MS15-040:Active Directory 联合身份验证服务中的漏洞可能允许信息泄漏:2015 年 4 月 14 日

概要

此安全更新解决了 Active Directory 联合身份验证服务 (AD FS) 中的一个漏洞。如果用户在从应用程序注销后未关闭其浏览器,攻击者在该用户注销后立即在浏览器中重新打开应用程序,则该漏洞可能允许信息泄漏。

简介

Microsoft 已发布安全公告 MS15-040。若要了解有关此安全公告的更多信息,请访问以下 Microsoft 网站之一:

对于此安全更新,如何获取帮助和支持

有关安装更新的帮助:
Microsoft 更新支持

IT 专业人员安全解决方案:
TechNet 安全疑难解答和支持

帮助保护您基于 Windows 的计算机不受病毒和恶意软件危害:
病毒解决方案和安全中心

基于国家/地区的本地支持:
国际支持

更多信息

安全更新部署信息

引用表
下表包含此软件的安全更新信息。

安全更新文件名

对于所有受支持的 Windows Server 2012 R2 版本:
Windows8.1-KB3045711-x64.msu

安装开关

请参阅 Microsoft 知识库文章 934307

重新启动要求

对于所有受支持的 Windows Server 2012 R2 版本:
此更新不需要重新启动系统。但是,在您安装更新前必须停止 AD FS 服务 (adfssrv),然后在完成更新后进行重新启动。

删除信息

要卸载由 WUSA 安装的更新,请使用 /Uninstall 设置开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“安装的更新”,并从更新列表中进行选择。

文件信息

请参见“文件信息”部分。

注册表项验证

注意不存在注册表项,无法验证此更新是否存在。


文件信息

此软件更新的英语(美国)版本将安装具有下表所列属性的文件。这些文件的日期和时间按协调世界时 (UTC) 列出。这些文件在您的本地计算机中的显示日期和时间是您的本地时间加上当前夏令时 (DST) 偏差。此外,如果对这些文件执行某些操作,日期和时间可能会更改。




对于所有受支持的基于 x64 的 Windows 8.1 和 Windows Server 2012 R2 版本

File name

File version

File size

Date

Time

Platform

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

180,224

24-Jul-2014

23:55

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

197,120

25-Jul-2014

00:02

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

173,056

24-Jul-2014

13:37

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

203,776

24-Jul-2014

23:43

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

209,920

24-Jul-2014

23:56

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

194,560

24-Jul-2014

23:59

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

194,048

25-Jul-2014

00:00

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

106,496

24-Jul-2014

23:59

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

104,960

24-Jul-2014

23:52

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

190,464

24-Jul-2014

23:56

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

192,000

24-Jul-2014

23:44

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

196,608

24-Jul-2014

23:49

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

198,656

24-Jul-2014

23:43

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

188,928

24-Jul-2014

23:42

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

179,712

24-Jul-2014

23:59

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

175,104

25-Jul-2014

00:07

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

80,384

25-Jul-2014

00:02

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

86,016

24-Jul-2014

23:56

Not applicable

Microsoft.identityserver.nativeresources.dll.mui

6.1.0.0

86,016

24-Jul-2014

23:56

Not applicable

Microsoft.identityserver.nativeresources.dll

6.1.0.0

149,504

24-Jul-2014

11:52

x64

Microsoft.identityserver.diagnostics.dll

6.3.9600.17720

151,552

05-Mar-2015

07:29

x86

Microsoft.identityserver.proxyservice.exe

6.3.9600.17720

73,216

05-Mar-2015

07:29

x86

Microsoft.identityserver.proxyservice.exe.config

Not applicable

1,067

15-Mar-2014

00:10

Not applicable

Microsoft.identityserver.service.dll

6.3.9600.17720

693,760

05-Mar-2015

07:29

x86

Microsoft.identityserver.webhost.dll

6.3.9600.17720

175,104

05-Mar-2015

07:29

x86

Microsoft.identityserver.web.dll

6.3.9600.17720

814,080

05-Mar-2015

07:29

x86

Microsoft.identityserver.dll

6.3.9600.17720

653,312

05-Mar-2015

07:29

x86


软件包名称

软件包哈希 SHA1

软件包哈希 SHA2

Windows8.1-KB3045711-x64.msu

6D08BDFA56D95EE595E9ECA9FB1D4E769725133D

4A0E141FF5505E8F43EB37D0BA75431A28B12A78A04DD360F53BD7F67FC06E03


需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

谢谢您的反馈意见!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×