Бюллетень корпорации Майкрософт по безопасности MS12-006 — важно

Уязвимость в графическом драйвере может привести к несанкционированному повышению привилегий

Версия 1.1

Общие сведения

Краткий обзор

Рекомендация. 

Известные проблемы: нет

Операционная система
Windows XP с пакетом обновления 3 (SP3) Несанкционированное получение привилегий Внимание MS14-066
Windows XP Professional x64 Edition Несанкционированное получение привилегий Внимание MS14-066
Windows Server 2003 с пакетом обновления 1 (SP1) Несанкционированное получение привилегий Внимание MS14-066
Windows Server 2003 с пакетом обновления 1 (SP1) Несанкционированное получение привилегий Внимание MS14-066
Windows Server 2008 для систем на платформе Itanium Несанкционированное получение привилегий Внимание MS14-066
Несанкционированное получение привилегий Внимание нет
Несанкционированное получение привилегий Внимание нет
Несанкционированное получение привилегий Внимание нет
Несанкционированное получение привилегий Внимание нет
Несанкционированное получение привилегий Внимание нет
Несанкционированное получение привилегий Внимание MS 15-058
Несанкционированное получение привилегий Внимание нет
Несанкционированное получение привилегий Внимание MS 15-058
Несанкционированное получение привилегий Внимание нет
Windows Server 2008 R2 for Itanium-based Systems Несанкционированное получение привилегий Внимание MS 15-058
Несанкционированное получение привилегий Внимание нет
Windows Server 2008 R2 for Itanium-based Systems Несанкционированное получение привилегий Внимание MS 15-058
Windows Server 2008 R2 for Itanium-based Systems Несанкционированное получение привилегий Внимание нет

Установка основных серверных компонентов

Что делать? 

Дополнительные сведения см. в политике жизненного цикла службы поддержки Майкрософт.

Сведения об уязвимостях

Windows XP с пакетом обновления 3 (SP3) Важно!
Windows XP Professional x64 Edition Важно!
Windows Server 2008 с пакетом обновления 2 (SP2) Важно!
Windows Server 2008 с пакетом обновления 2 (SP2) Важно!
Windows Server 2008 для систем на платформе Itanium Важно!
Важно!
Важно!
Важно!
Важно!
Важно!
Важно!
Важно!
Важно!
Важно!

Установка основных серверных компонентов

Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами.

 
Уязвимость к повышению привилегий в Visual Studio Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами.

 

 

Интерфейс TDI устарел. 

 
Злоумышленник, использующий эту уязвимость, может удалять файлы в произвольных расположениях. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами.

 

 

 

 
Да.

 
Да.

 
Да.

Обновление информации PNS

Дополнительные сведения см. в статье 938947 базы знаний Майкрософт.

Microsoft Baseline Security Analyzer

Программное обеспечение.
Windows XP с пакетом обновления 3 (SP3) Да
Windows XP Professional x64 Edition Да
Windows Server 2008 с пакетом обновления 2 (SP2) Да
Windows Server 2008 с пакетом обновления 2 (SP2) Да
Windows Server 2008 для систем на платформе Itanium Да
Да
Да
Да
Да
Да
Да
Да
Да
Да

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют ИТ-администраторам развертывать новейшие обновления продуктов Майкрософт.

Программное обеспечение. Configuration Manager 2007
Windows XP с пакетом обновления 3 (SP3) Да Да
Windows XP Professional x64 Edition Да Да
Windows Server 2008 с пакетом обновления 2 (SP2) Да Да
Windows Server 2008 с пакетом обновления 2 (SP2) Да Да
Windows Server 2008 для систем на платформе Itanium Да Да
Да Да
Да Да
Да Да
Да Да
Да Да
Да Да
Да Да
Да Да
Да Да

Windows 2008 (все выпуски)

Таблица ссылок

Развертывание
Дополнительные сведения
Необходимость перезапуска
Требуется перезагрузка
возникла в результате горячего исправления; Нет данных
Сведения о файлах () Статья 315512базы знаний Майкрософт

Сведения о развертывании

Установка обновления

Подробнее об этой команде см. в статье 324392 базы знаний Майкрософт.

Дополнительные сведения см. в статье 101270 базы знаний Майкрософт.

Switch Description
/help Чтобы отобразить параметры командной строки, введите .
Режимы установки
/passive
/quiet Тихий режим.
Параметры перезагрузки
/norestart По завершения установки выполните перезагрузку.
ForceRestart
/promptrestart
ER/
/verbose Включение ведения подробного журнала

Дополнительные сведения см. в статье 101270 базы знаний Майкрософт.

Switch Description
/help Чтобы отобразить параметры командной строки, введите .
Режимы установки
/passive
/quiet Тихий режим.
Параметры перезагрузки
/norestart По завершения установки выполните перезагрузку.
ForceRestart
/promptrestart

  • Microsoft Baseline Security Analyzer

    1. Нажмите кнопку Пуск и выберите пункт Выполнить.


Windows Server 2022 (все выпуски)

Таблица ссылок

Развертывание
Дополнительные сведения
Необходимость перезапуска
Требуется перезагрузка
возникла в результате горячего исправления; Дополнительные сведения см. в статье 938947 базы знаний Майкрософт.
Сведения о файлах () Статья 315512базы знаний Майкрософт

Сведения о развертывании

Установка обновления

Подробнее об этой команде см. в статье 324392 базы знаний Майкрософт.

Дополнительные сведения см. в статье 101270 базы знаний Майкрософт.

Switch Description
/help Чтобы отобразить параметры командной строки, введите .
Режимы установки
/passive
/quiet Тихий режим.
Параметры перезагрузки
/norestart По завершения установки выполните перезагрузку.
ForceRestart
/promptrestart
ER/
/verbose Включение ведения подробного журнала

Дополнительные сведения см. в статье 101270 базы знаний Майкрософт.

Switch Description
/help Чтобы отобразить параметры командной строки, введите .
Режимы установки
/passive
/quiet Тихий режим.
Параметры перезагрузки
/norestart По завершения установки выполните перезагрузку.
ForceRestart
/promptrestart

  • Microsoft Baseline Security Analyzer

    1. Нажмите кнопку Пуск и выберите пункт Выполнить.


Windows Vista, все выпуски, а также выпуски с пакетом обновления 1 (SP1) и 2 (SP2)

Таблица ссылок

Развертывание
Дополнительные сведения
Необходимость перезапуска
Требуется перезагрузка
возникла в результате горячего исправления; Неприменимо.
Сведения о файлах () Статья 315512базы знаний Майкрософт

Сведения о развертывании

Установка обновления

Switch Description
/?, /h, /help
/quiet
/norestart

Дополнительные сведения см. в статье 920335 базы знаний Майкрософт (.

  • Microsoft Baseline Security Analyzer



Windows Server 2008 (все выпуски)

Таблица ссылок

Развертывание
Дополнительные сведения
Необходимость перезапуска
Требуется перезагрузка
возникла в результате горячего исправления; Неприменимо.
Сведения о файлах () Статья 315512базы знаний Майкрософт

Сведения о развертывании

Установка обновления

Switch Description
/?, /h, /help
/quiet
/norestart

Дополнительные сведения см. в статье 920335 базы знаний Майкрософт (.

  • Microsoft Baseline Security Analyzer



Windows 2008 (все выпуски)

Таблица ссылок

Развертывание
Дополнительные сведения
Необходимость перезапуска
Требуется перезагрузка
возникла в результате горячего исправления; Неприменимо.
Сведения о файлах () Статья 315512базы знаний Майкрософт

Сведения о развертывании

Установка обновления

Switch Description
/?, /h, /help
/quiet
/norestart
/promptrestart
ForceRestart

  • Microsoft Baseline Security Analyzer



Windows Server 2008 R2 (все выпуски)

Таблица ссылок

Развертывание
Дополнительные сведения
Необходимость перезапуска
Требуется перезагрузка
возникла в результате горячего исправления; Неприменимо.
Сведения о файлах () Статья 315512базы знаний Майкрософт

Сведения о развертывании

Установка обновления

Switch Description
/?, /h, /help
/quiet
/norestart
/promptrestart
ForceRestart

  • Microsoft Baseline Security Analyzer



Другие сведения

Благодарности

Поддержка

Заявление об отказе

Кроме того, корпорация Microsoft отказывается от всех подразумеваемых гарантий, включая в том числе все подразумеваемые гарантии пригодности для продажи или определенной цели. Законодательство некоторых стран не допускает исключения или ограничения ответственности за случайные или косвенные убытки и ущерб. В этом случае вышеуказанные ограничения и исключения могут к вам не относиться.

Редакции

  • Это информационное сообщение.