摘要
這次安全更新解決了 Microsoft Windows 中的一個漏洞。 成功利用該漏洞的攻擊者,可以利用已知無效任務,使任務排程器在系統帳號的情境下執行特別設計的應用程式。 攻擊者接著可以做以下操作:
- 安裝程式
- 檢視、變更或刪除資料
- 建立擁有完整使用者權限的新帳號
簡介
Microsoft 已發布安全公告 MS15-037。 欲了解更多關於本安全公告:
家庭使用者:
https://www.microsoft.com/security/pc-security/updates.aspx 跳過細節:立即從 Microsoft Update 網站下載家用電腦或筆電的更新:
IT 專業人員 (英文):
如何取得此安全性更新的說明及支援
協助安裝更新:
Microsoft Update 支援
適用於 IT 專業人員的安全性解決方案:
TechNet 安全性疑難排解與支援
協助保護您的 Windows 電腦免受病毒與惡意軟體侵害:
病毒解決方案與資訊安全中心
您所在國家/地區的當地支援:
國際支持
更多資訊
安全更新部署資訊
Windows 7 (所有版本)
參考表
下表包含此軟體的安全更新資訊。
| 安全性更新檔案名稱 | 針對所有支援的 32 位元版本 Windows 7: Windows6.1-KB3046269-x86.msu |
|---|---|
| 針對所有支援的 x64 版本的 Windows 7: Windows6.1-KB3046269-x64.msu |
|
| 安裝參數 | 請參閱 Microsoft 知識庫文章 934307 |
| 重新啟動需求 | 此更新不需要重新啟動。 |
| 移除資訊 | 要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關。 或者,點選控制台,點選系統與安全,然後在 Windows Update 下點選已安裝的更新,然後從更新清單中選擇。 |
| 檔案詳細資訊 | 詳見 Microsoft知識庫條目3046269 |
| 登錄機碼驗證 | 注意:登錄機碼不存在,無法驗證此更新是否存在。 |
Windows Server 2008 R2 (所有版本)
參考表
下表包含此軟體的安全更新資訊。
| 安全性更新檔案名稱 | 針對所有支援的基於 x64 的 Windows Server 2008 R2 版本: Windows6.1-KB3046269-x64.msu |
|---|---|
| 針對所有支援的基於 Itanium 的 Windows Server 2008 R2 版本: Windows6.1-KB3046269-ia64.msu |
|
| 安裝參數 | 請參閱 Microsoft 知識庫文章 934307 |
| 重新啟動需求 | 此更新不需要重新啟動。 |
| 移除資訊 | 要解除安裝由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關。 或者,點選控制台,點選系統與安全,然後在 Windows Update 下點選已安裝的更新,然後從更新清單中選擇。 |
| 檔案詳細資訊 | 詳見 Microsoft知識庫條目3046269 |
| 登錄機碼驗證 | 注意:登錄機碼不存在,無法驗證此更新是否存在。 |
檔案雜湊資訊
| 檔案名稱 | SHA1 雜湊 | SHA256 雜湊 |
|---|---|---|
| Windows6.1-KB3046269-ia64.msu | AC68FED41565097A414BACAE196E4A29B2912E0F | 8D0C0F6E45B8AAC7BE06327030201BBE6E2334CE7A346F845A491F9E77B1B25A |
| Windows6.1-KB3046269-x64.msu | 9CDABEB9C2A859414C27C4F981D6B1334AEE0AD5 | 27C6571F92D7B220E0B3A7BDBBDF05B7762AF58468E77E2AA7F1F5D9278C367B |
| Windows6.1-KB3046269-x86.msu | DAD279443DC5E3446BB2B478252C90D5F115FAF1 | 5119EAF82A23ABE8A834C656F5D1AC9368F7642FF12A254E96FBC62A75144A05 |