概要
此安全更新解决 TS WebProxy Windows 组件中私下报告的一个漏洞。如果攻击者诱使用户运行经特殊设计的应用程序,则该漏洞可能允许特权提升。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则攻击者可能执行以下操作:
-
安装程序
-
查看、更改或删除数据
-
新建拥有全部用户权限的帐户
在系统上配置为具有较少用户权限的客户帐户比具有管理员权限的用户帐户所受影响要小。
简介
Microsoft 已发布安全公告 MS15-004。若要了解有关此安全公告的更多信息,请访问以下 Microsoft 网站之一:
-
家庭用户:
http://www.microsoft.com/zh-cn/security/pc-security/updates.aspx跳过细节:即从 Microsoft Update 网站上为您的家用计算机或便携式计算机下载更新。
-
IT 专业人员:
https://technet.microsoft.com/zh-cn/library/security/MS15-004
如何获取此安全更新的相关帮助和支持
帮助安装更新:
支持 Microsoft Update
面向 IT 专业人员的安全解决方案:
TechNet 安全故障排除和支持
帮助保护您基于 Windows 的计算机不受病毒和恶意软件危害:
防病毒解决方案和安全中心
基于国家/地区的本地支持:
国际支持
文件信息
此软件更新的英语(美国)版本安装了拥有下表所列属性的文件。这些文件的日期和时间采用的都是 UTC(世界协调时间)。这些文件在您本地计算机上显示的日期和时间是您的本地时间再加上当前夏令时 (DST) 偏差。此外,在您对文件执行某个操作时日期和时间也可能发生改变。
-
通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑 (RTM, SPn) 和分支服务 (LDR, GDR) 的文件:
版本
产品
里程碑
分支服务
6.1.7601.18xxx
Windows 7 和 Windows Server 2008 R2
SP1
GDR
6.1.7601.22xxx
Windows 7 和 Windows Server 2008 R2
SP1
LDR
-
GDR 分支服务只包含广泛发布到大范围地址和主要问题的修复程序。除了广泛发布的修复程序外,LDR 分支服务还包含修补程序。
注意未列出已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum)。
对于所有受支持的基于 x86 的 Windows 7 版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.1.7601.18699 |
46,592 |
11-Dec-2014 |
17:47 |
x86 |
Tswbprxy.exe |
6.1.7601.22907 |
46,592 |
11-Dec-2014 |
17:47 |
x86 |
对于所有受支持的基于 x64 的 Windows 7 和 Windows Server 2008 R2 版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.1.7601.18699 |
52,736 |
11-Dec-2014 |
17:47 |
x64 |
Tswbprxy.exe |
6.1.7601.22907 |
52,736 |
11-Dec-2014 |
17:50 |
x64 |
对于所有受支持的基于 IA-64 版本的 Windows Server 2008 R2
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.1.7601.18699 |
124,416 |
11-Dec-2014 |
17:44 |
IA-64 |
Tswbprxy.exe |
6.1.7601.22907 |
124,416 |
11-Dec-2014 |
17:45 |
IA-64 |
-
通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
版本
产品
里程碑
分支服务
6.2.920 0.16 xxx
Windows 8 和 Windows Server 2012
RTM
GDR
6.2.920 0.20 xxx
Windows 8 和 Windows Server 2012
RTM
LDR
-
GDR 分支服务只包含广泛发布到大范围地址和主要问题的修复程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x86 的 Windows 8 版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.2.9200.17213 |
56,320 |
11-Dec-2014 |
05:07 |
x86 |
Tswbprxy.exe |
6.2.9200.21329 |
56,320 |
11-Dec-2014 |
00:39 |
x86 |
对于所有受支持的基于 x64 的 Windows 8 和 Windows Server 2012 版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.2.9200.17213 |
62,976 |
11-Dec-2014 |
06:51 |
x64 |
Tswbprxy.exe |
6.2.9200.21329 |
62,976 |
11-Dec-2014 |
00:48 |
x64 |
对于所有受支持的基于 x86 的 Windows 8.1 版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.3.9600.17555 |
74,240 |
12-Dec-2014 |
01:34 |
x86 |
对于所有受支持的基于 x64 的 Windows 8.1 和 Windows Server 2012 R2 版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Tswbprxy.exe |
6.3.9600.17555 |
87,040 |
12-Dec-2014 |
02:04 |
x64 |
文件名称 |
SHA1 哈希 |
SHA256 哈希 |
---|---|---|