MS15-037:Windows 任務排程器的漏洞可能導致權限提升:2015 年 4 月 14 日

套用到
Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

摘要

這次安全更新解決了 Microsoft Windows 中的一個漏洞。 成功利用該漏洞的攻擊者,可以利用已知無效任務,使任務排程器在系統帳號的情境下執行特別設計的應用程式。 攻擊者接著可以做以下操作:

  • 安裝程式
  • 檢視、變更或刪除資料
  • 建立擁有完整使用者權限的新帳號

簡介

Microsoft 已發布安全公告 MS15-037。 欲了解更多關於本安全公告:

如何取得此安全性更新的說明及支援

協助安裝更新:
Microsoft Update 支援

適用於 IT 專業人員的安全性解決方案:
TechNet 安全性疑難排解與支援

協助保護您的 Windows 電腦免受病毒與惡意軟體侵害:
病毒解決方案與資訊安全中心

您所在國家/地區的當地支援:
國際支持

更多資訊

安全更新部署資訊

Windows 7 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 32 位元版本 Windows 7:
Windows6.1-KB3046269-x86.msu
針對所有支援的 x64 版本的 Windows 7:
Windows6.1-KB3046269-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 此更新不需要重新啟動。
移除資訊 要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關。 或者,點選控制台,點選系統與安全,然後在 Windows Update 下點選已安裝的更新,然後從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫條目3046269
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

Windows Server 2008 R2 (所有版本)
參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的基於 x64 的 Windows Server 2008 R2 版本:
Windows6.1-KB3046269-x64.msu
針對所有支援的基於 Itanium 的 Windows Server 2008 R2 版本:
Windows6.1-KB3046269-ia64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 此更新不需要重新啟動。
移除資訊 要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關。 或者,點選控制台,點選系統與安全,然後在 Windows Update 下點選已安裝的更新,然後從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫條目3046269
登錄機碼驗證 注意:登錄機碼不存在,無法驗證此更新是否存在。

      

檔案雜湊資訊
檔案名稱 SHA1 雜湊 SHA256 雜湊
Windows6.1-KB3046269-ia64.msu AC68FED41565097A414BACAE196E4A29B2912E0F 8D0C0F6E45B8AAC7BE06327030201BBE6E2334CE7A346F845A491F9E77B1B25A
Windows6.1-KB3046269-x64.msu 9CDABEB9C2A859414C27C4F981D6B1334AEE0AD5 27C6571F92D7B220E0B3A7BDBBDF05B7762AF58468E77E2AA7F1F5D9278C367B
Windows6.1-KB3046269-x86.msu DAD279443DC5E3446BB2B478252C90D5F115FAF1 5119EAF82A23ABE8A834C656F5D1AC9368F7642FF12A254E96FBC62A75144A05