MS16-047:SAM 與 LSAD 遠端協定的安全更新:2016 年 4 月 12 日

套用到
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

摘要

當 SAM) (及 LSAD) 遠端協定接受的認證層級時,安全帳戶管理器) (區域 (域政策,存在權限提升的漏洞。 此漏洞由 SAM 與 LSAD 遠端協定建立遠端程序呼叫 (RPC) 通道的方式所造成。 成功利用此漏洞的攻擊者可取得 SAM 資料庫的存取權限。

欲了解更多關於此漏洞的資訊,請參閱 Microsoft 安全公告 MS16-047

更多資訊

重要

  • Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 日後所有的安全性與非安全性更新皆需要安裝更新 2919355。 我們建議您在 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 電腦上安裝更新 2919355,以便收到日後的更新。
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)

此安全性更新的其他相關資訊

下列文章包含此安全性更新 (與個別產品版本相關) 的其他資訊。 這些文章可能包含已知問題的資訊。

  • 3149090 MS16-047:SAM 與 LSAD 遠端協定安全更新說明:2016 年 4 月 12 日
  • 3147461 Windows 10 累積更新:2016年4月12日
  • 3147458 Windows 10 版本 1511 及Windows Server 2016技術預覽 4 的累積更新:2016 年 4 月 12 日

如何取得並安裝更新

方法 1:Windows Update

可透過 Windows Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 關於如何開啟自動更新的更多資訊,請參見
自動取得安全更新

附註 若為 Windows RT 8.1,只能透過 Windows Update 取得此更新。

方法二:Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。

請點擊 Microsoft 安全性 Bulletin MS16-047 中對應您所執行 Windows 版本的下載連結。

安全更新部署資訊

Windows Vista (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 對於所有支援的 32 位元 Windows Vista 版本:
Windows6.0-KB3149090-x86.msu
針對所有支援的 x64 版本的 Windows Vista:
Windows6.0-KB3149090-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 WUSA.exe 不支援更新的解除安裝。 如果要解除安裝由 WUSA 安裝的更新,請按一下 [控制台],然後按一下 [安全性]。 在 Windows Update 中,點選「檢視已安裝的更新」,從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫文章3149090
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2008 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 對於所有支援的 32 位元版本 Windows Server 2008:
Windows6.0-KB3149090-x86.msu
所有支援的 x64 架構 Windows Server 2008 版本:
Windows6.0-KB3149090-x64.msu
針對所有支援的 Itanium 架構版本 Windows Server 2008:
Windows6.0-KB3149090-ia64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 WUSA.exe 不支援更新的解除安裝。 如果要解除安裝由 WUSA 安裝的更新,請按一下 [控制台],然後按一下 [安全性]。 在 Windows Update 中,點選「檢視已安裝的更新」,從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫文章3149090
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows 7 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 32 位元版本 Windows 7:
Windows6.1-KB3149090-x86.msu
針對所有支援的 x64 版本的 Windows 7:
Windows6.1-KB3149090-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 要解除 WUSA 安裝的更新,請使用 /Uninstall 安裝開關,或點選控制台,點選系統與安全,然後在 Windows Update 下點選「檢視已安裝的更新」,從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫文章3149090
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2008 R2 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的基於 x64 的 Windows Server 2008 R2 版本:
Windows6.1-KB3149090-x64.msu
針對所有支援的基於 Itanium 的 Windows Server 2008 R2 版本:
Windows6.1-KB3149090-ia64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 要解除 WUSA 安裝的更新,請使用 /Uninstall 安裝開關,或點選控制台,點選系統與安全,然後在 Windows Update 下點選「檢視已安裝的更新」,從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫文章3149090
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows 8.1 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 32 位元版本 Windows 8.1:
Windows8.1-KB3149090-x86.msu
針對所有支援的 x64 架構 Windows 8.1 版本:
Windows8.1-KB3149090-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台]、[系統及安全性]、[Windows Update],然後在 [請參閱] 下,按一下 [已安裝的更新],並從更新清單中選取更新。
檔案詳細資訊 詳見 Microsoft知識庫文章3149090
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2012 和 Windows Server 2012 R2 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 Windows Server 2012 版本:
Windows8-RT-KB3149090-x64.msu
針對所有支援的 Windows Server 2012 R2 版本:
Windows8.1-KB3149090-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台]、[系統及安全性]、[Windows Update],然後在 [請參閱] 下,按一下 [已安裝的更新],並從更新清單中選取更新。
檔案詳細資訊 詳見 Microsoft知識庫文章3149090
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows RT 8.1 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

部署 此更新僅透過 Windows Update 提供。
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 依序按一下 [控制台]、[系統及安全性]、[Windows Update],然後在 [另請參閱] 下,按一下 [已安裝的更新],並從更新清單中選取更新。
檔案資訊 詳見 Microsoft知識庫文章3149090

Windows 10 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 32 位元版本 Windows 10:
Windows10.0-KB3147461-x86.msu
針對所有支援的 x64 架構 Windows 10 版本:
Windows10.0-KB3147461-x64.msu
針對所有支援的 Windows 10 1511 版本 32 位元:
Windows10.0-KB3147458-x86.msu
針對所有支援的 x64 版本 Windows 10 1511:
Windows10.0-KB3147458-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在您套用此安全性更新之後需要重新啟動系統。
移除資訊 若要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台]、[系統及安全性]、[Windows Update],然後在 [請參閱] 下,按一下 [已安裝的更新],並從更新清單中選取更新。
檔案詳細資訊 詳見 Microsoft知識庫文章3147461
詳見 Microsoft知識庫文章3147458
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

      

如何獲得這項安全更新的協助與支援

安裝更新的幫助: 支援 Microsoft Update

IT 專業人員的安全解決方案: TechNet 安全故障排除與支援

保護您的 Windows 電腦免受病毒與惡意軟體侵害的協助: 病毒解決方案與安全中心

根據你所在國家的在地支持: 國際支持