Windows Server 2003 x64 Edition Service Pack 2 (3021674)
重要\ 特权提升
重要说明
Windows Server 2003 SP2 for Itanium 基于系统(3021674)
重要\ 特权提升
重要说明
Windows Vista
Windows Vista Service Pack 2 (3021674)
重要\ 特权提升
重要说明
Windows Vista x64 Edition Service Pack 2 (3021674)
重要\ 特权提升
重要说明
Windows Server 2008
Windows Server 2008 for 32 位系统 Service Pack 2 (3021674)
重要 \ 特权提升
重要说明
基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (3021674)
重要 \ 特权提升
重要说明
基于 Itanium 的系统 Service Pack 2 的 Windows Server 2008 (3021674)
重要\ 特权提升
重要说明
Windows 7
Windows 7 for 32 位系统 Service Pack 1 (3021674)
重要 \ 特权提升
重要说明
基于 x64 的系统 Service Pack 1 的 Windows 7 (3021674)
重要\ 特权提升
重要说明
Windows Server 2008 R2
基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2 (3021674)
重要\ 特权提升
重要说明
适用于基于 Itanium 的系统 Service Pack 1 的 Windows Server 2008 R2 (3021674)
重要\ 特权提升
重要说明
Windows 8 和 Windows 8.1
适用于 32 位系统的 Windows 8 (3021674)
重要 \ 特权提升
重要说明
基于 x64 的系统版 Windows 8 (3021674)
重要 \ 特权提升
重要说明
适用于 32 位系统的 Windows 8.1 (3021674)
重要\ 特权提升
重要说明
基于 x64 的系统(3021674) 的 Windows 8.1
重要 \ 特权提升
重要说明
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012 (3021674)
重要\ 特权提升
重要说明
Windows Server 2012 R2 (3021674)
重要 \ 特权提升
重要说明
Windows RT 和 Windows RT 8.1
Windows RT (3021674)
重要\ 特权提升
重要说明
Windows RT 8.1 (3021674)
重要 \ 特权提升
重要说明
服务器核心安装选项
Windows Server 2008 for 32 位系统 Service Pack 2 (服务器核心安装) (3021674)
重要 \ 特权提升
重要说明
基于 x64 的系统 Service Pack 2(服务器核心安装)(3021674) 的 Windows Server 2008
重要 \ 特权提升
重要说明
基于 x64 的系统 Service Pack 1(服务器核心安装)的 Windows Server 2008 R2(3021674)
重要 \ 特权提升
重要说明
Windows Server 2012 (服务器核心安装) (3021674)
重要 \ 特权提升
重要说明
Windows Server 2012 R2 (服务器核心安装) (3021674)
重要 \ 特权提升
重要说明
漏洞信息
Microsoft 用户配置文件服务特权提升漏洞 - CVE-2015-0004
Windows 用户配置文件服务(ProfSvc)验证用户权限的方式中存在特权提升漏洞。 成功利用漏洞的经过身份验证的攻击者可以利用 Windows 用户配置文件服务(ProfSvc)加载与其他用户帐户关联的注册表配置单元,并可能执行具有提升权限的程序。 安全更新通过更正 Windows 用户配置文件服务如何验证用户权限以加载注册表配置单元来解决漏洞。
Microsoft 认识到安全社区中那些帮助我们通过协调漏洞披露来保护客户的努力。 有关详细信息,请参阅确认。
免责声明
Microsoft 知识库中提供的信息“按原样”提供,不提供任何形式的担保。 Microsoft 不明确或暗示所有保证,包括适销性和针对特定用途的适用性和适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商都应对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商被告知存在此类损害的可能性。 某些州不允许排除或限制后果性或附带性损害的责任,因此上述限制可能不适用。