phiên bản 32-bit của Windows 10: Windows10.0-KB3163017-x86.msu |
Đối với tất cả hỗ trợ x64 dựa trên phiên bản Windows 10: Windows10.0-KB3163017-x64.msu |
|
Cho tất cả các hỗ trợ 32-bit của Windows 10 phiên bản 1511: Windows10.0-KB3163018-x86.msu |
|
Cho tất cả các hỗ trợ x64 dựa trên phiên bản Windows 10 phiên bản 1511: Windows10.0-KB3163018-x64.msu |
|
Khoá cài đặt |
|
Yêu cầu khởi động lại |
Bạn phải khởi động lại hệ thống sau khi bạn áp dụng bản Cập Nhật bảo mật này. |
Thông tin về việc loại bỏ |
Dỡ cài đặt bản Cập Nhật được cài đặt bởi WUSA, sử dụng chuyển đổi thiết lập /Uninstall hoặc nhấp vào Bảng điều khiển, bấm hệ thống và bảo mật, bấm Windows Update, nhấp vào cài đặt bản Cập Nhậtxem, và sau đó chọn từ danh sách các bản Cập Nhật. |
Thông tin về tệp |
Hãy xem bài viết cơ sở kiến thức Microsoft 3163017 Hãy xem bài viết cơ sở kiến thức Microsoft 3163018 |
Xác minh khóa đăng ký |
Lưu ý Không có khoá đăng ký để xác nhận sự hiện diện của bản cập nhật này. |
Trợ giúp cài đặt bản cập nhật: Hỗ trợ cho Microsoft Update Giải pháp bảo mật dành cho các chuyên gia CNTT: Khắc phục sự cố và Hỗ trợ của TechNet Trợ giúp bảo vệ máy tính chạy Windows của bạn khỏi vi-rút và phần mềm độc hại: Giải pháp Vi-rút và Trung tâm Bảo mật Hỗ trợ địa phương theo quốc gia: Hỗ trợ Quốc tế