Biztonsági közlemény

Microsoft MS11-054 biztonsági közlemény – Fontos

A Windows kernelmódú illesztőprogramok biztonsági rései engedélyezhetik a jogosultságszint-emelt szintű jogosultságot (2555917)

Közzétéve: 2011. július 12.

Verzió: 1.0

Általános információk

Vezetői összefoglaló

Ez a biztonsági frissítés 15 privátan jelentett biztonsági rést old fel a Microsoft Windowsban. Ezen biztonsági rések közül a legsúlyosabb a jogosultságszint emelése, ha egy támadó helyileg jelentkezett be, és speciálisan kialakított alkalmazást futtatott. A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és képesnek kell lennie helyileg bejelentkezni a biztonsági rések kihasználásához.

Ez a biztonsági frissítés fontosnak számít a Microsoft Windows összes támogatott kiadásához. További információt ebben a szakaszban az Érintett és a Nem érintett szoftverek alszakaszban talál.

A biztonsági frissítés a biztonsági réseket azzal oldja meg, hogy a kernel módú illesztőprogramok hogyan kezelik a kernel módú illesztőprogram-objektumokat, nyomon követik a kernel módú illesztőprogram-objektumokat, és ellenőrzik a függvényparamétereket. A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonságirés-bejegyzéssel kapcsolatos gyakori kérdések (GYIK) alszakaszt a biztonságirés-információk című következő szakaszban.

Ajánlás. Az ügyfelek többsége engedélyezte az automatikus frissítést, és nem kell semmilyen műveletet elvégeznie, mert a biztonsági frissítés automatikusan le lesz töltve és telepítve. Azoknak az ügyfeleknek, akik nem engedélyezték az automatikus frissítést, ellenőrizniük kell a frissítéseket, és manuálisan kell telepíteniük a frissítést. Az automatikus frissítés konkrét konfigurációs beállításairól a Microsoft Tudásbázis 294871.

Rendszergazdák és vállalati telepítések, illetve a biztonsági frissítést manuálisan telepíteni kívánó végfelhasználók számára a Microsoft azt javasolja, hogy az ügyfelek a lehető leghamarabb alkalmazzák a frissítést frissítéskezelő szoftverrel, vagy a Microsoft Update szolgáltatással keressenek frissítéseket.

Lásd még a jelen közlemény későbbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszt.

Ismert problémák. Egyik sem

Érintett és nem érintett szoftverek

Az alábbi szoftvereket teszteltük annak megállapítására, hogy mely verziókra vagy kiadásokra van hatással. A többi verzió vagy kiadás vagy túllépte a támogatási életciklusukat, vagy nem érinti őket. A szoftververzió vagy -kiadás támogatási életciklusának meghatározásához látogasson el Microsoft ügyfélszolgálata Életciklus lapra.

Érintett szoftver

Operációs rendszer Maximális biztonsági hatás Súlyosság összesített minősítése A frissítés által lecserélt közlemények
Windows XP Service Pack 3 Jogosultsági szint emelése Fontos MS11-034
Windows XP Professional x64 Edition Service Pack 2 Jogosultsági szint emelése Fontos MS11-041
Windows Server 2003 Service Pack 2 Jogosultsági szint emelése Fontos MS11-034
Windows Server 2003 x64 Edition Service Pack 2 Jogosultsági szint emelése Fontos MS11-041
Windows Server 2003 SP2 itanium-alapú rendszerekhez Jogosultsági szint emelése Fontos MS11-041
Windows Vista Service Pack 1 és Windows Vista Service Pack 2 Jogosultsági szint emelése Fontos MS11-034
Windows Vista x64 Edition Service Pack 1 és Windows Vista x64 Edition Service Pack 2 Jogosultsági szint emelése Fontos MS11-041
Windows Server 2008 32 bites rendszerekhez és Windows Server 2008 32 bites Systems Service Pack 2 rendszerhez* Jogosultsági szint emelése Fontos MS11-034
Windows Server 2008 x64-alapú rendszerekhez és Windows Server 2008 x64-alapú Rendszerek Service Pack 2-hez* Jogosultsági szint emelése Fontos MS11-041
Az Itanium-alapú Windows Server 2008 és a Windows Server 2008 for Itanium-alapú Systems Service Pack 2 Jogosultsági szint emelése Fontos MS11-041
Windows 7 32 bites rendszerekhez és Windows 7 32 bites Rendszerek Service Pack 1-hez Jogosultsági szint emelése Fontos MS11-034
Windows 7 x64-alapú rendszerekhez és Windows 7 x64-alapú Rendszerek Service Pack 1-hez Jogosultsági szint emelése Fontos MS11-041
Windows Server 2008 R2 x64-alapú rendszerekhez és Windows Server 2008 R2 x64-alapú Rendszerek Service Pack 1-hez* Jogosultsági szint emelése Fontos MS11-041
Windows Server 2008 R2 Itanium-alapú rendszerekhez és Windows Server 2008 R2 Itanium-alapú Rendszerek Service Pack 1-hez Jogosultsági szint emelése Fontos MS11-041

*A Server Core telepítése érintett. Ez a frissítés ugyanazzal a súlyossági minősítéssel vonatkozik a Windows Server 2008 vagy a Windows Server 2008 R2 támogatott kiadásaira a jelzett módon, függetlenül attól, hogy a Server Core telepítési lehetőséggel van-e telepítve. Erről a telepítési lehetőségről további információt a TechNet-cikkekben talál: Server Core-telepítés kezelése és Kiszolgálómag-telepítés karbantartása. Vegye figyelembe, hogy a Server Core telepítési lehetősége nem vonatkozik a Windows Server 2008 és a Windows Server 2008 R2 egyes kiadásaira; lásd a Kiszolgálómag telepítési beállításainak összehasonlítása című témakört.

Hol találhatók a fájlinformációk részletei?
A fájlinformációk részleteinek helyéről a Biztonsági frissítés központi telepítése szakaszban található referenciatáblákban olvashat.

Miért oldja meg a frissítés a jelentett biztonsági réseket?
Ez a frissítés több biztonsági rést is támogat, mivel a problémák megoldásához szükséges módosítások a kapcsolódó fájlokban találhatók. Ahelyett, hogy több, szinte azonos frissítést kellene telepíteniük, az ügyfeleknek csak ezt a frissítést kell telepíteniük.

A jelen biztonsági közleményben tárgyalt szoftver egy régebbi kiadását használom. Mit tegyek?
A jelen közleményben felsorolt érintett szoftvereket teszteltük annak megállapítására, hogy mely kiadások érintik az érintett kiadásokat. A többi kiadás túllépte a támogatási életciklusukat. A termék életciklusával kapcsolatos további információkért látogasson el a Microsoft ügyfélszolgálata Életciklus webhelyre.

Prioritásnak kell lennie azoknak az ügyfeleknek, akik a szoftver régebbi kiadásaival rendelkeznek, hogy támogatott kiadásokra migráljanak, hogy megelőzzék a biztonsági réseknek való potenciális kitettséget. A szoftverkiadás támogatási életciklusának meghatározásához lásd : Termék kiválasztása életciklus-információkhoz. A szoftververziók szervizcsomagjaival kapcsolatos további információkért lásd : Életciklus által támogatott szervizcsomagok.

A régebbi szoftverekhez egyéni támogatást igénylő ügyfeleknek kapcsolatba kell lépniük a Microsoft-fiók csapatának képviselőjével, a Technical Account Managerrel vagy a Microsoft megfelelő partneri képviselőjével az egyéni támogatási lehetőségekért. A Szövetség, Premier vagy Hivatalos Szerződéssel nem rendelkező ügyfelek kapcsolatba léphetnek a helyi Microsoft értékesítési irodával. Kapcsolattartási információkért látogasson el a Microsoft Worldwide Information webhelyére, válassza ki az országot a Partneradatok listában, majd kattintson az Ugrás gombra a telefonszámok listájának megtekintéséhez. Amikor telefonál, kérje meg, hogy beszéljen a helyi premier támogatási értékesítési vezetővel. További információ: Microsoft ügyfélszolgálata Életciklus Szabályzat – gyakori kérdések.

Biztonsági rés információi

Súlyossági minősítések és biztonságirés-azonosítók

Az alábbi súlyossági minősítések feltételezik a biztonsági rés lehetséges maximális hatását. A biztonsági rés súlyosságával és biztonsági hatásával kapcsolatos biztonsági rés kihasználásának valószínűségéről a biztonsági közlemény megjelenésétől számított 30 napon belül tekintse meg a júliusi közlemény összegzésében található kizsákmányolhatósági indexet. További információ: Microsoft Exploitability Index.

1. táblázat

Érintett szoftver Win32k használata az ingyenes biztonsági rés után – CVE-2011-1874 Win32k használata ingyenes biztonsági rés után – CVE-2011-1875 Win32k használata az ingyenes biztonsági rés után – CVE-2011-1876 Win32k használata az ingyenes biztonsági rés után – CVE-2011-1877 Win32k használata az ingyenes biztonsági rés után – CVE-2011-1878 Win32k használata az ingyenes biztonsági rés után – CVE-2011-1879 Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1880 Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1881
Windows XP Service Pack 3 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows XP Professional x64 Edition Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2003 Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2003 x64 Edition Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2003 SP2 itanium-alapú rendszerekhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Vista Service Pack 1 és Windows Vista Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Vista x64 Edition Service Pack 1 és Windows Vista x64 Edition Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2008 32 bites rendszerekhez és Windows Server 2008 32 bites Rendszerek Service Pack 2* rendszerhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2008 x64-alapú rendszerekhez és Windows Server 2008 x64-alapú Rendszerek Service Pack 2* rendszerhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Az Itanium-alapú Windows Server 2008 és a Windows Server 2008 for Itanium-alapú Systems Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows 7 32 bites rendszerekhez és Windows 7 32 bites Rendszerek Service Pack 1-hez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows 7 x64-alapú rendszerekhez és Windows 7 x64-alapú Rendszerek Service Pack 1-hez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2008 R2 x64-alapú rendszerekhez és Windows Server 2008 R2 x64-alapú Rendszerek Service Pack 1* rendszerhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése
Windows Server 2008 R2 Itanium-alapú rendszerekhez és Windows Server 2008 R2 Itanium-alapú Rendszerek Service Pack 1-hez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése

*A Server Core telepítése érintett. Ez a frissítés ugyanazzal a súlyossági minősítéssel vonatkozik a Windows Server 2008 vagy a Windows Server 2008 R2 támogatott kiadásaira a jelzett módon, függetlenül attól, hogy a Server Core telepítési lehetőséggel van-e telepítve. Erről a telepítési lehetőségről további információt a TechNet-cikkekben talál: Server Core-telepítés kezelése és Kiszolgálómag-telepítés karbantartása. Vegye figyelembe, hogy a Server Core telepítési lehetősége nem vonatkozik a Windows Server 2008 és a Windows Server 2008 R2 egyes kiadásaira; lásd a Kiszolgálómag telepítési beállításainak összehasonlítása című témakört.

2. táblázat

Érintett szoftver Win32k használata az ingyenes biztonsági rés után – CVE-2011-1882 Win32k használata ingyenes biztonsági rés után – CVE-2011-1883 Win32k használata az ingyenes biztonsági rés után – CVE-2011-1884 Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1885 A Win32k helytelen paraméterérvényesítése lehetővé teszi az információfeltárás biztonsági rését – CVE-2011-1886 Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1887 Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1888 Súlyosság összesített minősítése
Windows XP Service Pack 3 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Információfeltárás Nem alkalmazható Nem alkalmazható Fontos
Windows XP Professional x64 Edition Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Nem alkalmazható Nem alkalmazható Fontos
Windows Server 2003 Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Nem alkalmazható Nem alkalmazható Fontos
Windows Server 2003 x64 Edition Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Nem alkalmazható Nem alkalmazható Fontos
Windows Server 2003 SP2 itanium-alapú rendszerekhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Nem alkalmazható Nem alkalmazható Fontos
Windows Vista Service Pack 1 és Windows Vista Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows Vista x64 Edition Service Pack 1 és Windows Vista x64 Edition Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows Server 2008 32 bites rendszerekhez és Windows Server 2008 32 bites Rendszerek Service Pack 2* rendszerhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows Server 2008 x64-alapú rendszerekhez és Windows Server 2008 x64-alapú Rendszerek Service Pack 2* rendszerhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Az Itanium-alapú Windows Server 2008 és a Windows Server 2008 for Itanium-alapú Systems Service Pack 2 Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows 7 32 bites rendszerekhez és Windows 7 32 bites Rendszerek Service Pack 1-hez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows 7 x64-alapú rendszerekhez és Windows 7 x64-alapú Rendszerek Service Pack 1-hez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows Server 2008 R2 x64-alapú rendszerekhez és Windows Server 2008 R2 x64-alapú Rendszerek Service Pack 1* rendszerhez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos
Windows Server 2008 R2 Itanium-alapú rendszerekhez és Windows Server 2008 R2 Itanium-alapú Rendszerek Service Pack 1-hez Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Nem alkalmazható Fontos \ Jogosultság emelése Fontos \ Jogosultság emelése Fontos

*A Server Core telepítése érintett. Ez a frissítés ugyanazzal a súlyossági minősítéssel vonatkozik a Windows Server 2008 vagy a Windows Server 2008 R2 támogatott kiadásaira a jelzett módon, függetlenül attól, hogy a Server Core telepítési lehetőséggel van-e telepítve. Erről a telepítési lehetőségről további információt a TechNet-cikkekben talál: Server Core-telepítés kezelése és Kiszolgálómag-telepítés karbantartása. Vegye figyelembe, hogy a Server Core telepítési lehetősége nem vonatkozik a Windows Server 2008 és a Windows Server 2008 R2 egyes kiadásaira; lásd a Kiszolgálómag telepítési beállításainak összehasonlítása című témakört.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1874

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1874-et.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1874

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1874

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1874

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata ingyenes biztonsági rés után – CVE-2011-1875

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1875 című témakört.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1875

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1875

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1875

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1876

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1876 szabványt.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1876

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1876

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1876

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1877

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1877-et.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1877

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1877

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1877

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1878

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1878 szabványt.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1878

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1878

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1878

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1879

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1879-et.

A Win32k ingyenes biztonsági rés utáni használatának tényezőinek enyhítése – CVE-2011-1879

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1879

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1879

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1880

A jogosultságszint-emelési biztonsági rés azért létezik, mert a Windows kernel módú illesztőprogramjai a kernelmódú illesztőprogramok mutatóit kezelik. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Ha ezt a biztonsági rést standard bejegyzésként szeretné megtekinteni a Gyakori biztonsági rések és kitettségek listában, tekintse meg a CVE-2011-1880 című témakört.

A Win32k Null mutató hivatkozásmentes biztonsági résének enyhítése – CVE-2011-1880

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Áthidaló megoldások a Win32k Null Mutató hivatkozásmentességi biztonsági réséhez – CVE-2011-1880

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k Null Mutató hivatkozásmentes biztonsági rése – CVE-2011-1880

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nullmutató-hivatkozás megszüntetése okozza, mivel a kernel módú illesztőprogramok bizonyos kernelmódú illesztőprogram-objektumok mutatóit nyomon követik.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a kernel módú illesztőprogramok hogyan követik nyomon a kernel módú illesztőprogram-objektumok mutatóit.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1881

A jogosultságszint-emelési biztonsági rés azért létezik, mert a Windows kernel módú illesztőprogramjai a kernelmódú illesztőprogramok mutatóit kezelik. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1881-et.

A Win32k Null mutató hivatkozásmentes biztonsági résének enyhítése – CVE-2011-1881

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k Null Mutató hivatkozásmentességi biztonsági réséhez – CVE-2011-1881

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k Null Mutató hivatkozásmentes biztonsági rése – CVE-2011-1881

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nullmutató-hivatkozás megszüntetése okozza, mivel a kernel módú illesztőprogramok bizonyos kernelmódú illesztőprogram-objektumok mutatóit nyomon követik.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a kernel módú illesztőprogramok hogyan követik nyomon a kernel módú illesztőprogram-objektumok mutatóit.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1882

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1882-et.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1882

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1882

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1882

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata ingyenes biztonsági rés után – CVE-2011-1883

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Ha ezt a biztonsági rést standard bejegyzésként szeretné megtekinteni a Gyakori biztonsági rések és kitettségek listában, tekintse meg a CVE-2011-1883 című témakört.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1883

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1883

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1883

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k használata az ingyenes biztonsági rés után – CVE-2011-1884

A windowsos kernel módú illesztőprogramok a kernelmódú illesztőprogramok kernelmódú illesztőprogram-objektumainak kezelése miatt jogosultságszint-emelési biztonsági rést is fennállnak. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Ha a biztonsági rést a Gyakori biztonsági rések és kitettségek listában szokásos bejegyzésként szeretné megtekinteni, tekintse meg a CVE-2011-1884-et.

A Win32k ingyenes biztonsági rés utáni használatának enyhítése – CVE-2011-1884

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Áthidaló megoldások a Win32k ingyenes biztonsági rés utáni használatához – CVE-2011-1884

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k ingyenes biztonsági rés utáni használatáról – CVE-2011-1884

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nem megfelelő kernel módú illesztőprogram-objektumkezelés okozza.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg ezt a biztonsági rést, hogy kijavítja, ahogyan a kernel módú illesztőprogramok kezelik a kernelmódú illesztőprogram-objektumokat.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1885

A jogosultságszint-emelési biztonsági rés azért létezik, mert a Windows kernel módú illesztőprogramjai a kernelmódú illesztőprogramok mutatóit kezelik. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1885 című témakört.

A Win32k Null mutató hivatkozásmentes biztonsági résének enyhítése – CVE-2011-1885

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k Null Mutató hivatkozásmentességi biztonsági réséhez – CVE-2011-1885

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k Null Mutató hivatkozásmentes biztonsági rése – CVE-2011-1885

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nullmutató-hivatkozás megszüntetése okozza, mivel a kernel módú illesztőprogramok bizonyos kernelmódú illesztőprogram-objektumok mutatóit nyomon követik.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a kernel módú illesztőprogramok hogyan követik nyomon a kernel módú illesztőprogram-objektumok mutatóit.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

A Win32k helytelen paramétere lehetővé teszi az információfeltárás biztonsági rését – CVE-2011-1886

Az információfeltárási biztonsági rés azért létezik, mert a Windows kernel módú illesztőprogramjai ellenőrzik a függvényparamétereket. A biztonsági rést sikeresen kihasználó támadó bármilyen kernelmódú memóriahelyről hozzáférhet az adatokhoz, beleértve a SAM-fájlhoz való hozzáférést is.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1886 szabványt a Gyakori biztonsági rések és kitettségek listában.

A Win32k helytelen paraméterének enyhítése lehetővé teszi az információfeltárási biztonsági rést – CVE-2011-1886

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

A Win32k helytelen paraméterének megkerülő megoldásai lehetővé teszik az információfeltárás biztonsági rését – CVE-2011-1886

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k helytelen paraméterének információfeltárást lehetővé tévő biztonsági réséről – CVE-2011-1886

Mi a biztonsági rés hatóköre? 
Ez egy információfeltáró biztonsági rés

Mi okozza a biztonsági rést? 
A biztonsági rést a nullmutató-hivatkozás megszüntetése okozza, mivel a kernel módú illesztőprogramok bizonyos kernelmódú illesztőprogram-objektumok mutatóit nyomon követik.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mi az a SAM-fájl?  
A Security Account Manager (SAM) adatbázisfájl a Windows felhasználói jelszavainak tárolási pontja. A jelszavakat kivonatolt formában tárolja az adatbázis. A kivonatolás egy olyan titkosítási folyamat, amely egyedi "ujjlenyomatot" hoz létre egy adatrészből. A kivonatfüggvények egyirányú függvények, így még ha egy támadó is megtanulta egy másik felhasználó jelszavának kivonatolt értékeit, a támadó nem tudta "feloldani" a jelszót, hogy saját maga tanulja meg.

Ha azonban egy támadó hozzáfér a SAM-adatbázishoz, a támadó offline jelszó-feltörési támadást hajthat végre. A támadó átmásolhatja a SAM-adatbázist egy másik gépre, majd teljes körűen létrehozhat minden lehetséges jelszót, kivonatolhatja, és összehasonlíthatja az eredményt az adatbázisban található kivonatokkal. Ha például az "XYZ" kivonata megegyezik az adatbázis egyik értékével, a támadó tudni fogja, hogy a felhasználó jelszava "XYZ". A SAM-adatbázis másolatának beszerzése után rendelkezésre állnak eszközök az ilyen támadások csatlakoztatásához.

Mire használhatja a támadó a biztonsági rést? 
A támadó a biztonsági rés használatával bármilyen kernel módú memóriahelyen hozzáférhet az adatokhoz, beleértve a SAM-fájlhoz való hozzáférést is.

Hogyan használhatja ki a támadó a biztonsági rést? 
Mivel a kernel módú illesztőprogramok bizonyos, nekik átadott függvényparamétereket ellenőriznek, a támadók bármilyen kernel módú memóriahelyről hozzáférhetnek az adatokhoz.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg a biztonsági rést, hogy módosítja a kernel módú illesztőprogramok függvényparaméterek érvényesítésének módját.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1887

A jogosultságszint-emelési biztonsági rés azért létezik, mert a Windows kernel módú illesztőprogramjai a kernelmódú illesztőprogramok mutatóit kezelik. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

A biztonsági rés standard bejegyzésként való megtekintéséhez lásd a CVE-2011-1887-et.

A Win32k Null mutató hivatkozásmentes biztonsági résének enyhítése – CVE-2011-1887

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k Null Mutató hivatkozásmentességi biztonsági réséhez – CVE-2011-1887

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k Null Mutató hivatkozásmentes biztonsági rése – CVE-2011-1887

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nullmutató-hivatkozás megszüntetése okozza, mivel a kernel módú illesztőprogramok bizonyos kernelmódú illesztőprogram-objektumok mutatóit nyomon követik.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a kernel módú illesztőprogramok hogyan követik nyomon a kernel módú illesztőprogram-objektumok mutatóit.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Win32k Null mutató hivatkozás megszüntetése biztonsági rés – CVE-2011-1888

A jogosultságszint-emelési biztonsági rés azért létezik, mert a Windows kernel módú illesztőprogramjai a kernelmódú illesztőprogramok mutatóit kezelik. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Ha ezt a biztonsági rést standard bejegyzésként szeretné megtekinteni a Gyakori biztonsági rések és kitettségek listában, tekintse meg a CVE-2011-1888 című témakört.

A Win32k Null Mutató hivatkozásmentes biztonsági résének enyhítése – CVE-2011-1888

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • A támadónak érvényes bejelentkezési hitelesítő adatokkal kell rendelkeznie, és helyileg be kell tudnia jelentkezni a biztonsági rés kihasználásához. A biztonsági rést nem lehetett távolról vagy névtelen felhasználóktól kihasználni.

Megkerülő megoldások a Win32k Null Mutató hivatkozásmentességi biztonsági réséhez – CVE-2011-1888

A Microsoft nem talált megkerülő megoldást a biztonsági résre.

Gyakori kérdések a Win32k Null Mutató hivatkozásmentes biztonsági rése – CVE-2011-1888

Mi a biztonsági rés hatóköre? 
Ez a jogosultsági sebezhetőség emelése. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Mi okozza a biztonsági rést? 
A biztonsági rést a nullmutató-hivatkozás megszüntetése okozza, mivel a kernel módú illesztőprogramok bizonyos kernelmódú illesztőprogram-objektumok mutatóit nyomon követik.

Milyen összetevőt érint ez a biztonsági rés? 
Win32k.sys a biztonsági rés által érintett Windows-összetevő.

Mi a Windows-kernel? 
A Windows kernel az operációs rendszer magja. Olyan rendszerszintű szolgáltatásokat biztosít, mint az eszközkezelés és a memóriakezelés, processzoridőt biztosít a folyamatokhoz, és kezeli a hibakezelést.

Mi a Windows kernel módú illesztőprogramja (win32k.sys)? 
Win32k.sys egy kernel módú eszközillesztő, amely a Windows alrendszer kernel része. Ez tartalmazza az ablakkezelőt, amely az ablak megjelenítését vezérli; kezeli a képernyőkimenetet; adatokat gyűjt a billentyűzetről, az egérről és más eszközökről; és felhasználói üzeneteket továbbít az alkalmazásoknak. Emellett tartalmazza a grafikus eszköz felületét (GDI), amely a grafikus kimeneti eszközök függvénytára. Végül burkolóként szolgál egy másik illesztőprogramban (dxgkrnl.sys) implementált DirectX-támogatáshoz.

Mire használhatja a támadó a biztonsági rést? 
A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat kernel módban, és teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes körű rendszergazdai jogosultságokkal.

Hogyan használhatja ki a támadó a biztonsági rést? 
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe. A támadó ezután futtathat egy speciálisan kialakított alkalmazást, amely kihasználhatja a biztonsági rést, és teljes mértékben átveheti az irányítást az érintett rendszer felett.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt? 
A munkaállomások és a terminálkiszolgálók elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés? 
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a kernel módú illesztőprogramok hogyan követik nyomon a kernel módú illesztőprogram-objektumok mutatóit.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést? 
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták? 
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Frissítési információk

Észlelési és üzembehelyezési eszközök és útmutató

Security Central

Kezelheti a szervezet kiszolgálóin, asztali és mobilrendszerein üzembe helyezendő szoftver- és biztonsági frissítéseket. További információ: TechNet Update Management Center. A Microsoft TechNet Security webhely további információkat nyújt a Microsoft-termékek biztonságáról.

A biztonsági frissítések a Microsoft Update és a Windows Update szolgáltatásból érhetők el. A biztonsági frissítések a Microsoft letöltőközpontból is elérhetők. A legegyszerűbben a "biztonsági frissítés" kulcsszóra való kereséssel találhatja meg őket.

Végül a biztonsági frissítések letölthetők a Microsoft Update-katalógusból. A Microsoft Update katalógusa kereshető katalógust biztosít a Windows Update és a Microsoft Update által elérhetővé tett tartalmakról, beleértve a biztonsági frissítéseket, az illesztőprogramokat és a szervizcsomagokat. A biztonsági közlemény számának (például "MS07-036" ) használatával történő kereséssel hozzáadhatja az összes vonatkozó frissítést a kosárhoz (beleértve a frissítés különböző nyelveit is), és letöltheti az Ön által választott mappába. A Microsoft Update-katalógussal kapcsolatos további információkért tekintse meg a Microsoft Update-katalógussal kapcsolatos gyakori kérdéseket.

Észlelési és üzembe helyezési útmutató

A Microsoft észlelési és üzembe helyezési útmutatót nyújt a biztonsági frissítésekhez. Ez az útmutató olyan javaslatokat és információkat tartalmaz, amelyek segítenek az informatikai szakembereknek megérteni, hogyan használhatnak különböző eszközöket a biztonsági frissítések észlelésére és üzembe helyezésére. További információt a Microsoft Tudásbázis 961747.

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) lehetővé teszi a rendszergazdák számára, hogy a hiányzó biztonsági frissítéseket, valamint a gyakori biztonsági konfigurációkat a helyi és távoli rendszerekben kereszék. Az MBSA-ról további információt a Microsoft Baseline Security Analyzerben talál.

Az alábbi táblázat a biztonsági frissítés MBSA-észlelési összegzését tartalmazza.

Szoftver MBSA
Windows XP Service Pack 3 Igen
Windows XP Professional x64 Edition Service Pack 2 Igen
Windows Server 2003 Service Pack 2 Igen
Windows Server 2003 x64 Edition Service Pack 2 Igen
Windows Server 2003 SP2 itanium-alapú rendszerekhez Igen
Windows Vista Service Pack 1 és Windows Vista Service Pack 2 Igen
Windows Vista x64 Edition Service Pack 1 és Windows Vista x64 Edition Service Pack 2 Igen
Windows Server 2008 32 bites rendszerekhez és Windows Server 2008 32 bites Systems Service Pack 2 rendszerhez Igen
Windows Server 2008 x64-alapú rendszerekhez és Windows Server 2008 x64-alapú Rendszerek Service Pack 2-hez Igen
Az Itanium-alapú Windows Server 2008 és a Windows Server 2008 for Itanium-alapú Systems Service Pack 2 Igen
Windows 7 32 bites rendszerekhez és Windows 7 32 bites Rendszerek Service Pack 1-hez Igen
Windows 7 x64-alapú rendszerekhez és Windows 7 x64-alapú Rendszerek Service Pack 1-hez Igen
Windows Server 2008 R2 x64-alapú rendszerekhez és Windows Server 2008 R2 x64-alapú Rendszerek Service Pack 1-hez Igen
Windows Server 2008 R2 Itanium-alapú rendszerekhez és Windows Server 2008 R2 Itanium-alapú Rendszerek Service Pack 1-hez Igen

Megjegyzés: Ha az MBSA, a Microsoft Update és a Windows Server Update Services legújabb kiadása nem támogatja az örökölt szoftvereket, látogasson el a Microsoft Baseline Security Analyzerbe , és tekintse meg az örökölt terméktámogatási szakaszt, amely bemutatja, hogyan hozhat létre átfogó biztonsági frissítésészlelést az örökölt eszközökkel.

Windows Server Update Services

A Windows Server Update Services (WSUS) lehetővé teszi az informatikai rendszergazdák számára, hogy a Legújabb Microsoft-termékfrissítéseket a Windows operációs rendszert futtató számítógépekre telepítsenek. A biztonsági frissítések Windows Server Update Services használatával történő üzembe helyezésével kapcsolatos további információkért tekintse meg a TechNet Windows Server Update Services című cikkét.

Rendszerfelügyeleti kiszolgáló

Az alábbi táblázat a biztonsági frissítés SMS-észlelési és üzembe helyezési összegzését tartalmazza.

Szoftver SMS 2003 ITMU-val Configuration Manager 2007
Windows XP Service Pack 3 Igen Igen
Windows XP Professional x64 Edition Service Pack 2 Igen Igen
Windows Server 2003 Service Pack 2 Igen Igen
Windows Server 2003 x64 Edition Service Pack 2 Igen Igen
Windows Server 2003 SP2 itanium-alapú rendszerekhez Igen Igen
Windows Vista Service Pack 1 és Windows Vista Service Pack 2 Igen Igen
Windows Vista x64 Edition Service Pack 1 és Windows Vista x64 Edition Service Pack 2 Igen Igen
Windows Server 2008 32 bites rendszerekhez és Windows Server 2008 32 bites Systems Service Pack 2 rendszerhez Igen Igen
Windows Server 2008 x64-alapú rendszerekhez és Windows Server 2008 x64-alapú Rendszerek Service Pack 2-hez Igen Igen
Az Itanium-alapú Windows Server 2008 és a Windows Server 2008 for Itanium-alapú Systems Service Pack 2 Igen Igen
Windows 7 32 bites rendszerekhez és Windows 7 32 bites Rendszerek Service Pack 1-hez Igen Igen
Windows 7 x64-alapú rendszerekhez és Windows 7 x64-alapú Rendszerek Service Pack 1-hez Igen Igen
Windows Server 2008 R2 x64-alapú rendszerekhez és Windows Server 2008 R2 x64-alapú Rendszerek Service Pack 1-hez Igen Igen
Windows Server 2008 R2 Itanium-alapú rendszerekhez és Windows Server 2008 R2 Itanium-alapú Rendszerek Service Pack 1-hez Igen Igen

Megjegyzés: A Microsoft 2011. április 12-én megszüntette az SMS 2.0 támogatását. Az SMS 2003 esetében a Microsoft 2011. április 12-én megszüntette a Security Update Inventory Tool (SUIT) támogatását is. Az ügyfeleknek javasoljuk, hogy frissítsenek a System Center Configuration Manager 2007-re. Az SMS 2003 Service Pack 3 csomagban maradó ügyfelek számára a Microsoft Frissítések inventory tool (ITMU) is lehetőség.

SMS 2003 esetén az SMS 2003 Inventory Tool for Microsoft Frissítések (ITMU) sms-ben észlelheti a Microsoft Update által kínált és a Windows Server Update Services által támogatott biztonsági frissítéseket. További információ az SMS 2003 ITMU-ról: SMS 2003 Inventory Tool for Microsoft Frissítések. További információ az SMS-ellenőrző eszközökről: SMS 2003 Szoftverfrissítés-ellenőrző eszközök. Lásd még a Systems Management Server 2003 letöltéseit.

A System Center Configuration Manager 2007 a WSUS 3.0-s verziójával észleli a frissítéseket. A Configuration Manager 2007 szoftverfrissítés-kezelésével kapcsolatos további információkért látogasson el a System Center Configuration Manager 2007-be.

Az SMS-ről további információt az SMS webhelyén talál.

További információt a Microsoft Tudásbázis 910723: A havi észlelési és üzembe helyezési útmutatók összefoglaló listája című cikkben talál.

Kompatibilitás-kiértékelő és alkalmazáskompatibilitási eszközkészlet frissítése

Frissítések gyakran ugyanazokba a fájlokba és beállításjegyzék-beállításokba kell írnia, amelyek az alkalmazások futtatásához szükségesek. Ez inkompatibilitásokat válthat ki, és növelheti a biztonsági frissítések üzembe helyezéséhez szükséges időt. Az Alkalmazáskompatibilitási eszközkészletben található Frissítéskompatibilitás-kiértékelő összetevőkkel egyszerűsítheti a Windows-frissítések tesztelését és érvényesítését a telepített alkalmazásokon.

Az alkalmazáskompatibilitási eszközkészlet (ACT) tartalmazza a szükséges eszközöket és dokumentációt az alkalmazáskompatibilitási problémák kiértékeléséhez és elhárításához a Microsoft Windows Vista, a Windows Update, a Microsoft Security Update vagy a Windows Internet Explorer új verziójának telepítése előtt a környezetben.

Biztonsági frissítés üzembe helyezése

Érintett szoftver

Az érintett szoftver adott biztonsági frissítésével kapcsolatos információkért kattintson a megfelelő hivatkozásra:

Windows XP (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. Ebben a szakaszban az Üzembe helyezési információk alszakaszban talál további információkat.

Integráció a jövőbeli szervizcsomagokban A probléma frissítése szerepelni fog egy jövőbeli szervizcsomagban vagy összegző frissítésben
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül Windows XP Service Pack 3:\ WindowsXP-KB2555917-x86-enu.exe /quiet
Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2555917-x64-enu.exe /quiet
Telepítés újraindítás nélkül Windows XP Service Pack 3:\ WindowsXP-KB2555917-x86-enu.exe /norestart esetén
Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2555917-x64-enu.exe /norestart
Naplófájl frissítése KB2555917.log
További információk Tekintse meg az alszakaszt, az észlelési és üzembehelyezési eszközöket és az útmutatót
Újraindítási követelmény
Újraindítás szükséges? Igen, a biztonsági frissítés alkalmazása után újra kell indítania a rendszert.
HotPatching Nem alkalmazható
Eltávolítási információk A Programok hozzáadása vagy eltávolítása eszköz használata Vezérlőpult vagy a %Windir%$NTUninstallKB 2555917$\Spuninst mappában található Spuninst.exe segédprogramban
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2555917
Beállításkulcs ellenőrzése A Windows XP összes támogatott 32 bites kiadása esetén:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Frissítések\Windows XP\SP4\KB2555917\Filelist
A Windows XP összes támogatott x64-alapú kiadása esetén:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Frissítések\Windows XP 2003\SP3\KB2555917\Filelist

Megjegyzés: A Windows XP Professional x64 Edition támogatott verzióinak frissítése a Windows Server 2003 x64 Edition támogatott verzióira is vonatkozik.

Üzembe helyezési információk

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a rendszeren frissített fájlok közül egy vagy több már frissült-e korábban a Microsoft gyorsjavításával.

Ha korábban telepített egy gyorsjavítást ezen fájlok egyikének frissítéséhez, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat a rendszerbe másolja. Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat a rendszerbe másolja. Előfordulhat, hogy a biztonsági frissítések nem tartalmazzák a fájlok összes változatát. Erről a viselkedésről a Microsoft Tudásbázis 824994 című cikkében talál további információt.

A telepítőről további információt a Microsoft Tudásbázis 832475.

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/segítség Megjeleníti a parancssori beállításokat.
Beállítási módok
/Passzív Felügyelet nélküli beállítási mód. Nincs szükség felhasználói beavatkozásra, de a telepítési állapot megjelenik. Ha a telepítés végén újraindításra van szükség, egy párbeszédpanel jelenik meg a felhasználó számára egy időzítő figyelmeztetésével, amely szerint a számítógép 30 másodperc múlva újraindul.
/Csendes Csendes mód. Ez megegyezik a felügyelet nélküli móddal, de nem jelennek meg állapot- vagy hibaüzenetek.
Újraindítási beállítások
/norestart A telepítés befejezése után nem indul újra.
/forcerestart A telepítés után újraindítja a számítógépet, és kényszeríti más alkalmazásokat, hogy leállításkor zárjanak be anélkül, hogy először mentenék a megnyitott fájlokat.
/warnrestart[:x] Egy párbeszédpanelt jelenít meg, amelyen egy időzítő figyelmezteti a felhasználót, hogy a számítógép x másodperc múlva újraindul. (Az alapértelmezett beállítás 30 másodperc.) A /quiet kapcsolóval vagy a /passzív kapcsolóval való használatra szolgál.
/promptrestart Megjelenik egy párbeszédpanel, amely felszólítja a helyi felhasználót az újraindítás engedélyezésére.
Speciális beállítások
/overwriteoem Kérés nélkül felülírja az OEM-fájlokat.
/nobackup Nem készít biztonsági másolatot az eltávolításhoz szükséges fájlokról.
/forceappsclose Más programok bezárására kényszeríti a számítógép leállásakor.
/log:path Lehetővé teszi a telepítési naplófájlok átirányítását.
/integrálás:elérési út Integrálja a frissítést a Windows-forrásfájlokba. Ezek a fájlok a kapcsolóban megadott elérési úton találhatók.
/extract[:p ath] A telepítőprogram indítása nélkül nyeri ki a fájlokat.
/ER Lehetővé teszi a kiterjesztett hibajelentést.
/Részletes Részletes naplózást tesz lehetővé. A telepítés során létrehozza a következőt: %Windir%\CabBuild.log. Ez a napló a másolt fájlokat részletezi. Ha ezt a kapcsolót használja, a telepítés lassabban haladhat tovább.

Megjegyzés: Ezeket a kapcsolókat egyetlen paranccsal kombinálhatja. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a telepítőprogram korábbi verziójában használt beállítási kapcsolókat is támogatja. A támogatott telepítési kapcsolókkal kapcsolatos további információkért lásd a Microsoft Tudásbázis 262841.

A frissítés eltávolítása

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/segítség Megjeleníti a parancssori beállításokat.
Beállítási módok
/Passzív Felügyelet nélküli beállítási mód. Nincs szükség felhasználói beavatkozásra, de a telepítési állapot megjelenik. Ha a telepítés végén újraindításra van szükség, egy párbeszédpanel jelenik meg a felhasználó számára egy időzítő figyelmeztetésével, amely szerint a számítógép 30 másodperc múlva újraindul.
/Csendes Csendes mód. Ez megegyezik a felügyelet nélküli móddal, de nem jelennek meg állapot- vagy hibaüzenetek.
Újraindítási beállítások
/norestart Nem indul újra, ha a telepítés befejeződött
/forcerestart A telepítés után újraindítja a számítógépet, és kényszeríti más alkalmazásokat, hogy leállításkor zárjanak be anélkül, hogy először mentenék a megnyitott fájlokat.
/warnrestart[:x] Egy párbeszédpanelt jelenít meg, amelyen egy időzítő figyelmezteti a felhasználót, hogy a számítógép x másodperc múlva újraindul. (Az alapértelmezett beállítás 30 másodperc.) A /quiet kapcsolóval vagy a /passzív kapcsolóval való használatra szolgál.
/promptrestart Megjelenik egy párbeszédpanel, amely felszólítja a helyi felhasználót az újraindítás engedélyezésére.
Speciális beállítások
/forceappsclose Más programok bezárására kényszeríti a számítógép leállásakor.
/log:path Lehetővé teszi a telepítési naplófájlok átirányítását.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd a Keresés gombra.
    2. A Keresési eredmények panelen kattintson az Összes fájl és mappa elemre a Keresési társ csoportban.
    3. Írja be a fájl nevét a fájlnév teljes vagy részleges mezőjébe a megfelelő fájlinformációs táblából, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson a jobb gombbal egy fájlnévre a megfelelő fájlinformációs táblából, majd kattintson a Tulajdonságok parancsra.
      Megjegyzés: Az operációs rendszer kiadásától vagy a rendszeren telepített programoktól függően előfordulhat, hogy a fájlinformációs táblázatban felsorolt fájlok némelyike nem lesz telepítve.
    5. A Verzió lapon a megfelelő fájlinformációs táblázatban dokumentált verzióval összehasonlítva állapítsa meg a rendszerre telepített fájl verzióját.
      Megjegyzés: A fájlverziótól eltérő attribútumok a telepítés során változhatnak. Az egyéb fájlattribútumok és a fájlinformációs tábla adatainak összehasonlítása nem támogatott módszer a frissítés alkalmazásának ellenőrzésére. Bizonyos esetekben a fájlok átnevezhetők a telepítés során. Ha a fájl- vagy verzióinformációk nem találhatók meg, a frissítés telepítésének ellenőrzéséhez használja a többi elérhető módszer egyikét.
  • Beállításkulcs ellenőrzése

    A biztonsági frissítés által telepített fájlokat az ebben a szakaszban található hivatkozási táblázatban felsorolt beállításkulcsok áttekintésével is ellenőrizheti.

    Előfordulhat, hogy ezek a beállításkulcsok nem tartalmazzák a telepített fájlok teljes listáját. Előfordulhat továbbá, hogy ezek a beállításkulcsok nem hozhatók létre helyesen, ha egy rendszergazda vagy egy OEM integrálja vagy csúsztatja a biztonsági frissítést a Windows telepítési forrásfájljaiba.

Windows Server 2003 (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. Ebben a szakaszban az Üzembe helyezési információk alszakaszban talál további információkat.

Integráció a jövőbeli szervizcsomagokban A probléma frissítése szerepelni fog egy jövőbeli szervizcsomagban vagy összegző frissítésben
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül A Windows Server 2003 összes támogatott 32 bites kiadása esetén:\ WindowsServer2003-KB2555917-x86-enu.exe /quiet
A Windows Server 2003 összes támogatott x64-alapú kiadásához:\ WindowsServer2003.WindowsXP-KB2555917-x64-enu.exe /quiet
A Windows Server 2003 összes támogatott Itanium-alapú kiadásához:\ WindowsServer2003-KB2555917-ia64-enu.exe /quiet
Telepítés újraindítás nélkül A Windows Server 2003 összes támogatott 32 bites kiadása esetén:\ WindowsServer2003-KB2555917-x86-enu.exe /norestart
A Windows Server 2003 összes támogatott x64-alapú kiadásához:\ WindowsServer2003.WindowsXP-KB2555917-x64-enu.exe /norestart
A Windows Server 2003 összes támogatott Itanium-alapú kiadásához:\ WindowsServer2003-KB2555917-ia64-enu.exe /norestart
Naplófájl frissítése KB2555917.log
További információk Tekintse meg az alszakaszt, az észlelési és üzembehelyezési eszközöket és az útmutatót
Újraindítási követelmény
Újraindítás szükséges? Igen, a biztonsági frissítés alkalmazása után újra kell indítania a rendszert.
HotPatching Ez a biztonsági frissítés nem támogatja a HotPatching szolgáltatást. A HotPatching szolgáltatással kapcsolatos további információkért lásd a Microsoft Tudásbázis 897341.
Eltávolítási információk A Programok hozzáadása vagy eltávolítása eszköz használata Vezérlőpult vagy a %Windir%$NTUninstallKB 2555917$\Spuninst mappában található Spuninst.exe segédprogramban
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2555917
Beállításkulcs ellenőrzése HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Frissítések\Windows Server 2003\SP3\KB2555917\Filelist

Megjegyzés: A Windows Server 2003 x64 Edition támogatott verzióinak frissítése a Windows XP Professional x64 Edition támogatott verzióira is vonatkozik.

Üzembe helyezési információk

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a rendszeren frissített fájlok közül egy vagy több már frissült-e korábban a Microsoft gyorsjavításával.

Ha korábban telepített egy gyorsjavítást ezen fájlok egyikének frissítéséhez, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat a rendszerbe másolja. Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat a rendszerbe másolja. Előfordulhat, hogy a biztonsági frissítések nem tartalmazzák a fájlok összes változatát. Erről a viselkedésről a Microsoft Tudásbázis 824994 című cikkében talál további információt.

A telepítőről további információt a Microsoft Tudásbázis 832475.

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/segítség Megjeleníti a parancssori beállításokat.
Beállítási módok
/Passzív Felügyelet nélküli beállítási mód. Nincs szükség felhasználói beavatkozásra, de a telepítési állapot megjelenik. Ha a telepítés végén újraindításra van szükség, egy párbeszédpanel jelenik meg a felhasználó számára egy időzítő figyelmeztetésével, amely szerint a számítógép 30 másodperc múlva újraindul.
/Csendes Csendes mód. Ez megegyezik a felügyelet nélküli móddal, de nem jelennek meg állapot- vagy hibaüzenetek.
Újraindítási beállítások
/norestart A telepítés befejezése után nem indul újra.
/forcerestart A telepítés után újraindítja a számítógépet, és kényszeríti más alkalmazásokat, hogy leállításkor zárjanak be anélkül, hogy először mentenék a megnyitott fájlokat.
/warnrestart[:x] Egy párbeszédpanelt jelenít meg, amelyen egy időzítő figyelmezteti a felhasználót, hogy a számítógép x másodperc múlva újraindul. (Az alapértelmezett beállítás 30 másodperc.) A /quiet kapcsolóval vagy a /passzív kapcsolóval való használatra szolgál.
/promptrestart Megjelenik egy párbeszédpanel, amely felszólítja a helyi felhasználót az újraindítás engedélyezésére.
Speciális beállítások
/overwriteoem Kérés nélkül felülírja az OEM-fájlokat.
/nobackup Nem készít biztonsági másolatot az eltávolításhoz szükséges fájlokról.
/forceappsclose Más programok bezárására kényszeríti a számítógép leállásakor.
/log:path Lehetővé teszi a telepítési naplófájlok átirányítását.
/integrálás:elérési út Integrálja a frissítést a Windows-forrásfájlokba. Ezek a fájlok a kapcsolóban megadott elérési úton találhatók.
/extract[:p ath] A telepítőprogram indítása nélkül nyeri ki a fájlokat.
/ER Lehetővé teszi a kiterjesztett hibajelentést.
/Részletes Részletes naplózást tesz lehetővé. A telepítés során létrehozza a következőt: %Windir%\CabBuild.log. Ez a napló a másolt fájlokat részletezi. Ha ezt a kapcsolót használja, a telepítés lassabban haladhat tovább.

Megjegyzés: Ezeket a kapcsolókat egyetlen paranccsal kombinálhatja. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés számos beállítási kapcsolót is támogat, amelyeket a telepítőprogram korábbi verziója használ. A támogatott telepítési kapcsolókkal kapcsolatos további információkért lásd a Microsoft Tudásbázis 262841.

A frissítés eltávolítása

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/segítség Megjeleníti a parancssori beállításokat.
Beállítási módok
/Passzív Felügyelet nélküli beállítási mód. Nincs szükség felhasználói beavatkozásra, de a telepítési állapot megjelenik. Ha a telepítés végén újraindításra van szükség, egy párbeszédpanel jelenik meg a felhasználó számára egy időzítő figyelmeztetésével, amely szerint a számítógép 30 másodperc múlva újraindul.
/Csendes Csendes mód. Ez megegyezik a felügyelet nélküli móddal, de nem jelennek meg állapot- vagy hibaüzenetek.
Újraindítási beállítások
/norestart A telepítés befejezése után nem indul újra.
/forcerestart A telepítés után újraindítja a számítógépet, és kényszeríti más alkalmazásokat, hogy leállításkor zárjanak be anélkül, hogy először mentenék a megnyitott fájlokat.
/warnrestart[:x] Egy párbeszédpanelt jelenít meg, amelyen egy időzítő figyelmezteti a felhasználót, hogy a számítógép x másodperc múlva újraindul. (Az alapértelmezett beállítás 30 másodperc.) A /quiet kapcsolóval vagy a /passzív kapcsolóval való használatra szolgál.
/promptrestart Megjelenik egy párbeszédpanel, amely felszólítja a helyi felhasználót az újraindítás engedélyezésére.
Speciális beállítások
/forceappsclose Más programok bezárására kényszeríti a számítógép leállásakor.
/log:path Lehetővé teszi a telepítési naplófájlok átirányítását.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd a Keresés gombra.
    2. A Keresési eredmények panelen kattintson az Összes fájl és mappa elemre a Keresési társ csoportban.
    3. Írja be a fájl nevét a fájlnév teljes vagy részleges mezőjébe a megfelelő fájlinformációs táblából, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson a jobb gombbal egy fájlnévre a megfelelő fájlinformációs táblából, majd kattintson a Tulajdonságok parancsra.
      Megjegyzés: Az operációs rendszer kiadásától vagy a rendszeren telepített programoktól függően előfordulhat, hogy a fájlinformációs táblázatban felsorolt fájlok némelyike nem lesz telepítve.
    5. A Verzió lapon a megfelelő fájlinformációs táblázatban dokumentált verzióval összehasonlítva állapítsa meg a rendszerre telepített fájl verzióját.
      Megjegyzés: A fájlverziótól eltérő attribútumok a telepítés során változhatnak. Az egyéb fájlattribútumok és a fájlinformációs tábla adatainak összehasonlítása nem támogatott módszer a frissítés alkalmazásának ellenőrzésére. Bizonyos esetekben a fájlok átnevezhetők a telepítés során. Ha a fájl- vagy verzióinformációk nem találhatók meg, a frissítés telepítésének ellenőrzéséhez használja a többi elérhető módszer egyikét.
  • Beállításkulcs ellenőrzése

    A biztonsági frissítés által telepített fájlokat az ebben a szakaszban található hivatkozási táblázatban felsorolt beállításkulcsok áttekintésével is ellenőrizheti.

    Előfordulhat, hogy ezek a beállításkulcsok nem tartalmazzák a telepített fájlok teljes listáját. Előfordulhat továbbá, hogy ezek a beállításkulcsok nem hozhatók létre helyesen, ha egy rendszergazda vagy egy OEM integrálja vagy csúsztatja a biztonsági frissítést a Windows telepítési forrásfájljaiba.

Windows Vista (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. Ebben a szakaszban az Üzembe helyezési információk alszakaszban talál további információkat.

Integráció a jövőbeli szervizcsomagokban A probléma frissítése szerepelni fog egy jövőbeli szervizcsomagban vagy összegző frissítésben
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül A Windows Vista összes támogatott 32 bites kiadásához:\ Windows6.0-KB2555917-x86.msu /quiet
A Windows Vista összes támogatott x64-alapú kiadásához:\ Windows6.0-KB2555917-x64.msu /quiet
Telepítés újraindítás nélkül A Windows Vista összes támogatott 32 bites kiadásához:\ Windows6.0-KB2555917-x86.msu /quiet /norestart
A Windows Vista összes támogatott x64-alapú kiadásához:\ Windows6.0-KB2555917-x64.msu /quiet /norestart
További információk Tekintse meg az alszakaszt, az észlelési és üzembehelyezési eszközöket és az útmutatót
Újraindítási követelmény
Újraindítás szükséges? Igen, a biztonsági frissítés alkalmazása után újra kell indítania a rendszert.
HotPatching Nem alkalmazható.
Eltávolítási információk WUSA.exe nem támogatja a frissítések eltávolítását. A WUSA által telepített frissítés eltávolításához kattintson a Vezérlőpult, majd a Biztonság gombra. A Windows Update alatt kattintson a Telepített frissítések megtekintése elemre, és válasszon a frissítések listájából.
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2555917
Beállításkulcs ellenőrzése Megjegyzés: A frissítés meglétének ellenőrzéséhez nem létezik beállításkulcs.

Üzembe helyezési információk

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a rendszeren frissített fájlok közül egy vagy több már frissült-e korábban a Microsoft gyorsjavításával.

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/?, /h, /help A támogatott kapcsolók súgóját jeleníti meg.
/Csendes Letiltja az állapot vagy hibaüzenetek megjelenítését.
/norestart A /quiet együttes használata esetén a rendszer nem indul újra a telepítés után, még akkor sem, ha újraindításra van szükség a telepítés befejezéséhez.

Megjegyzés: A wusa.exe telepítőről további információt a Microsoft Tudásbázis 934307 című cikkében talál.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd írja be a fájl nevét a Keresés indítása mezőbe.
    2. Amikor megjelenik a fájl a Programok területen, kattintson a jobb gombbal a fájl nevére, és válassza a Tulajdonságok parancsot.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a kb.
      Megjegyzés: Az operációs rendszer kiadásától vagy a rendszeren telepített programoktól függően előfordulhat, hogy a fájlinformációs táblázatban felsorolt fájlok némelyike nem lesz telepítve.
    4. A Részletek fülre kattintva összehasonlíthatja az olyan információkat, mint a fájlverzió és a módosított dátum, valamint a kb.
      Megjegyzés: A fájlverziótól eltérő attribútumok a telepítés során változhatnak. Az egyéb fájlattribútumok és a fájlinformációs tábla adatainak összehasonlítása nem támogatott módszer a frissítés alkalmazásának ellenőrzésére. Bizonyos esetekben a fájlok átnevezhetők a telepítés során. Ha a fájl- vagy verzióinformációk nem találhatók meg, a frissítés telepítésének ellenőrzéséhez használja a többi elérhető módszer egyikét.
    5. Végül az Előző verziók fülre kattintva összehasonlíthatja a fájl előző verziójának fájladatait a fájl új vagy frissített verziójának fájladataival.

Windows Server 2008 (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. Ebben a szakaszban az Üzembe helyezési információk alszakaszban talál további információkat.

Integráció a jövőbeli szervizcsomagokban A probléma frissítése szerepelni fog egy jövőbeli szervizcsomagban vagy összegző frissítésben
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül A Windows Server 2008 összes támogatott 32 bites kiadásához:\ Windows6.0-KB2555917-x86.msu /quiet
A Windows Server 2008 összes támogatott x64-alapú kiadásához:\ Windows6.0-KB2555917-x64.msu /quiet
A Windows Server 2008 összes támogatott Itanium-alapú kiadásához:\ Windows6.0-KB2555917-ia64.msu /quiet
Telepítés újraindítás nélkül A Windows Server 2008 összes támogatott 32 bites kiadásához:\ Windows6.0-KB2555917-x86.msu /quiet /norestart
A Windows Server 2008 összes támogatott x64-alapú kiadásához:\ Windows6.0-KB2555917-x64.msu /quiet /norestart
A Windows Server 2008 összes támogatott Itanium-alapú kiadásához:\ Windows6.0-KB2555917-ia64.msu /quiet /norestart
További információk Tekintse meg az alszakaszt, az észlelési és üzembehelyezési eszközöket és az útmutatót
Újraindítási követelmény
Újraindítás szükséges? Igen, a biztonsági frissítés alkalmazása után újra kell indítania a rendszert.
HotPatching Nem alkalmazható.
Eltávolítási információk WUSA.exe nem támogatja a frissítések eltávolítását. A WUSA által telepített frissítés eltávolításához kattintson a Vezérlőpult, majd a Biztonság gombra. A Windows Update alatt kattintson a Telepített frissítések megtekintése elemre, és válasszon a frissítések listájából.
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2555917
Beállításkulcs ellenőrzése Megjegyzés: A frissítés meglétének ellenőrzéséhez nem létezik beállításkulcs.

Üzembe helyezési információk

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a rendszeren frissített fájlok közül egy vagy több már frissült-e korábban a Microsoft gyorsjavításával.

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/?, /h, /help A támogatott kapcsolók súgóját jeleníti meg.
/Csendes Letiltja az állapot vagy hibaüzenetek megjelenítését.
/norestart A /quiet együttes használata esetén a rendszer nem indul újra a telepítés után, még akkor sem, ha újraindításra van szükség a telepítés befejezéséhez.

Megjegyzés: A wusa.exe telepítőről további információt a Microsoft Tudásbázis 934307 című cikkében talál.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd írja be a fájl nevét a Keresés indítása mezőbe.
    2. Amikor megjelenik a fájl a Programok területen, kattintson a jobb gombbal a fájl nevére, és válassza a Tulajdonságok parancsot.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a kb.
      Megjegyzés: Az operációs rendszer kiadásától vagy a rendszeren telepített programoktól függően előfordulhat, hogy a fájlinformációs táblázatban felsorolt fájlok némelyike nem lesz telepítve.
    4. A Részletek fülre kattintva összehasonlíthatja az olyan információkat, mint a fájlverzió és a módosított dátum, valamint a kb.
      Megjegyzés: A fájlverziótól eltérő attribútumok a telepítés során változhatnak. Az egyéb fájlattribútumok és a fájlinformációs tábla adatainak összehasonlítása nem támogatott módszer a frissítés alkalmazásának ellenőrzésére. Bizonyos esetekben a fájlok átnevezhetők a telepítés során. Ha a fájl- vagy verzióinformációk nem találhatók meg, a frissítés telepítésének ellenőrzéséhez használja a többi elérhető módszer egyikét.
    5. Végül az Előző verziók fülre kattintva összehasonlíthatja a fájl előző verziójának fájladatait a fájl új vagy frissített verziójának fájladataival.

Windows 7 (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. Ebben a szakaszban az Üzembe helyezési információk alszakaszban talál további információkat.

Integráció a jövőbeli szervizcsomagokban A probléma frissítése szerepelni fog egy jövőbeli szervizcsomagban vagy összegző frissítésben
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül A Windows 7 összes támogatott 32 bites kiadásához:\ Windows6.1-KB2555917-x86.msu /quiet
A Windows 7 összes támogatott x64-alapú kiadásához:\ Windows6.1-KB2555917-x64.msu /quiet
Telepítés újraindítás nélkül A Windows 7 összes támogatott 32 bites kiadásához:\ Windows6.1-KB2555917-x86.msu /quiet /norestart
A Windows 7 összes támogatott x64-alapú kiadásához:\ Windows6.1-KB2555917-x64.msu /quiet /norestart
További információk Tekintse meg az alszakaszt, az észlelési és üzembehelyezési eszközöket és az útmutatót
Újraindítási követelmény
Újraindítás szükséges? Igen, a biztonsági frissítés alkalmazása után újra kell indítania a rendszert.
HotPatching Nem alkalmazható.
Eltávolítási információk A WUSA által telepített frissítés eltávolításához használja az /Eltávolítás beállítási kapcsolót, vagy kattintson a Vezérlőpult, majd a Rendszer és biztonság elemre, majd a Windows Update alatt kattintson a Telepített frissítések megtekintése elemre, és válassza ki a frissítések listáját.
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2555917
Beállításkulcs ellenőrzése Megjegyzés: A frissítés meglétének ellenőrzéséhez nem létezik beállításkulcs.

Üzembe helyezési információk

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a rendszeren frissített fájlok közül egy vagy több már frissült-e korábban a Microsoft gyorsjavításával.

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/?, /h, /help A támogatott kapcsolók súgóját jeleníti meg.
/Csendes Letiltja az állapot vagy hibaüzenetek megjelenítését.
/norestart A /quiet együttes használata esetén a rendszer nem indul újra a telepítés után, még akkor sem, ha újraindításra van szükség a telepítés befejezéséhez.
/warnrestart:<seconds> A /quiet együttes használatakor a telepítő az újraindítás megkezdése előtt figyelmezteti a felhasználót.
/promptrestart A /quiet használatával kombinálva a telepítő az újraindítás megkezdése előtt kéri.
/forcerestart A /quiet kombinációval kombinálva a telepítő kényszerítve zárja be az alkalmazásokat, és elindítja az újraindítást.
/log:<fájlnév> Engedélyezi a naplózást a megadott fájlba.
/extract:<destination> Kinyeri a csomag tartalmát a célmappába.
/uninstall /kb:<KB-szám> Eltávolítja a biztonsági frissítést.

Megjegyzés: További információ a wusa.exe telepítőjéről: "Windows Update önálló telepítő" A Windows 7 egyéb változásai című TechNet-cikkben.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd adjon meg egy frissítési fájlnevet a Keresőmezőbe.
    2. Amikor megjelenik a fájl a Programok területen, kattintson a jobb gombbal a fájl nevére, és válassza a Tulajdonságok parancsot.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a kb.
      Megjegyzés: Az operációs rendszer kiadásától vagy a rendszeren telepített programoktól függően előfordulhat, hogy a fájlinformációs táblázatban felsorolt fájlok némelyike nem lesz telepítve.
    4. A Részletek fülre kattintva összehasonlíthatja az olyan információkat, mint a fájlverzió és a módosított dátum, valamint a kb.
      Megjegyzés: A fájlverziótól eltérő attribútumok a telepítés során változhatnak. Az egyéb fájlattribútumok és a fájlinformációs tábla adatainak összehasonlítása nem támogatott módszer a frissítés alkalmazásának ellenőrzésére. Bizonyos esetekben a fájlok átnevezhetők a telepítés során. Ha a fájl- vagy verzióinformációk nem találhatók meg, a frissítés telepítésének ellenőrzéséhez használja a többi elérhető módszer egyikét.
    5. Végül az Előző verziók fülre kattintva összehasonlíthatja a fájl előző verziójának fájladatait a fájl új vagy frissített verziójának fájladataival.

Windows Server 2008 R2 (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. Ebben a szakaszban az Üzembe helyezési információk alszakaszban talál további információkat.

Integráció a jövőbeli szervizcsomagokban A probléma frissítése szerepelni fog egy jövőbeli szervizcsomagban vagy összegző frissítésben
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül A Windows Server 2008 R2 összes támogatott x64-alapú kiadásához:\ Windows6.1-KB2555917-x64.msu /quiet
A Windows Server 2008 R2 összes támogatott Itanium-alapú kiadásához:\ Windows6.1-KB2555917-ia64.msu /quiet
Telepítés újraindítás nélkül A Windows Server 2008 R2 összes támogatott x64-alapú kiadásához:\ Windows6.1-KB2555917-x64.msu /quiet /norestart
A Windows Server 2008 R2 összes támogatott Itanium-alapú kiadásához:\ Windows6.1-KB2555917-ia64.msu /quiet /norestart
További információk Tekintse meg az alszakaszt, az észlelési és üzembehelyezési eszközöket és az útmutatót
Újraindítási követelmény
Újraindítás szükséges? Igen, a biztonsági frissítés alkalmazása után újra kell indítania a rendszert.
HotPatching Nem alkalmazható.
Eltávolítási információk A WUSA által telepített frissítés eltávolításához használja az /Eltávolítás beállítási kapcsolót, vagy kattintson a Vezérlőpult, majd a Rendszer és biztonság elemre, majd a Windows Update alatt kattintson a Telepített frissítések megtekintése elemre, és válassza ki a frissítések listáját.
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2555917
Beállításkulcs ellenőrzése Megjegyzés: A frissítés meglétének ellenőrzéséhez nem létezik beállításkulcs.

Üzembe helyezési információk

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a rendszeren frissített fájlok közül egy vagy több már frissült-e korábban a Microsoft gyorsjavításával.

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Switch Leírás
/?, /h, /help A támogatott kapcsolók súgóját jeleníti meg.
/Csendes Letiltja az állapot vagy hibaüzenetek megjelenítését.
/norestart A /quiet együttes használata esetén a rendszer nem indul újra a telepítés után, még akkor sem, ha újraindításra van szükség a telepítés befejezéséhez.
/warnrestart:<seconds> A /quiet együttes használatakor a telepítő az újraindítás megkezdése előtt figyelmezteti a felhasználót.
/promptrestart A /quiet használatával kombinálva a telepítő az újraindítás megkezdése előtt kéri.
/forcerestart A /quiet kombinációval kombinálva a telepítő kényszerítve zárja be az alkalmazásokat, és elindítja az újraindítást.
/log:<fájlnév> Engedélyezi a naplózást a megadott fájlba.
/extract:<destination> Kinyeri a csomag tartalmát a célmappába.
/uninstall /kb:<KB-szám> Eltávolítja a biztonsági frissítést.

Megjegyzés: További információ a wusa.exe telepítőjéről: "Windows Update önálló telepítő" A Windows 7 egyéb változásai című TechNet-cikkben.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd írja be a fájl nevét a Keresés indítása mezőbe.
    2. Amikor megjelenik a fájl a Programok területen, kattintson a jobb gombbal a fájl nevére, és válassza a Tulajdonságok parancsot.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a kb.
      Megjegyzés: Az operációs rendszer kiadásától vagy a rendszeren telepített programoktól függően előfordulhat, hogy a fájlinformációs táblázatban felsorolt fájlok némelyike nem lesz telepítve.
    4. A Részletek fülre kattintva összehasonlíthatja az olyan információkat, mint a fájlverzió és a módosított dátum, valamint a kb.
      Megjegyzés: A fájlverziótól eltérő attribútumok a telepítés során változhatnak. Az egyéb fájlattribútumok és a fájlinformációs tábla adatainak összehasonlítása nem támogatott módszer a frissítés alkalmazásának ellenőrzésére. Bizonyos esetekben a fájlok átnevezhetők a telepítés során. Ha a fájl- vagy verzióinformációk nem találhatók meg, a frissítés telepítésének ellenőrzéséhez használja a többi elérhető módszer egyikét.
    5. Végül az Előző verziók fülre kattintva összehasonlíthatja a fájl előző verziójának fájladatait a fájl új vagy frissített verziójának fájladataival.

Egyéb információk

Köszönetnyilvánítás

A Microsoft köszönetét fejezi ki az alábbiakért, hogy együttműködve segít az ügyfelek védelmében:

  • Tarjei Mandt normann a Win32k use After Free Vulnerability (CVE-2011-1874) jelentéséért
  • Tarjei Mandt normann a Win32k use After Free Vulnerability (CVE-2011-1875) jelentéséért
  • Tarjei Mandt normann a Win32k-használat ingyenes biztonsági rés (CVE-2011-1876) jelentéséért
  • Tarjei Mandt normann a Win32k Use After Free Vulnerability (CVE-2011-1877) jelentéséért
  • Tarjei Mandt normann a Win32k use After Free Vulnerability (CVE-2011-1878) jelentéséért
  • Tarjei Mandt normantól a Win32k use After Free Vulnerability (CVE-2011-1879) jelentéséért
  • Tarjei Mandt normann a Win32k Null Pointer De-reference biztonsági rés (CVE-2011-1880) jelentéséért
  • Tarjei Mandt normann a Win32k Null Pointer De-reference biztonsági rés jelentéséért (CVE-2011-1881)
  • Tarjei Mandt normantól a Win32k use after free vulnerability (CVE-2011-1882) jelentéséért
  • Tarjei Mandt normantól a Win32k-használat ingyenes sebezhetőség utáni jelentéséért (CVE-2011-1883)
  • Tarjei Mandt( Norman ) a Win32k use After Free Vulnerability (CVE-2011-1884) jelentéséért
  • Tarjei Mandt normann a Win32k Null Pointer De-reference biztonsági rés jelentéséért (CVE-2011-1885)
  • Liang Yin, Prof. Sihan Qing és Weiping Wen, és Mr. Husheng Zhou, Department of Information Security, Pekingi Egyetem, a jelentés a Win32k helytelen paraméter ellenőrzése lehetővé teszi az információfeltárási sebezhetőséget (CVE-2011-1886)
  • Tarjei Mandt normann a Win32k Null Pointer De-reference biztonsági rés jelentéséért (CVE-2011-1887)
  • Tarjei Mandt normann a Win32k Null Pointer De-reference biztonsági rés jelentéséért (CVE-2011-1888)

Microsoft Active Protections Program (MAPP)

Az ügyfelek biztonságának javítása érdekében a Microsoft minden havi biztonsági frissítési kiadás előtt sebezhetőségi információkat nyújt a főbb biztonsági szoftverszolgáltatóknak. A biztonsági szoftverszolgáltatók ezt a biztonsági résinformációt felhasználhatják arra, hogy biztonsági szoftvereiken vagy eszközeiken keresztül frissített védelmet nyújtsanak az ügyfeleknek, például víruskereső, hálózati behatolásészlelő rendszerek vagy gazdagépalapú behatolás-megelőzési rendszerek segítségével. Annak megállapításához, hogy az aktív védelem elérhető-e a biztonsági szoftverszolgáltatóktól, keresse fel a programpartnerek által biztosított aktív védelmi webhelyeket a Microsoft Active Protections Program (MAPP) partnerei között.

Támogatás

  • Az Egyesült Államokban és Kanadában lévő ügyfelek technikai támogatást kaphatnak a biztonsági támogatástól vagy az 1-866-PCSAFETY-től. A biztonsági frissítésekhez társított támogatási hívások díjmentesek. Az elérhető támogatási lehetőségekről további információt a Microsoft súgójában és támogatásában talál.
  • A nemzetközi ügyfelek támogatást kaphatnak helyi Microsoft-leányvállalataiktól. A biztonsági frissítésekhez társított támogatás díjmentes. További információt arról, hogyan léphet kapcsolatba a Microsofttal támogatási problémák esetén, látogasson el a nemzetközi támogatási webhelyre.

Felelősséget kizáró nyilatkozat

A Microsoft Tudásbázisban megadott információk "az adott módon" vannak megadva, semmilyen garancia nélkül. A Microsoft kizár minden kifejezett vagy vélelmezett garanciát, beleértve a kereskedelmi forgalomra és az adott célra való alkalmasságra vonatkozó szavatosságot. A Microsoft Corporation vagy beszállítói semmilyen esetben sem vonhatók felelősségre semmilyen kárért, beleértve a közvetlen, közvetett, járulékos, következményi, üzleti nyereség elvesztését vagy különleges károkat, még akkor sem, ha a Microsoft Corporationt vagy szállítóit értesítették az ilyen károk lehetőségéről. Egyes államok nem teszik lehetővé a következményi vagy járulékos károkért való felelősség kizárását vagy korlátozását, így a fenti korlátozás nem alkalmazható.

Változatok

  • 1.0-s verzió (2011. július 12.): Közlemény megjelent.

Készült: 2014-04-18T13:49:36Z-07:00