訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
發佈時間: 2015 年 6 月 9 日
版本: 1.0
此安全性更新可解決 Microsoft Windows 中的弱點。 如果攻擊者將惡意.dll檔案放在電腦或網路共用的本機目錄中,此弱點可能會允許提高許可權。 攻擊者接著必須等候使用者執行可載入惡意.dll檔案的程式,進而提升許可權。 不過,在所有情況下,攻擊者都無法強制用戶流覽這類網路共享或網站。
此安全性更新已針對所有支援的 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT 版本評為重要。 如需詳細資訊,請參閱 受影響的軟體 一節。
安全性更新可藉由修正 Windows 驗證使用者輸入的方式來解決弱點。 如需弱點的詳細資訊,請參閱 弱點資訊 一節。
如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章3063858。
作業系統 | 最大安全性影響 | 匯總嚴重性評等 | 更新 已取代* |
---|---|---|---|
Windows Vista | |||
Windows Vista Service Pack 2 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows Vista x64 Edition Service Pack 2 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows Server 2008 | |||
Windows Server 2008 for 32 位系統 Service Pack 2 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows Server 2008 for Itanium 型系統 Service Pack 2 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows 7 | |||
Windows 7 for 32 位系統 Service Pack 1 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows 7 for x64 型系統 Service Pack 1 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows Server 2008 R2 | |||
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows Server 2008 R2 for Itanium 型系統 Service Pack 1 (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows 8 | |||
Windows 8 for 32 位系統 (3063858) | 提高權限 | 重要 | 無 |
Windows 8 for x64 型系統 (3063858) | 提高權限 | 重要 | 無 |
Windows Server 2012 | |||
Windows Server 2012 (3063858) | 提高權限 | 重要 | 無 |
Windows RT | |||
Windows RT[1](3063858) | 提高權限 | 重要 | 無 |
Server Core 安裝選項 | |||
Windows Server 2008 for 32 位系統 Service Pack 2 (Server Core 安裝) (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (Server Core 安裝) (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (Server Core 安裝) (3063858) | 提高權限 | 重要 | MS14-019 中的 2922229 |
Windows Server 2012 (Server Core 安裝) (3063858) | 提高權限 | 重要 | 無 |
[1]此更新只能透過 Windows Update 取得 。
*更新 取代的數據行只會顯示已取代更新鏈結中的最新更新。 如需已取代的更新完整清單,請移至 Microsoft Update Catalog,搜尋更新 KB 編號,然後檢視更新詳細數據(更新取代的資訊位於 [套件詳細數據] 索引卷標上)。
下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 6 月公告摘要中的惡意探索性索引。
受影響軟體的弱點嚴重性分級和安全性影響上限 | ||
---|---|---|
受影響的軟體 | Windows LoadLibrary EoP 弱點 - CVE-2015-1758 | 匯總嚴重性評等 |
Windows Vista | ||
Windows Vista Service Pack 2 (3063858) | 重要 提高許可權 | 重要 |
Windows Vista x64 Edition Service Pack 2 (3063858) | 重要 提高許可權 | 重要 |
Windows Server 2008 | ||
Windows Server 2008 for 32 位系統 Service Pack 2 (3063858) | 重要 提高許可權 | 重要 |
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (3063858) | 重要 提高許可權 | 重要 |
Windows Server 2008 for Itanium 型系統 Service Pack 2 (3063858) | 重要 提高許可權 | 重要 |
Windows 7 | ||
Windows 7 for 32 位系統 Service Pack 1 (3063858) | 重要 提高許可權 | 重要 |
Windows 7 for x64 型系統 Service Pack 1 (3063858) | 重要 提高許可權 | 重要 |
Windows Server 2008 R2 | ||
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (3063858) | 重要 提高許可權 | 重要 |
Windows Server 2008 R2 for Itanium 型系統 Service Pack 1 (3063858) | 重要 提高許可權 | 重要 |
Windows 8 | ||
Windows 8 for 32 位系統 (3063858) | 重要 提高許可權 | 重要 |
適用於 x64 型系統的 Windows 8 (3063858) | 重要 提高許可權 | 重要 |
Windows Server 2012 | ||
Windows Server 2012 (3063858) | 重要 提高許可權 | 重要 |
Windows RT | ||
Windows RT (3063858) | 重要 提高許可權 | 重要 |
Server Core 安裝選項 | ||
Windows Server 2008 for 32 位系統 Service Pack 2 (Server Core 安裝) (3063858) | 重要 提高許可權 | 重要 |
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (Server Core 安裝) (3063858) | 重要 提高許可權 | 重要 |
適用於 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 (Server Core 安裝) (3063858) | 重要 提高許可權 | 重要 |
Windows Server 2012 (Server Core 安裝) (3063858) | 重要 提高許可權 | 重要 |
當 Microsoft Windows LoadLibrary 無法正確驗證使用者輸入時,許可權提升弱點就存在。 成功利用此弱點的已驗證攻擊者,可能會提高目標系統上的許可權。 攻擊者接著可以安裝程式;檢視、變更或刪除數據;或建立具有完整系統管理許可權的新帳戶。
若要惡意探索弱點,攻擊者必須登入系統,並將.dll檔案放在計算機上的本機目錄中或網路上共用。攻擊者接著必須說服使用者執行專為提高許可權而設計的應用程式。 更新會藉由更正 Windows 驗證使用者輸入的方式來解決弱點。
Microsoft 透過協調的弱點洩漏收到此弱點的相關信息。 當此安全性公告最初發佈時,Microsoft 未收到任何資訊,以指出此弱點已公開用來攻擊客戶。
Microsoft 尚未識別此弱點的任何 緩和因素 。
Microsoft 尚未識別此弱點的任何 因應措施 。
Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。
Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。
頁面產生的 2015-06-03 13:59Z-07:00。
訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。