MS15-117︰NDIS 的安全性更新可解決權限提高︰2015 年 11 月 10 日

結論
此安全性更新可以解決 Microsoft Windows NDIS 的弱點。此弱點可能會在攻擊者登入系統且執行特別製作的應用程式時,允許權限提高。

若要深入了解這項弱點,請參閱 Microsoft 資訊安全公告 MS15-117
其他相關資訊
重要
  • 如果您在安裝此更新後安裝語言套件,您必須重新安裝此更新。因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。如需詳細資訊,請參閱將語言套件新增到 Windows
如何取得並安裝更新

方法 1:Windows Update

可透過 Windows Update 取得此更新。開啟自動更新時,會自動下載和安裝此更新。如需如何開啟自動更新的詳細資訊,請參閱 自動取得安全性更新 (英文)。

方法 2:Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。請依照下載頁面的安裝指示來安裝更新。

按一下 Microsoft 資訊安全公告 MS15-117 (英文) 中與所執行的 Windows 版本對應的下載連結。
其他相關資訊

安全性更新部署資訊

Windows Vista (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於所有支援的 Windows Vista 32 位元版本:
Windows6.0-KB3101722-x86.msu

適用於所有支援的 Windows Vista x64 版本:
Windows6.0-KB3101722-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊WUSA.exe 不支援解除安裝更新。若要解除安裝由 WUSA 安裝的更新,請按一下 [控制台],然後按一下 [安全性]。在 [Windows Update] 下,按一下 [檢視已安裝的更新],然後從更新清單中選取更新。
檔案資訊請參閱檔案資訊一節。
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2008 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於所有受支援 32 位元版本的 Windows Server 2008:
Windows6.0-KB3101722-x86.msu

適用於所有受支援 x64 版本的 Windows Server 2008:
Windows6.0-KB3101722-x64.msu

適用於所有受支援 Itanium 版的 Windows Server 2008:
Windows6.0-KB3101722-ia64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊WUSA.exe 不支援解除安裝更新。若要解除安裝由 WUSA 安裝的更新,請按一下 [控制台],然後按一下 [安全性]。在 [Windows Update] 下,按一下 [檢視已安裝的更新],然後從更新清單中選取更新。
檔案資訊請參閱檔案資訊一節。
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows 7 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於所有支援的 Windows 7 32 位元版本:
Windows6.1-KB3101722-x86.msu

適用於所有受支援 x64 版本的 Windows 7:
Windows6.1-KB3101722-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數。或依序按一下 [控制台][系統及安全性],然後在 [Windows Update] 下方,按一下 [檢視已安裝的更新],並從更新清單中選取。
檔案資訊請參閱檔案資訊一節。
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2008 R2 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於所有受支援之 x64 版本的 Windows Server 2008 R2:
Windows6.1-KB3101722-x64.msu

適用於所有受支援之 Itanium 版本的 Windows Server 2008 R2:
Windows6.1-KB3101722-ia64.msu
安裝參數請參閱 Microsoft 知識庫文章 934307
重新啟動需求在您套用此安全性更新之後需要重新啟動系統。
移除資訊若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數。或依序按一下 [控制台][系統及安全性],然後在 [Windows Update] 下方,按一下 [檢視已安裝的更新],並從更新清單中選取。
檔案資訊請參閱檔案資訊一節。
登錄機碼驗證注意:登錄機碼不存在,無法驗證此更新是否存在。

檔案雜湊資訊

Package NamePackage Hash SHA 1Package Hash SHA 2
Windows6.1-KB3101722-x86.msu5EED9E97A51E766E689E82A6817E839F26C710050B122AE4F872847DB517D15EAE97DD3802E04A6AD0CA2BBA460367D3991909C6
Windows6.1-KB3101722-x64.msu068F82BEA5CF9AB7B2DB99DECC412BD28EF4AED38EB13A420438285B40F469E060D3AE675B15497A9EA67C4888226DBA07B749D6
Windows6.0-KB3101722-x86.msu3594341F8247F2869EF600541B7B73B0B844C30A90131D544BB25FF236B524AF2593C73C53BA5C676A0B4CA7C901D51F0C794134
Windows6.0-KB3101722-x86.msu3594341F8247F2869EF600541B7B73B0B844C30A90131D544BB25FF236B524AF2593C73C53BA5C676A0B4CA7C901D51F0C794134
Windows6.0-KB3101722-ia64.msu05AB8420A74BE80498B961F37DEBBA7DC9EC73105E665C36D5E1733642EAE4DD05529B40F9E26AE74C43522156F3E1A48C94726B
Windows6.0-KB3101722-x64.msu7C00D829D3647C4C33B54F2A2C2C5352C02B8848A2502A2682573E26AC0F58751543170D067E0E80D8621E865D82B519FCA195C8
Windows6.0-KB3101722-x64.msu7C00D829D3647C4C33B54F2A2C2C5352C02B8848A2502A2682573E26AC0F58751543170D067E0E80D8621E865D82B519FCA195C8
Windows6.1-KB3101722-ia64.msuE988DA6C20E57431E7ED82C493C97EB9CBD0A0140E2F1F8E33DE1E7EC05ADC912961EA15347234A50873EC5D381BA4A0814B16B1
Windows6.1-KB3101722-x64.msu068F82BEA5CF9AB7B2DB99DECC412BD28EF4AED38EB13A420438285B40F469E060D3AE675B15497A9EA67C4888226DBA07B749D6
Windows6.1-KB3101722-x64.msu068F82BEA5CF9AB7B2DB99DECC412BD28EF4AED38EB13A420438285B40F469E060D3AE675B15497A9EA67C4888226DBA07B749D6
Windows6.0-KB3101722-x86.msu3594341F8247F2869EF600541B7B73B0B844C30A90131D544BB25FF236B524AF2593C73C53BA5C676A0B4CA7C901D51F0C794134
Windows6.0-KB3101722-x64.msu7C00D829D3647C4C33B54F2A2C2C5352C02B8848A2502A2682573E26AC0F58751543170D067E0E80D8621E865D82B519FCA195C8

檔案資訊

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。這些檔案的日期和時間是以國際標準時間 (UTC) 表示。本機電腦上這些檔案的日期和時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。此外,當您對檔案執行特定作業時,其日期和時間可能會改變。

Windows Vista 及 Windows Server 2008 檔案資訊

  • 套用至特定產品、里程碑 (SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:
    版本產品里程碑服務分支
    6.0.6002.19xxxWindows Vista SP2 或 Windows Server 2008 SP2SP2GDR
    6.0.6002.23xxxWindows Vista SP2 或 Windows Server 2008 SP2SP2LDR
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
注意 不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。

適用於所有支援的 Windows Vista 和 Windows Server 2008 x86 版本

File nameFile versionFile sizeDateTimePlatform
Ndis.sys6.0.6002.19512526,27210-Oct-201516:02x86
Ndismigplugin.dll6.0.6001.18000129,02419-Jan-200807:35x86
Ndistrace.mofNot Applicable4,54818-Sep-200621:36Not Applicable
Ndis.sys6.0.6002.23822526,27210-Oct-201515:38x86
Ndismigplugin.dll6.0.6002.23822129,02410-Oct-201515:33x86
Ndistrace.mofNot Applicable4,54807-May-201423:52Not Applicable

適用於所有支援的 Windows Vista 和 Windows Server 2008 x64 版本

File nameFile versionFile sizeDateTimePlatform
Ndis.sys6.0.6002.19512736,19210-Oct-201515:48x64
Ndismigplugin.dll6.0.6001.18000137,21619-Jan-200808:03x64
Ndistrace.mofNot Applicable4,54818-Sep-200621:34Not Applicable
Ndis.sys6.0.6002.23822736,70410-Oct-201515:30x64
Ndismigplugin.dll6.0.6002.23822137,21610-Oct-201515:25x64
Ndistrace.mofNot Applicable4,54807-May-201423:52Not Applicable

適用於所有支援的 Windows Server 2008 IA-64 版本

File nameFile versionFile sizeDateTimePlatform
Ndis.sys6.0.6002.195121,643,96810-Oct-201515:29IA-64
Ndismigplugin.dll6.0.6001.18000314,88019-Jan-200808:29IA-64
Ndistrace.mofNot Applicable4,54803-Jan-200818:51Not Applicable
Ndis.sys6.0.6002.238221,644,99210-Oct-201515:08IA-64
Ndismigplugin.dll6.0.6002.23822314,36810-Oct-201515:02IA-64
Ndistrace.mofNot Applicable4,54807-May-201423:53Not Applicable

Windows 7 和 Windows Server 2008 R2 檔案資訊

  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:
    版本產品里程碑服務分支
    6.1.7601.18xxxWindows 7 或 Windows Server 2008 R2SP1GDR
    6.1.7601.23xxxWindows 7 或 Windows Server 2008 R2SP1LDR
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
注意 不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。

適用於所有支援的 Windows 7 x86 版本

File nameFile versionFile sizeDateTimePlatform
Ndis.sys6.1.7601.19030712,64013-Oct-201504:50x86
Ndismigplugin.dll6.1.7601.19030156,16013-Oct-201504:44x86
Ndistrace.mofNot Applicable4,54803-Jun-201520:15Not Applicable
Ndis.sys6.1.7601.23235713,15212-Oct-201522:32x86
Ndismigplugin.dll6.1.7601.23235156,16012-Oct-201522:27x86
Ndistrace.mofNot Applicable4,54803-Jun-201520:14Not Applicable

適用於所有支援的 Windows 7 和 Windows Server 2008 R2 x64 版本

File nameFile versionFile sizeDateTimePlatform
Ndis.sys6.1.7601.19030950,72013-Oct-201504:57x64
Ndismigplugin.dll6.1.7601.19030166,91213-Oct-201504:51x64
Ndistrace.mofNot Applicable4,54803-Jun-201520:15Not Applicable
Ndis.sys6.1.7601.23235949,18412-Oct-201523:04x64
Ndismigplugin.dll6.1.7601.23235166,91212-Oct-201522:58x64
Ndistrace.mofNot Applicable4,54803-Jun-201520:15Not Applicable

適用於所有支援的 Windows Server 2008 R2 IA-64 版本

File nameFile versionFile sizeDateTimePlatform
Ndis.sys6.1.7601.190302,000,32013-Oct-201504:02IA-64
Ndismigplugin.dll6.1.7601.19030357,37613-Oct-201503:56IA-64
Ndistrace.mofNot Applicable4,54803-Jun-201520:12Not Applicable
Ndis.sys6.1.7601.232351,999,80812-Oct-201521:59IA-64
Ndismigplugin.dll6.1.7601.23235357,37612-Oct-201521:54IA-64
Ndistrace.mofNot Applicable4,54803-Jun-201520:13Not Applicable

如何取得此安全性更新的說明及支援

安裝更新的說明:Microsoft Update 支援

IT 專業人員的資訊安全解決方案:TechNet 安全性疑難排解與支援

保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊:病毒解決方案與資訊安全中心

您所在國家/地區的當地支援:多語系支援
malicious attacker exploit
內容

文章識別碼:3101722 - 最後檢閱時間:11/13/2015 13:52:00 - 修訂: 2.0

Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3101722
意見反應