MSRC ppDocument 模板
Microsoft 安全公告 MS16-046 - 重要
辅助登录安全更新程序 (3148538)
发布日期: 2016 年 4 月 12 日
版本: 1.0
执行摘要
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。 成功利用此漏洞的攻击者能够以管理员身份运行任意代码。
对于 Windows 10 的所有受支持版本,此安全更新程序的等级为“重要”。有关详细信息,请参阅受影响的软件部分。
此安全更新程序通过更正 Windows 辅助登录服务处理内存中请求的方式来解决漏洞。 有关此漏洞的详细信息,请参阅漏洞信息部分。
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3148538。
受影响的软件和漏洞严重等级
以下软件版本都受到影响。 未列出的版本要么是支持生命周期已结束,要么是不受影响。 若要确定软件版本的支持生命周期,请参阅 Microsoft 支持生命周期。
针对每个受影响的软件标记的严重等级假设漏洞可能造成最大影响。 若要了解在此安全公告发布 30 天内漏洞被利用的可能性(相对于安全等级和安全影响),请参阅 4 月份公告摘要中的利用指数。
**操作系统** | [**辅助登录特权提升漏洞 - CVE-2016-0135**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0135) | **替代的更新程序*** |
**Windows 10** | ||
[Windows 10(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3147461)[1] (3147461) | **重要** 特权提升 | [3140745](https://support.microsoft.com/zh-cn/kb/3140745) |
[Windows 10(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3147461)[1] (3147461) | **重要** 特权提升 | [3140745](https://support.microsoft.com/zh-cn/kb/3140745) |
[Windows 10 版本 1511(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3147458)[1] (3147458) | **重要** 特权提升 | [3140768](https://support.microsoft.com/zh-cn/kb/3140768) |
[Windows 10 版本 1511(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3147458)[1] (3147458) | **重要** 特权提升 | [3140768](https://support.microsoft.com/zh-cn/kb/3140768) |
[1]Windows 10 更新程序是累积更新。 除非安全更新程序外,每月安全发布还包括用于影响 Windows 10 的漏洞的所有安全修补程序。 您可以通过 Microsoft 更新目录获取这些更新程序。
*“替代的更新程序”列仅显示任一系列被取代的更新程序中最新的更新程序。 有关替代的更新程序的完整列表,请转到 Microsoft 更新目录,搜索更新程序知识库文章编号,然后查看更新程序详细信息(替代的更新程序信息位于“程序包详细信息”选项卡中)。
注意 Windows Server 2016 Technical Preview 4 和 Windows Server 2016 Technical Preview 5 均会受到影响。 我们建议运行这些操作系统的客户应用此更新程序(可通过 Windows 更新获取此更新程序)。
漏洞信息
辅助登录特权提升漏洞 - CVE-2016-0135
当 Windows 辅助登录服务无法正确管理内存中的请求时,Microsoft Windows 中会存在一个特权提升漏洞。 成功利用此漏洞的攻击者能够以管理员身份运行任意代码。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
攻击者必须先登录到系统,然后才能利用此漏洞。 然后,攻击者可以运行一个为利用此漏洞而经特殊设计的应用程序,从而控制受影响的系统。 此安全更新程序通过更正 Windows 辅助登录服务处理内存中请求的方式来解决漏洞。
下表包含指向“常见漏洞和披露”列表中每个漏洞标准条目的链接:
漏洞标题 |
CVE 编号 |
已公开披露 |
已被利用 |
辅助登录特权提升漏洞 |
是 |
否 |