MS15-067:RDP 中的漏洞可能允许远程代码执行:2015 年 7 月 14 日

应用对象
Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows 8 Enterprise Windows 8 Pro Windows 8 Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

摘要

此安全更新解决了 Windows 中的漏洞,如果攻击者将特制数据包序列发送到启用了远程桌面协议 (RDP) 服务器服务的目标系统,则此漏洞可能允许远程执行代码。 默认情况下,未在任何 Windows 操作系统上启用 RDP 服务器服务。 未启用 RDP 服务器服务的系统不会面临风险。 若要了解有关此漏洞的详细信息,请参阅 Microsoft安全公告 MS15-067

详细信息

重要

  • Windows 8.1和Windows Server 2012 R2 的所有未来安全和非安全更新都需要安装更新2919355。 建议在基于Windows 8.1或基于 R2 Windows Server 2012 的计算机上安装更新2919355,以便接收将来的更新。
  • 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows

有关此安全更新的详细信息

下列文章包含此安全更新针对具体产品版本的其他信息。 文章可能包含已知问题信息。

  • 3069762 MS15-067:Windows RDP 安全更新说明:2015 年 7 月 14 日

  • 3067904 MS15-067:Windows RDP 安全更新说明:2015 年 7 月 14 日

如何获取和安装更新

方法 1: Windows 更新

可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何启用自动更新的详细信息,请参阅
自动获取安全更新

方法 2:Microsoft下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。

单击 Microsoft安全公告 MS15-067 中对应于你正在运行的 Windows 版本的下载链接。

详细信息

安全更新部署信息

Windows 7(所有版本)
引用表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位版本的 Windows 7:
Windows6.1-KB3067904-x86.msu
对于所有受支持的 32 位版本的 Windows 7:
Windows6.1-KB3069762-x86.msu
对于所有受支持的基于 x64 的 Windows 7 版本:
Windows6.1-KB3067904-x64.msu
对于所有受支持的基于 x64 的 Windows 7 版本:
Windows6.1-KB3069762-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用所需的文件,则此更新需要重启。 如果发生此行为,将显示一条消息,建议重启。

为了帮助降低需要重启的可能性,请在安装安全更新之前停止所有受影响的服务并关闭所有可能使用受影响文件的应用程序。 有关系统提示重启的原因的详细信息,请参阅 Microsoft知识库文章887012
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者依次单击“控制面板”、“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”,并在更新列表中进行选择。
文件信息 请参阅 有关此安全更新的其他信息 部分中列出的相关文章。
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows 8 (所有版本)
引用表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位版本的 Windows 8:
Windows8-RT-KB3067904-x86.msu
对于所有受支持的基于 x64 的Windows 8版本:
Windows8-RT-KB3067904-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用所需的文件,则此更新需要重启。 如果发生此行为,将显示一条消息,建议重启。

为了帮助降低需要重启的可能性,请在安装安全更新之前停止所有受影响的服务并关闭所有可能使用受影响文件的应用程序。 有关系统提示重启的原因的详细信息,请参阅 Microsoft知识库文章887012
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息 请参阅 有关此安全更新的其他信息 部分中列出的相关文章。
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows Server 2012(所有版本)
引用表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的Windows Server 2012版本:
Windows8-RT-KB3067904-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用所需的文件,则此更新需要重启。 如果发生此行为,将显示一条消息,建议重启。

为了帮助降低需要重启的可能性,请在安装安全更新之前停止所有受影响的服务并关闭所有可能使用受影响文件的应用程序。 有关系统提示重启的原因的详细信息,请参阅 Microsoft知识库文章887012
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息 请参阅 有关此安全更新的其他信息 部分中列出的相关文章。
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

      

文件哈希信息
文件名 SHA1 哈希 SHA256 哈希
Windows6.1-KB3067904-x64.msu D279DAAD72BCC328D7825D0CA6763A43D77638A6 B88C4FE22BFB24DDFE157BE5B071AB76FA426337069DA7D41E05D285AC86B2EE
Windows6.1-KB3067904-x86.msu 732B96EBFC5393AD550F15800F410B03D4214DA3 8F344604D8DF36676FA8CF4C1CC22E1D724C370118E14EC509263451A52DF835
Windows6.1-KB3069762-x64.msu 9486DB51AF7FCA83A604576379B8D64DB7DB67E4 C1ADD987743EE406F1C3774981413E1C5722582C36E741BB9FFEF035AE983A5E
Windows6.1-KB3069762-x86.msu D13D8015B1258A21A9B9E9877C1CDF4D32990A79 1781346CE067C33D085389F81BD2C36F8C910022D64075EF4731C7CC43974DA2
Windows8-RT-KB3067904-x64.msu 62F02734C2CF5CC5C8F5F9A4813D4C98EAC63A63 080919BEC2AF65A24EBA4C48F2BCCC855A5AF8C0FAC1670E040B564B8D04BF2E
Windows8-RT-KB3067904-x86.msu F4FE9CA6D3CA7433A9B873E72C74CB28761A2084 FC28B583959B8AE7BAEAF4A281AE0D4330B994A3F63DE77C5BC5A68281A86C95

      

如何获取此安全更新的帮助和支持

有关安装更新的帮助: 支持Microsoft更新

面向 IT 专业人员的安全解决方案: TechNet 安全故障排除和支持

有关保护基于 Windows 的计算机免受病毒和恶意软件的帮助: 病毒解决方案和安全中心

根据国家/地区提供本地支持:国际支持