Udostępnij za pośrednictwem


Porady dotyczące zabezpieczeń firmy Microsoft 3152550

Aktualizacja w celu poprawy filtrowania danych wejściowych myszy bezprzewodowej

Opublikowano: 12 kwietnia 2016 r. | Zaktualizowano: 22 kwietnia 2016 r.

Wersja: 1.1

Streszczenie

Firma Microsoft ogłasza dostępność aktualizacji w celu poprawy filtrowania danych wejściowych dla niektórych urządzeń myszy bezprzewodowej firmy Microsoft. Aktualizacja zwiększa bezpieczeństwo poprzez filtrowanie pakietów kluczy QWERTY w komunikacji naciśnięć klawiszy wydane od odbierania usb bezprzewodowych dongles do urządzeń myszy bezprzewodowej. Ta poprawa jest częścią ciągłych wysiłków mających na celu poprawę skuteczności zabezpieczeń na urządzeniach z systemami Windows i Microsoft. Aby uzyskać więcej informacji, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 3152550.

Wykryto lukę w zabezpieczeniach, która umożliwia wprowadzanie pakietów HID klawiatury do urządzeń bezprzewodowych myszy firmy Microsoft za pośrednictwem dongles USB. Dongles USB zaakceptuje pakiety HID klawiatury przesyłane do adresów RF urządzeń myszy bezprzewodowej.

Zalecenie

Firma Microsoft zaleca zainstalowanie sterownika filtru dostępnego jako opcjonalna aktualizacja dla klientów korzystających z urządzeń myszy bezprzewodowej, których dotyczy ta luka w zabezpieczeniach. Aby uzyskać listę urządzeń, których dotyczy problem, zobacz sekcję Urządzenia , których dotyczy problem. Aby uzyskać więcej informacji na temat systemów operacyjnych, których dotyczy problem, zobacz sekcję Oprogramowanie, którego dotyczy problem .

Firma Microsoft zaleca, aby klienci testowali wszelkie nowe ustawienia przed wdrożeniem w swoich środowiskach. Aby uzyskać więcej informacji, zobacz sekcję Sugerowane akcje tego poradnika.

Szczegóły porady

Odwołania do problemów

Aby uzyskać więcej informacji na temat tego problemu, zobacz następujące odwołania:

Dokumentacja Identyfikator
Artykuł z bazy wiedzy Microsoft Knowledge Base 3152550  

Oprogramowanie, którego dotyczy problem

Ta aktualizacja w tym poradniku dotyczy następujących systemów operacyjnych:

Windows 7
Windows 7 dla systemów 32-bitowych z dodatkiem Service Pack 1
System Windows 7 dla systemów opartych na architekturze x64 z dodatkiem Service Pack 1
Windows 8.1
Windows 8.1 dla systemów 32-bitowych
Windows 8.1 dla systemów opartych na architekturze x64
Windows 10
Windows 10 dla systemów 32-bitowych[1]
System Windows 10 dla systemów opartych na architekturze x64[1]
Windows 10 w wersji 1511 dla systemów 32-bitowych[1]
Windows 10 w wersji 1511 dla systemów opartych na architekturze x64[1]

[1] Aktualizacje systemu Windows 10 są zbiorcze. Miesięczna wersja zabezpieczeń zawiera wszystkie poprawki zabezpieczeń dla luk w zabezpieczeniach, które mają wpływ na system Windows 10, oprócz aktualizacji niezwiązanych z zabezpieczeniami. Aktualizacje są dostępne za pośrednictwem wykazu usługi Microsoft Update

Urządzenia, których dotyczy problem

W przypadku tego poradnika na następujące urządzenia bezprzewodowe firmy Microsoft mają wpływ:

Rzeźbić myszą rzeszą
Rzeźbić mysz mobilną
Bezprzewodowa mysz mobilna 3000 v2.0
Bezprzewodowa mysz mobilna 3500
Bezprzewodowa mysz mobilna 4000
Mysz bezprzewodowa 1000
Mysz bezprzewodowa 2000
Mysz bezprzewodowa 5000
Arc Touch Mouse

Porady — często zadawane pytania

Jaki jest zakres porad?
Celem tego poradnika jest powiadamianie klientów, że aktualizacja jest dostępna w celu poprawy filtrowania danych wejściowych dla urządzeń myszy bezprzewodowej firmy Microsoft, których dotyczy problem. Aktualizacja zwiększa bezpieczeństwo poprzez filtrowanie klatek kluczy QWERTY w komunikacji wydanej z odbierania usb bezprzewodowych dongles do urządzeń myszy bezprzewodowej, których dotyczy problem.

Co powoduje problem? 
Wykryto lukę w zabezpieczeniach, która umożliwia wprowadzanie pakietów HID klawiatury do urządzeń bezprzewodowych myszy firmy Microsoft za pośrednictwem dongles USB. Dongles USB zaakceptuje pakiety HID klawiatury przesyłane do adresów RF dotkniętych urządzeń myszy bezprzewodowej.

Co może zrobić osoba atakująca? 
Osoba atakująca może użyć luki w zabezpieczeniach, aby wstrzyknąć dowolne pakiety HID klawiatury (na przykład w celu symulowania naciśnięć klawiszy) do przełącznika USB.

Jak osoba atakująca może wykorzystać tę lukę w zabezpieczeniach? 
Aby wykorzystać tę lukę w zabezpieczeniach, osoba atakująca może wstrzyknąć złośliwe polecenia do komputera ofiary za pomocą dołączonego przełącznika USB. Atak wymagałby fizycznego zbliżenia do zasięgu bezprzewodowego komputera docelowego. Należy jednak pamiętać, że osoba atakująca nie będzie mogła wąchać ani odzyskać informacji w postaci zwykłego tekstu, takich jak hasła, z zaszyfrowanych sesji.

Co robi aktualizacja? 
Aktualizacja zwiększa bezpieczeństwo poprzez filtrowanie pakietów kluczy QWERTY w komunikacji wydanej z odbierania usb bezprzewodowych dongles do urządzeń myszy bezprzewodowej firmy Microsoft. Aktualizacja uniemożliwia dongles, które są dołączone do autonomicznej myszy odbiera sygnały klawiatury.

Używam jednego z urządzeń wymienionych w tabeli Urządzenia, których dotyczy problem, w systemie operacyjnym, którego dotyczy problem. Dlaczego nie otrzymuję tej aktualizacji?
Ta aktualizacja zabezpieczeń obsługuje tylko autonomiczne urządzenia myszy. Urządzenia myszy sprzedawane jako pakiet klawiatury i myszy Desktop nie są obsługiwane.

Jak określić, czy moja mysz była pierwotnie częścią pakietu klasycznego?
Aby uzyskać więcej informacji, zobacz kroki opisane w sekcji "Jak określić, czy mysz jest autonomiczna, czy część pakietu pulpitu" w sekcji Inne informacje .

Dlaczego ta aktualizacja nie obsługuje pakietu klawiatury i myszy Desktop?
Zastosowanie tej zmiany do przełącznika, który jest używany dla klawiatury i myszy Desktop pakietu uniemożliwi normalne odbieranie sygnałów naciśnięcia klawiszy z klawiatury.

Sugerowane akcje

  • Stosowanie aktualizacji dla obsługiwanych wersji systemu Microsoft Windows

    Opcjonalna aktualizacja jest dostępna za pośrednictwem usługi Windows Update. Jeśli automatyczne aktualizowanie jest włączone, klienci mogą automatycznie instalować aktualizację. Aby uzyskać więcej informacji na temat włączania automatycznego aktualizowania, zobacz Windows Update. Klienci, którzy nie włączyli automatycznego aktualizowania, muszą sprawdzić dostępność aktualizacji i zainstalować tę aktualizację ręcznie. Aby uzyskać informacje o określonych opcjach konfiguracji w automatycznym aktualizowaniu, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 294871.

    W niektórych okolicznościach klienci, którzy włączyli automatyczną aktualizację, mogą wymagać ręcznego zainstalowania tej aktualizacji i uzyskać aktualizację z wykazu usługi Microsoft Update. Aby uzyskać więcej informacji na temat ręcznego stosowania aktualizacji, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 3152550.

Dodatkowe sugerowane akcje

  • Ochrona komputera
    Nadal zachęcamy klientów do przestrzegania naszych wskazówek dotyczących włączania zapory, pobierania aktualizacji oprogramowania i instalowania oprogramowania antywirusowego. Aby uzyskać więcej informacji, zobacz Microsoft Sejf ty & Security Center.

  • Aktualizowanie oprogramowania firmy Microsoft
    Użytkownicy z oprogramowaniem firmy Microsoft powinni zastosować najnowsze aktualizacje zabezpieczeń firmy Microsoft, aby upewnić się, że ich komputery są tak chronione, jak to możliwe. Jeśli nie masz pewności, czy oprogramowanie jest aktualne, odwiedź witrynę Microsoft Update, przeskanuj komputer pod kątem dostępnych aktualizacji i zainstaluj wszelkie oferowane aktualizacje o wysokim priorytcie. Jeśli włączono automatyczne aktualizowanie i skonfigurowano do udostępniania aktualizacji produktów firmy Microsoft, aktualizacje są dostarczane do Ciebie po ich wydaniu, ale należy sprawdzić, czy są zainstalowane. 

Inne informacje

Jak określić, czy mysz jest autonomiczna, czy częścią pakietu klasycznego

  1. Pobierz i zainstaluj centrum myszy i klawiatury firmy Microsoft.
  2. Połączenie myszy bezprzewodowej firmy Microsoft i odłącz inne klawiatury i urządzenia myszy firmy Microsoft.
  3. Uruchom centrum myszy i klawiatury firmy Microsoft z menu Start systemu Windows.
  4. W oknie głównym centrum myszy i klawiatury firmy Microsoft:
    1. Jeśli zostanie wykryta i wyświetlona tylko jedna mysz, mysz jest autonomiczną myszą.
    2. Jeśli jedna klawiatura i jedna mysz zostaną wykryte i wyświetlone, mysz jest częścią pakietu pulpitu.
  5. Centrum myszy i klawiatury firmy Microsoft można odinstalować z poziomu menu Programy i funkcje, jeśli nie są już potrzebne.

Microsoft Active Protections Program (MAPP)

Aby zwiększyć ochronę zabezpieczeń dla klientów, firma Microsoft udostępnia informacje o lukach w zabezpieczeniach głównym dostawcom oprogramowania zabezpieczającego przed każdym comiesięcznym wydaniem aktualizacji zabezpieczeń. Dostawcy oprogramowania zabezpieczającego mogą następnie używać tych informacji o lukach w zabezpieczeniach, aby zapewnić klientom zaktualizowane zabezpieczenia za pośrednictwem oprogramowania lub urządzeń zabezpieczeń, takich jak oprogramowanie antywirusowe, systemy wykrywania nieautoryzowanego dostępu do sieci lub systemy zapobiegania włamaniom oparte na hoście. Aby określić, czy aktywne zabezpieczenia są dostępne od dostawców oprogramowania zabezpieczającego, odwiedź aktywne witryny sieci Web udostępniane przez partnerów programu wymienionych w programie Microsoft Active Protections Program (MAPP).

Opinia

  • Możesz przekazać opinię, wypełniając formularz Pomoc i obsługa techniczna firmy Microsoft, skontaktuj się z nami.

Pomoc techniczna

Zastrzeżenie

Informacje podane w tym poradniku są dostarczane "tak, jak jest" bez gwarancji jakiegokolwiek rodzaju. Firma Microsoft nie udziela wszelkich gwarancji, wyraźnych lub domniemanych, w tym gwarancji możliwości handlowych i przydatności do określonego celu. W żadnym wypadku Firma Microsoft Corporation lub jej dostawcy nie ponosi odpowiedzialności za wszelkie szkody, w tym bezpośrednie, pośrednie, przypadkowe, wtórne, utratę zysków biznesowych lub szkody specjalne, nawet jeśli firma Microsoft Corporation lub jej dostawcy zostali poinformowani o możliwości takich szkód. Niektóre państwa nie zezwalają na wyłączenie lub ograniczenie odpowiedzialności za szkody wtórne lub przypadkowe, więc powyższe ograniczenie może nie mieć zastosowania.

Poprawki

  • Wersja 1.0 (12 kwietnia 2016 r.): Poradnik opublikowany.
  • Wersja 1.1 (22 kwietnia 2016 r.): Dodano często zadawane pytania i dodatkowe informacje, aby wyjaśnić, że dotyczy to tylko autonomicznych urządzeń myszy. Jest to tylko zmiana informacyjna.

Strona wygenerowana 2016-04-22 12:41-07:00.