Microsoft 安全性布告欄 MS15-006 - 重要

Windows 錯誤報告 中的弱點可能會允許略過安全性功能(3004365)

發佈時間: 2015 年 1 月 13 日 |更新日期:2015年7月22日

版本: 2.0

執行摘要

此安全性更新可解決 Windows 錯誤報告 (WER) 中私下回報的弱點。 如果攻擊者成功惡意探索,弱點可能會允許安全性功能略過。 成功惡意探索此弱點的攻擊者可能會存取執行中進程的記憶體。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

此安全性更新對於所有支援的 Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 版本都很重要。 如需詳細資訊,請參閱 受影響的軟體 一節。

安全性更新會修正 WER 與處理程式的互動方式,以解決弱點。 如需弱點的詳細資訊,請參閱 特定弱點的弱點資訊 一節。

如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章3004365。 

受影響的軟體

下列軟體版本或版本受到影響。 未列出的版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請參閱 Microsoft 支援服務 生命週期。 

受影響的軟體 

作業系統 最大安全性影響 匯總嚴重性評等 更新 已取代
Windows 8 和 Windows 8.1
Windows 8 for 32 位系統 (3004365) 安全性功能略過 重要 MS14-071 中的 3005607
適用於 x64 型系統的 Windows 8 (3004365) 安全性功能略過 重要 MS14-071 中的 3005607
適用於 32 位系統的 Windows 8.1 (3004365) 安全性功能略過 重要 MS14-071 中的 3005607
適用於 x64 型系統的 Windows 8.1 (3004365) 安全性功能略過 重要 MS14-071 中的 3005607
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012 (3004365) 安全性功能略過 重要 MS14-071 中的 3005607
Windows Server 2012 R2 (3004365) 安全性功能略過 重要 MS14-071 中的 3005607
Windows RT 和 Windows RT 8.1
Windows RT[1](3004365) 安全性功能略過 重要 MS14-071 中的 3005607
Windows RT 8.1[1](3004365) 安全性功能略過 重要 MS14-071 中的 3005607
Server Core 安裝選項
Windows Server 2012 (Server Core 安裝) (3004365) 安全性功能略過 重要
Windows Server 2012 R2 (Server Core 安裝) (3004365) 安全性功能略過 重要

[1]此更新只能透過 Windows Update 取得 。 

更新常見問題

此更新是否包含功能的任何安全性相關變更? 
是。 除了此公告的弱點資訊一節所列的變更之外,此更新還包含WER的深度防禦更新。

嚴重性評等和弱點標識碼

下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 1 月公告摘要中的惡意探索性索引。 

受影響軟體的弱點嚴重性分級和安全性影響上限
受影響的軟體 Windows 錯誤報告 安全性功能略過弱點 - CVE-2015-0001 匯總嚴重性評等
Windows 8 和 Windows 8.1
Windows 8 for 32 位系統 重要\ 安全性功能略過 重要
適用於 x64 型系統的 Windows 8 重要\ 安全性功能略過 重要
Windows 8.1 for 32 位系統 重要\ 安全性功能略過 重要
適用於 x64 型系統的 Windows 8.1 重要\ 安全性功能略過 重要
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012 重要\ 安全性功能略過 重要
Windows Server 2012 R2 重要\ 安全性功能略過 重要
Windows RT 和 Windows RT 8.1
Windows RT 重要 \ 安全性功能略過 重要
Windows RT 8.1 重要 \ 安全性功能略過 重要
Server Core 安裝選項
Windows Server 2012 (Server Core 安裝) 重要 \ 安全性功能略過 重要
Windows Server 2012 R2 (Server Core 安裝) 重要\ 安全性功能略過 重要

弱點資訊

Windows 錯誤報告 安全性功能略過弱點 - CVE-2015-0001

Windows 錯誤報告 (WER)存在安全性功能略過弱點,可讓系統管理用戶檢視受「受保護的進程光」保護之進程的記憶體內容。「受保護的進程光」會禁止系統上任意使用者對重大系統進程進行偵錯,甚至是系統管理使用者。 成功利用此弱點的攻擊者可以存取受「受保護的進程光」保護的執行中進程的記憶體。

「受保護的進程光」旨在協助減輕惡意使用者已有系統管理存取權且嘗試收集其他認證的攻擊案例,以協助對其他系統進行橫向攻擊。

攻擊者必須具備有效的登入認證,而且能夠以系統管理員許可權在本機登入,以惡意探索此弱點。 更新會修正 WER 與處理程式的互動方式,以解決弱點。

Microsoft 透過協調的弱點洩漏收到此弱點的相關信息。 發佈此安全性布告欄時,Microsoft 未收到任何資訊,指出此弱點已公開用來攻擊客戶。

緩和因素

下列 緩和因素 可能對您的情況有所説明:

  • 攻擊者必須具備有效的登入認證,而且能夠以系統管理員許可權在本機登入,才能成功惡意探索此弱點。

因應措施

Microsoft 尚未識別此弱點的任何 因應措施 。 

安全性更新部署

如需安全性更新部署資訊,請參閱執行摘要中參考的 Microsoft 知識庫文章。

通知

Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。

免責聲明

Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2015 年 1 月 13 日): 公告發佈。
  • V1.1 (2015 年 1 月 21 日):已修訂公告,以更正受影響的軟體和嚴重性評等數據表中的 Server Core 安裝專案。 這隻是參考性變更。 已成功安裝更新的客戶不需要採取任何動作。
  • V2.0 (2015 年 7 月 22 日):已修訂公告,通知客戶 2015 年 7 月 14 日,並已修正 Windows 8.1 和 Windows Server 2012 R2 系統的3004365更新。 此更新提供深度防禦措施,超出 2015 年 1 月 13 日發行的原始更新所提供的深度措施。 執行已成功套用更新的這些操作系統的客戶,應重新安裝更新,以受到本公告所討論弱點的最佳保護。

頁面產生的 2015-07-22 10:09Z-07:00。