MS16-016:用于解决特权提升漏洞的 WebDAV 安全更新程序:2016 年 2 月 9 日

概要
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者使用 Microsoft Web 分布式创作和版本管理 (WebDAV) 客户端向服务器发送经特殊设计的输入,那么此漏洞可能允许特权提升。

若要详细了解此漏洞,请参阅Microsoft 安全公告 MS16-016.
更多信息
重要提示
  • 所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的未来安全和非安全更新程序均需要安装更新程序 2919355 。我们建议你在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新程序2919355 ,以便今后持续接收更新程序。
  • 如果你在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议你先安装所需的全部语言包,然后再安装此更新程序。有关详细信息,请参阅将语言包添加到 Windows.
有关此安全更新程序的其他信息
下列文章包含此安全更新程序针对具体产品版本的其他信息。文章可能包含已知问题的信息。
  • 3124280 MS16-016:适用于 WebDAV 的安全更新程序说明:2016 年 2 月 9 日
  • 3135174 Windows 10 累积更新:2016 年 2 月 9 日
  • 3135173 Windows 10 版本 1511 累积更新:2016 年 2 月 9 日
如何获取和安装此更新程序

方法 1:Windows 更新

你可以通过 Windows 更新获取此更新程序。在你开启自动更新后,系统会自动下载并安装此更新程序。若要详细了解如何开启自动更新,请参阅 自动获取安全更新程序.

注意 对于 Windows RT 8.1,此更新程序仅通过 Windows 更新提供。

方法 2:Microsoft 下载中心

你可以通过 Microsoft 下载中心获取独立的更新程序包。若要安装此更新程序,请按照下载页上的安装说明操作。

单击Microsoft 安全公告 MS16-016 中与你要运行的 Windows 版本相对应的下载链接。
更多信息

安全更新程序部署信息

Windows Vista(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位版本 Windows Vista:
Windows6.0-KB3124280-x86.msu
对于所有受支持的基于 x64 的 Windows Vista 版本:
Windows6.0-KB3124280-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息WUSA.exe 不支持卸载更新程序。若要卸载通过 WUSA 安装的更新程序,请单击“控制面板”“安全性”. 在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

Windows Server 2008(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位版本的 Windows Server 2008:
Windows6.0-KB3124280-x86.msu
对于所有受支持的基于 x64 的 Windows Server 2008 版本:
Windows6.0-KB3124280-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息WUSA.exe 不支持卸载更新程序。若要卸载通过 WUSA 安装的更新程序,请单击“控制面板”“安全性”. 在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

Windows 7(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 7 版本:
Windows6.1-KB3124280-x86.msu
对于所有受支持的基于 x64 的 Windows 7 版本:
Windows6.1-KB3124280-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息若要卸载由 WUSA 安装的更新程序,请使用/Uninstall安装开关。或者,单击“控制面板”,单击“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

Windows Server 2008 R2(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的基于 x64 的 Windows Server 2008 R2 版本:
Windows6.1-KB3124280-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息若要卸载由 WUSA 安装的更新程序,请使用/Uninstall安装开关。或者,单击“控制面板”,单击“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

Windows 8.1

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 8.1 版本:
Windows8.1-KB3124280-x86.msu
对于所有受支持的基于 x64 的 Windows 8.1 版本:
Windows8.1-KB3124280-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息若要卸载由 WUSA 安装的更新程序,请使用/Uninstall安装开关。或者,单击“控制面板”,单击“系统和安全”,单击“Windows 更新”,然后在另请参阅下,单击“已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

Windows Server 2012 和 Windows Server 2012 R2(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 Windows Server 2012 版本:
Windows8-RT-KB3124280-x64.msu
对于所有受支持的 Windows Server 2012 R2 版本:
Windows8.1-KB3124280-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息若要卸载由 WUSA 安装的更新程序,请使用/Uninstall安装开关。或者,单击“控制面板”,单击“系统和安全”,单击“Windows 更新”,然后在另请参阅下,单击“已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

Windows RT 8.1

引用表

下表包含此软件的安全更新程序信息。
部署这些更新仅通过 Windows 更新 提供。
重新启动要求在某些情况下,此更新程序不要求重启。如果所需文件正在使用中,则此更新程序会要求重启。如果出现这种情况,你将收到一条消息,提示你重新启动。
删除信息单击“控制面板”,单击“系统和安全”,单击“Windows 更新”,然后在另请参阅下,单击“已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3124280

Windows 10(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 10 版本:
Windows10.0-KB3135174-x86.msu
对于所有受支持的基于 x64 的 Windows 10 版本:
Windows10.0-KB3135174-x64.msu
对于所有受支持的 32 位版本的 Windows 10 1511 版本:
Windows10.0-KB3135173-x86.msu
对于所有受支持的基于 x64 版本的 Windows 10 1511 版本:
Windows10.0-KB3135173-x64.msu
安装开关请参阅Microsoft 知识库文章 934307
重新启动要求应用此安全更新程序后,必须重启系统。
删除信息若要卸载由 WUSA 安装的更新程序,请使用/Uninstall安装开关。或者,单击“控制面板”,单击“系统和安全”,单击“Windows 更新”,然后在另请参阅下,单击“已安装的更新”并从更新列表中进行选择。
文件信息请参阅Microsoft 知识库文章 3135174
请参阅Microsoft 知识库文章 3135173
注册表项验证注意 没有可供验证此更新是否存在的注册表项。

如何获取此安全更新程序的相关帮助和支持

帮助安装更新程序:Microsoft 更新支持

面向 IT 专业人员的安全解决方案:TechNet 安全故障排除和支持

帮助保护你基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心

基于国家/地区的本地支持:国际支持
malicious attacker exploit
属性

文章 ID:3136041 - 上次审阅时间:02/12/2016 14:36:00 - 修订版本: 2.0

Windows 10, Windows 10 Version 1511, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3136041
反馈