MS15-089:WebDAV 中的漏洞可能允许安全功能规避:2015 年 8 月 11 日

概要
此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者强制执行加密的 SSL 2.0 会话并使用中间人 (MiTM) 攻击解密部分加密通信,则该漏洞可能导致信息泄露。若要了解有关此漏洞的更多信息,请参阅 Microsoft 安全公告 MS15-089
更多信息
重要
  • 所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的未来安全和非安全更新均需要安装更新 2919355。我们建议您在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新程序。
  • 如果在安装此更新后安装了语言包,则必须重新安装此更新。因此,我们建议在安装此更新之前安装所需的所有语言包。有关详细信息,请参阅添加语言包至 Windows
如何获取和安装更新

方法 1:Windows 更新

此更新通过 Windows 更新提供。启用自动更新后,该更新将自动下载并安装。有关如何启用自动更新的详细信息,请参阅自动获取安全更新

注意 对于 Windows RT 和 Windows RT 8.1,此更新仅通过 Windows 更新提供。

方法 2:Microsoft 下载中心

您可以通过 Microsoft 下载中心获取独立的更新包。若要安装此更新,请按照下载页面上的安装说明进行操作。

单击 Microsoft 安全公告 MS15-089 中与您运行的 Windows 版本相对应的下载链接。
更多信息

安全更新部署信息

Windows Vista(所有版本)

引用表

下表包含此软件的安全更新信息。
安全更新文件名对于所有受支持的 32 位 Windows Vista 版本:
Windows6.0-KB3076949-x86.msu
对于所有受支持的基于 x64 的 Windows Vista 版本:
Windows6.0-KB3076949-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息WUSA.exe 不支持卸载更新。若要卸载由 WUSA 安装的更新,请依次单击“控制面板”“安全”。在“Windows 更新”下,单击“查看安装的更新”,然后从更新列表中进行选择。
文件信息请参见“文件信息”部分。
注册表项验证注意不存在注册表项,无法验证此更新是否存在。

Windows Server 2008(所有版本)

引用表

下表包含此软件的安全更新信息。
安全更新文件名对于所有受支持的 32 位 Windows Server 2008 版本:
Windows6.0-KB3076949-x86.msu
对于所有受支持的基于 x64 的 Windows Server 2008 版本:
Windows6.0-KB3076949-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息WUSA.exe 不支持卸载更新。若要卸载由 WUSA 安装的更新,请依次单击“控制面板”“安全”。在“Windows 更新”下,单击“查看安装的更新”,然后从更新列表中进行选择。
文件信息请参见“文件信息”部分。
注册表项验证注意不存在注册表项,无法验证此更新是否存在。

Windows 7(所有版本)

引用表

下表包含此软件的安全更新信息。
安全更新文件名对于所有受支持的 32 位 Windows 7 版本:
Windows6.1-KB3076949-x86.msu
对于所有受支持的基于 x64 的 Windows 7 版本:
Windows6.1-KB3076949-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关。或者,单击“控制面板”,然后单击“系统和安全”。在“Windows 更新”下,单击“查看安装的更新”,然后从更新列表中进行选择。
文件信息请参见“文件信息”部分。
注册表项验证注意不存在注册表项,无法验证此更新是否存在。

Windows Server 2008 R2(所有版本)

引用表

下表包含此软件的安全更新信息。
安全更新文件名对于所有受支持的基于 x64 的 Windows Server 2008 R2 版本:
Windows6.1-KB3076949-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关。或者,单击“控制面板”,然后单击“系统和安全”。在“Windows 更新”下,单击“查看安装的更新”,然后从更新列表中进行选择。
文件信息请参见“文件信息”部分。
注册表项验证注意不存在注册表项,无法验证此更新是否存在。

Windows 8 和 Windows 8.1(所有版本)

引用表

下表包含此软件的安全更新信息。
安全更新文件名对于所有受支持的 32 位 Windows 8 版本:
Windows8-RT-KB3076949-x86.msu
对于所有受支持的基于 x64 的 Windows 8 版本:
Windows8-RT-KB3076949-x64.msu
对于所有受支持的 32 位 Windows 8.1 版本:
Windows8.1-KB3076949-x86.msu
对于所有受支持的基于 x64 的 Windows 8.1 版本:
Windows8.1-KB3076949-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关。或者,依次单击“控制面板”、“系统和安全”和“Windows 更新”。在“另请参阅”中,单击“已安装的更新”,然后从更新列表中进行选择。
文件信息请参见“文件信息”部分。
注册表项验证注意不存在注册表项,无法验证此更新是否存在。

Windows Server 2012 和 Windows Server 2012 R2(所有版本)

引用表

下表包含此软件的安全更新信息。
安全更新文件名对于所有受支持的 Windows Server 2012 版本:
Windows8-RT-KB3076949-x64.msu
对于所有受支持的 Windows Server 2012 R2 版本:
Windows8.1-KB3076949-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关。或者,依次单击“控制面板”、“系统和安全”和“Windows 更新”。在“另请参阅”中,单击“已安装的更新”,然后从更新列表中进行选择。
文件信息请参见“文件信息”部分。
注册表项验证注意不存在注册表项,无法验证此更新是否存在。

Windows RT 和 Windows RT 8.1(所有版本)

引用表

下表包含此软件的安全更新信息。
部署这些更新仅通过 Windows 更新提供。
重新启动要求在某些情况下,此更新无需重新启动计算机。如果所需文件正在使用,此更新则需要重新启动计算机。如果发生此行为,您会收到一条建议您重启计算机的消息。
删除信息依次单击“控制面板”、“系统和安全”和“Windows 更新”。在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息请参见“文件信息”部分。

文件哈希信息

File nameSHA1 hashSHA256 hash
Windows6.1-KB3076949-x86.msu534060F9BDDB4DBA2C47CD36B9F277369ECD8BEB9D21818913DBFD1E56C6CBAAEC19F6F67458EE0DE9EE61220E29FC446A66AC78
Windows8.1-KB3076949-arm.msuBD921E99258E1001ECC3CD023E7651CE43B8EAE89357135F6BAEA8A15D53A0A065E42B0E1DE462C917446793A544219190FD4E91
Windows8-RT-KB3076949-arm.msuD944FAA57AB33A8DA53219CD2DBA411D714A24FAF04864D34A5161F35E81E5208600C3420EE26EA574C3BCBE9106E21D36F0BFD1
Windows6.1-KB3076949-x86.msu534060F9BDDB4DBA2C47CD36B9F277369ECD8BEB9D21818913DBFD1E56C6CBAAEC19F6F67458EE0DE9EE61220E29FC446A66AC78
Windows6.1-KB3076949-x64.msu13CB56A9879CA98D6644E8357B3FC52C9ACFB7853359638FE3CF59FF4332B2490339050EAEA2368EA1F64AB21838C6E60DB4165D
Windows8-RT-KB3076949-x86.msu3E0BA36FDCB0911C66C557C7C1A55877490525DF0C31DAE892AA39FEF310961CF74C8886AB68E601BD842914C487E7A851C5679F
Windows8-RT-KB3076949-x64.msu8DADDA02FA80E8F642C9BE33DF88157428AEEC96A188E2BC097756C475BD73A5EFE2A918483BFB4B7865CCE293DFCBAD94EB21D2
Windows8.1-KB3076949-x86.msuBAF4582CF62D5627116FB7193A567FB5445CDB0005A201ABEFC62D07110DCC015FAEBF6B0F329CD2C5334E25A80A147661C5AF27
Windows8.1-KB3076949-x64.msuB9FAE4CFC9E1B64B612BF9844119ED40747A2DB647F67969EC66F81AA6BB305174E63F6283A3CB033AD5A041CFFD40319EB95D0B
Windows8-RT-KB3076949-arm.msuD944FAA57AB33A8DA53219CD2DBA411D714A24FAF04864D34A5161F35E81E5208600C3420EE26EA574C3BCBE9106E21D36F0BFD1
Windows8.1-KB3076949-arm.msuBD921E99258E1001ECC3CD023E7651CE43B8EAE89357135F6BAEA8A15D53A0A065E42B0E1DE462C917446793A544219190FD4E91
Windows6.0-KB3076949-x86.msuBA127E74BA7EDD3863CDE512B855706C807EDB2C2F2353437CF36625C051DAF991ED9DB7272C1A225F1789B6E643FD4B457B7C07
Windows6.0-KB3076949-x86.msuBA127E74BA7EDD3863CDE512B855706C807EDB2C2F2353437CF36625C051DAF991ED9DB7272C1A225F1789B6E643FD4B457B7C07
Windows6.0-KB3076949-x64.msu70EB7E27870702D8629BD3DF15B353F277398B83F3930CB112A0783F7AEC3C9458C534F38A80C8398742C475FFBF7C0857C0C7E3
Windows6.0-KB3076949-x64.msu70EB7E27870702D8629BD3DF15B353F277398B83F3930CB112A0783F7AEC3C9458C534F38A80C8398742C475FFBF7C0857C0C7E3
Windows6.1-KB3076949-x64.msu13CB56A9879CA98D6644E8357B3FC52C9ACFB7853359638FE3CF59FF4332B2490339050EAEA2368EA1F64AB21838C6E60DB4165D
Windows6.1-KB3076949-x64.msu13CB56A9879CA98D6644E8357B3FC52C9ACFB7853359638FE3CF59FF4332B2490339050EAEA2368EA1F64AB21838C6E60DB4165D
Windows8-RT-KB3076949-x64.msu8DADDA02FA80E8F642C9BE33DF88157428AEEC96A188E2BC097756C475BD73A5EFE2A918483BFB4B7865CCE293DFCBAD94EB21D2
Windows8-RT-KB3076949-x86.msu3E0BA36FDCB0911C66C557C7C1A55877490525DF0C31DAE892AA39FEF310961CF74C8886AB68E601BD842914C487E7A851C5679F
Windows8-RT-KB3076949-x64.msu8DADDA02FA80E8F642C9BE33DF88157428AEEC96A188E2BC097756C475BD73A5EFE2A918483BFB4B7865CCE293DFCBAD94EB21D2
Windows8-RT-KB3076949-x86.msu3E0BA36FDCB0911C66C557C7C1A55877490525DF0C31DAE892AA39FEF310961CF74C8886AB68E601BD842914C487E7A851C5679F
Windows8.1-KB3076949-x64.msuB9FAE4CFC9E1B64B612BF9844119ED40747A2DB647F67969EC66F81AA6BB305174E63F6283A3CB033AD5A041CFFD40319EB95D0B
Windows8.1-KB3076949-x86.msuBAF4582CF62D5627116FB7193A567FB5445CDB0005A201ABEFC62D07110DCC015FAEBF6B0F329CD2C5334E25A80A147661C5AF27
Windows8.1-KB3076949-x86.msuBAF4582CF62D5627116FB7193A567FB5445CDB0005A201ABEFC62D07110DCC015FAEBF6B0F329CD2C5334E25A80A147661C5AF27
Windows8.1-KB3076949-x64.msuB9FAE4CFC9E1B64B612BF9844119ED40747A2DB647F67969EC66F81AA6BB305174E63F6283A3CB033AD5A041CFFD40319EB95D0B
Windows6.0-KB3076949-x86.msuBA127E74BA7EDD3863CDE512B855706C807EDB2C2F2353437CF36625C051DAF991ED9DB7272C1A225F1789B6E643FD4B457B7C07
Windows6.0-KB3076949-x64.msu70EB7E27870702D8629BD3DF15B353F277398B83F3930CB112A0783F7AEC3C9458C534F38A80C8398742C475FFBF7C0857C0C7E3

文件信息

此软件更新的英语(美国)版本将安装具有下表所列属性的文件。这些文件的日期和时间按协调世界时 (UTC) 列出。这些文件在您的本地计算机中的显示日期和时间是您的本地时间加上当前夏令时 (DST) 偏差。此外,在您对文件执行某个操作时日期和时间也可能发生改变。

Windows Vista 和 Windows Server 2008 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑 (SPn) 和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.0.6002.18xxxWindows Vista SP2 和 Windows Server 2008 SP2SP2GDR
    6.0.6002.23xxxWindows Vista SP2 和 Windows Server 2008 SP2SP2LDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows Vista 和 Windows Server 2008 版本

File nameFile versionFile sizeDateTimePlatform
Webclnt.dll6.0.6002.19433199,68001-Jul-201515:57x86
Webclnt.dll6.0.6002.23739199,68001-Jul-201515:31x86

对于所有受支持的基于 x64 的 Windows Vista 和 Windows Server 2008 版本

File nameFile versionFile sizeDateTimePlatform
Webclnt.dll6.0.6002.19433218,11201-Jul-201515:43x64
Webclnt.dll6.0.6002.23739218,62401-Jul-201515:24x64
Webclnt.dll6.0.6002.19433199,68001-Jul-201515:57x86
Webclnt.dll6.0.6002.23739199,68001-Jul-201515:31x86

Windows 7 和 Windows Server 2008 R2 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑 (RTM, SPn) 和服务分支 (LDR, GDR) 的文件:
    版本产品里程碑服务分支
    6.1.7601.18xxxWindows 7 和 Windows Server 2008 R2SP1GDR
    6.1.7601.22xxxWindows 7 和 Windows Server 2008 R2SP1LDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows 7 版本

File nameFile versionFile sizeDateTimePlatform
Davclnt.dll6.1.7601.1891282,43201-Jul-201520:30x86
Davclnt.dll6.1.7601.2311587,55201-Jul-201517:52x86
Webclnt.dll6.1.7601.18912206,84801-Jul-201520:30x86
Webclnt.dll6.1.7601.23115209,92001-Jul-201517:52x86

对于所有受支持的基于 x64 的 Windows 7 和 Windows Server 2008 R2 版本

File nameFile versionFile sizeDateTimePlatform
Davclnt.dll6.1.7601.18912102,91201-Jul-201520:48x64
Davclnt.dll6.1.7601.23115109,05601-Jul-201518:20x64
Webclnt.dll6.1.7601.18912260,09601-Jul-201520:49x64
Webclnt.dll6.1.7601.23115264,70401-Jul-201518:21x64
Davclnt.dll6.1.7601.1891282,43201-Jul-201520:30x86
Davclnt.dll6.1.7601.2311587,55201-Jul-201517:52x86
Webclnt.dll6.1.7601.18912206,84801-Jul-201520:30x86
Webclnt.dll6.1.7601.23115209,92001-Jul-201517:52x86

Windows 8 和 Windows Server 2012 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑 (RTM, SPn) 和服务分支 (LDR, GDR) 的文件:
    版本产品里程碑服务分支
    6.2.920 0.16 xxxWindows 8 和 Windows Server 2012RTMGDR
    6.2.920 0.20 xxxWindows 8 和 Windows Server 2012RTMLDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows 8 版本

File nameFile versionFile sizeDateTimePlatform
Davclnt.dll6.2.9200.1742886,01601-Jul-201511:41x86
Davclnt.dll6.2.9200.2153886,01601-Jul-201510:54x86
Webclnt.dll6.2.9200.17428198,65601-Jul-201511:42x86
Webclnt.dll6.2.9200.21538199,16801-Jul-201510:55x86

对于所有受支持的基于 x64 的 Windows 8 和 Windows Server 2012 版本

File nameFile versionFile sizeDateTimePlatform
Davclnt.dll6.2.9200.17428104,44801-Jul-201512:58x64
Davclnt.dll6.2.9200.21538104,44801-Jul-201511:39x64
Webclnt.dll6.2.9200.17428227,32801-Jul-201513:00x64
Webclnt.dll6.2.9200.21538227,84001-Jul-201511:41x64
Davclnt.dll6.2.9200.1742886,01601-Jul-201511:41x86
Davclnt.dll6.2.9200.2153886,01601-Jul-201510:54x86
Davclnt.dll6.2.9200.1742886,01601-Jul-201511:41x86
Davclnt.dll6.2.9200.2153886,01601-Jul-201510:54x86
Webclnt.dll6.2.9200.17428198,65601-Jul-201511:42x86
Webclnt.dll6.2.9200.21538199,16801-Jul-201510:55x86

Windows 8.1 和 Windows Server 2012 R2 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑 (RTM, SPn) 和服务分支 (LDR, GDR) 的文件:
    版本产品里程碑服务分支
    6.3.920 0.16 xxxWindows 8.1 和 Windows Server 2012 R2RTMGDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows 8.1 版本

File nameFile versionFile sizeDateTimePlatform
Davclnt.dll6.3.9600.1792387,04001-Jul-201521:35x86
Webclnt.dll6.3.9600.17923198,65601-Jul-201521:37x86

对于所有受支持的基于 x64 的 Windows 8.1 和 Windows Server 2012 R2 版本

File nameFile versionFile sizeDateTimePlatform
Davclnt.dll6.3.9600.17923104,44801-Jul-201522:16x64
Webclnt.dll6.3.9600.17923228,86401-Jul-201522:19x64
Davclnt.dll6.3.9600.1792387,04001-Jul-201521:35x86
Davclnt.dll6.3.9600.1792387,04001-Jul-201521:35x86
Webclnt.dll6.3.9600.17923198,65601-Jul-201521:37x86

如何获取此安全更新的帮助和支持

帮助安装更新:Microsoft 更新支持

IT 专业人员安全解决方案:TechNet 安全故障排除和支持

帮助保护您基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心

基于国家/地区的本地支持:国际支持
malicious attacker exploit
属性

文章 ID:3076949 - 上次审阅时间:08/14/2015 19:08:00 - 修订版本: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3076949
反馈