MS15-085:Mount Manager 中的弱點可能會允許權限提高:2015 年 8 月 11 日

結論
如果攻擊者將惡意 USB 裝置插入目標系統,此安全性更新可解決 Microsoft 中可能會允許權限提高的弱點。接著,攻擊者可以惡意的二進位檔寫入磁碟並執行程式碼。

如需深入了解弱點,請參閱 Microsoft 資訊安全公告 MS15-085
其他相關資訊
重要
  • Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 未來所有的安全性與非安全性更新皆需要已安裝更新 2919355 (機器翻譯)。我們建議您在 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 電腦上安裝更新 2919355 (英文),以便收到未來的更新。
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。因此,建議您先安裝所有需要的語言套件,再安裝此更新。如需詳細資訊,請參閱將語言套件新增到 Windows
此安全性更新的其他相關資訊
下列文章包含此安全性更新 (與個別產品版本相關) 的其他相關資訊。這些文章可能包含已知問題的資訊。
  • 3071756 MS15-085:Windows Mount Manager 的安全性更新描述:2015 年 8 月 11 日
  • 3081436 Windows 10 的累積安全性更新:2015 年 8 月 11 日
如何取得並安裝更新

方法 1:Windows Update

您可以透過 Windows Update 取得此更新。開啟自動更新後,就會自動下載並安裝此更新。如需有關如何開啟自動更新的詳細資訊,請參閱 自動取得安全性更新 (英文)。

注意:若為 Windows RT 和 Windows RT 8.1,只能透過 Windows Update 取得此更新。

方法 2:Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。請依照下載頁面的安裝指示來安裝更新。

按一下 Microsoft 資訊安全公告 MS15-085 中對應至您正在執行之 Windows 版本的下載連結。
其他相關資訊

安全性更新部署資訊

Windows Vista (所有版本)

參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱針對所有受支援 32 位元版本的 Windows Vista:
Windows6.0-KB3071756-x86.msu

所有受支援 x64 型版本的 Windows Vista:
Windows6.0-KB3071756-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊WUSA.exe 不支援移除更新。若要解除安裝由 WUSA 安裝的更新,請按一下 [控制台],然後按一下 [安全性]。在 [Windows Update] 下,按一下 [檢視已安裝的更新],然後從更新清單中選取更新。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2008 (所有版本)

參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱對於所有受支援 32 位元版本的 Windows Server 2008:
Windows6.0-KB3071756-x86.msu

適用於所有受支援 x64 版本的 Windows Server 2008:
Windows6.0-KB3071756-x64.msu

對於所有受支援 Itanium 版的 Windows Server 2008:
Windows6.0-KB3071756-ia64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊WUSA.exe 不支援移除更新。若要解除安裝由 WUSA 安裝的更新,請按一下 [控制台],然後按一下 [安全性]。在 [Windows Update] 下,按一下 [檢視已安裝的更新],然後從更新清單中選取更新。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows 7 (所有版本)

參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱所有支援的 Windows 7 32 位元版本:
Windows6.1-KB3071756-x86.msu

所有支援的 Windows 7 x64 版本:
Windows6.1-KB3071756-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台][系統及安全性],然後在 [Windows Update] 下方,按一下 [檢視已安裝的更新],並從更新清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。
Windows Server 2008 R2 (所有版本)參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱適用於所有受支援之 x64 版本的 Windows Server 2008 R2:
Windows6.1-KB3071756-x64.msu

適用於所有受支援之 Itanium 版本的 Windows Server 2008 R2:
Windows6.1-KB3071756-ia64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台][系統及安全性],然後在 [Windows Update] 下方,按一下 [檢視已安裝的更新],並從更新清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows 8 和 Windows 8.1 (所有版本)

參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱所有支援的 Windows 8 32 位元版本:
Windows8-RT-KB3071756-x86.msu

所有支援的 Windows 8 x64 版本:
Windows8-RT-KB3071756-x64.msu

所有支援的 Windows 8.1 32 位元版本:
Windows8.1-KB3071756-x86.msu

所有支援的 Windows 8.1 x64 版本:
Windows8.1-KB3071756-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台][系統及安全性][Windows Update],然後在 [請參閱] 下方,按一下 [已安裝的更新],並從更新清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。
Windows Server 2012 和 Windows Server 2012 R2 (所有版本)參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱所有支援的 Windows Server 2012 版本:
Windows8-RT-KB3071756-x64.msu

所有支援的 Windows Server 2012 R2 版本:
Windows8.1-KB3071756-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台][系統及安全性][Windows Update],然後在 [請參閱] 下方,按一下 [已安裝的更新],並從更新清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows RT 和 Windows RT 8.1 (所有版本)

參考資料表

下表包含此軟體的資訊安全更新資訊。
部署這些更新僅透過 Windows Update 提供。
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊依序按一下 [控制台][系統及安全性][Windows Update],然後在 [請參閱] 下方,按一下 [已安裝的更新],然後從更新清單中選取更新。
檔案資訊請參閱 Microsoft 知識庫文章 3071756 (機器翻譯)

Windows 10 (所有版本)

參考資料表

下表包含此軟體的資訊安全更新資訊。
安全性更新檔案名稱所有支援的 Windows 10 32 位元版本:
KB3081436-Win10-RTM-X86-TSL.msu

所有支援的 Windows 10 x64 版本:
KB3081436-Win10-RTM-X64-TSL.msu
安裝參數請參閱 Microsoft 知識庫文章 934307 (機器翻譯)
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台][系統及安全性][Windows Update],然後在 [請參閱] 下方,按一下 [已安裝的更新],並從更新清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3081436 (機器翻譯)
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

檔案雜湊資訊

File nameSHA1 hashSHA256 hash
Windows6.0-KB3071756-ia64.msuDEE4966E4005C4D33E4ACA66E9EAAA9530E18A40A05BC84BD66A743EAC449485E5F99F5329A789C6AF346BE05D0E005DBD4B5010
Windows6.0-KB3071756-x64.msu24AEEDD561CC2D72ED16D8B871435BC071C723D1C52D5D1D989D14E7EDB3DA1CE7798D7382F087595CD2437A45E98E9D559A3AC7
Windows6.0-KB3071756-x86.msuAC57540C110B73530C7E513F8973A2331B474323F6276927E91F937E318FDF7303DB2B347C518CDE5D45A37B97F40A393AFD95E3
Windows6.0-KB9898989-ia64.msu5AF643CD70AD37555CA2EE09EAB0122072A937FA9F6B902CC9A30D5D9ABF236B479096F802FB40E553FB48B0C4B6EB8522549E73
Windows6.0-KB9898989-x64.msuE9F066124E3408ED6B0CA9FA0830C8B33106D954E06AD388617083F80C4A464E6EB7758F333850F00677595FC3C61F436A168D45
Windows6.0-KB9898989-x86.msu1C1DDBCF346B61A3E338A2D6464947E32F7643B09F43B1B5820B8614446303869311635E94991CE1303CD90075587DD8A858A5F8
Windows6.1-KB3071756-ia64.msuE13BECBD389B9F0DBB2BDBDDA9213A2830E48F6B401D82AEB7767973AFEDD8128A32026D817E77BE1C80288E907C6F2CDBC86C8C
Windows6.1-KB3071756-x64.msuB1AAB0EF3752C52636409B50EB7853F645859E783685E70B4716A3AF0A3DBF18B54F64F216295788C34F3FEA142982FAE09CDC00
Windows6.1-KB3071756-x86.msu31BF25FD49F04F2397666A6FF45D5F676202EFC9B61E184B29591B2DF11154112EFD430E2EE5496F2DA27F661882E9FBA988B5E3
Windows8.1-KB3071756-arm.msu40DA197E2E4798D1C48DB4961066A9262447AE1A462A3AAD9A6140464F5BD44DBC2695FF2CA72F8E4889CEA46FD977F570DFBE36
Windows8.1-KB3071756-x64.msu481757325634850FEC6798A4A7DCF67139E72AAC2A09F3CC4E9C6CF011882B05ABB05AE69203D10460D86933F17242C0F9F5D7ED
Windows8.1-KB3071756-x86.msuC81D576B23663AF556E42292550FCFC2CB7F622B848C8BAECE935713828D76F0DD0A5ADBCFFC62B48813E705F8814BF30232D118
Windows8-RT-KB3071756-arm.msuE1AB13F514DF1497F389CCFE825177928A6895036AF278B36A16BFF537E8BA2B95B0DAA495F9AF71EE6F93E91D345E7E804A28B2
Windows8-RT-KB3071756-x64.msu261FEE52A8FB9966C6066DE1C4FA9BD01B0E56D3D63EBD1F93EE8F81815FC7D1E9FCB37B8AEB9CA2EDD4CA90175FA317FDACA735
Windows8-RT-KB3071756-x86.msuEE678704D85D6D27A03C1D75B61EDEED578DE4326DD9E69660AA650CA135C5B399FC9A169DBEF8CF0C0B9A41A79DED63DF801E15

如何取得此安全性更新的說明及支援

安裝更新的說明:Microsoft Update 支援

適用於 IT 專業人員的安全性解決方案:TechNet 安全性疑難排解與支援

協助保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊:病毒解決方案與資訊安全中心

根據您所在國家/地區的當地支援:國際支援
malicious attacker exploit
內容

文章識別碼:3082487 - 最後檢閱時間:08/14/2015 15:05:00 - 修訂: 1.0

Windows 10, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows RT, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3082487
意見反應