Microsoft 資訊安全公告 MS16-014 - 重要
用來解決遠端執行程式碼的 Microsoft Windows 安全性更新 (3134228)
發行日期:2016 年 2 月 9 日 | 更新日期:2016 年 2 月 10 日
版本: 2.0
提要
此安全性更新可解決 Microsoft Windows 中的弱點。如果攻擊者可以登入目標系統並執行蓄意製作的應用程式,則最嚴重的弱點可能會允許遠端執行程式碼。
對於所有受支援版本的 Microsoft Windows,此安全性更新的等級為「重要」。如需更多資訊,請參閱<受影響的軟體>一節。
此安全性更新可解決這些弱點,方法為:
- 修正 Windows 核心處理記憶體中物件的方式
- 修正 Windows 在載入 DLL 檔案之前驗證輸入的方式
- 修正 Microsoft Sync Framework 驗證輸入的方式
- 新增其他驗證檢查
如需有關弱點的詳細資訊,請參閱<弱點資訊>一節。
如需有關此更新的詳細資訊,請參閱 Microsoft 知識庫文章編號 3134228。
受影響的軟體和弱點嚴重性等級
下列軟體版號或版本會受到影響。未列出的版號或版本不是超出支援週期就是不受影響。若要瞭解您的軟體版本的支援週期,請參閱 Microsoft 產品技術支援週期網站。
針對每個受影響的軟體所指出的嚴重性等級假設弱點可能產生最大影響。在本資訊安全公告發行的 30 天內,如需弱點之易遭利用性與嚴重性等級和安全性影響之間對應關係的資訊,請參閱2 月份公告摘要中的<弱點入侵指數>。
**作業系統** | [**Windows 權限提高弱點 - CVE-2016-0040**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0040) | [**DLL 載入遠端程式碼執行弱點 - CVE-2016-0041**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0041) | [**Windows DLL 載入遠端程式碼執行弱點 - CVE-2016-0042**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0042) | [**Windows DLL 載入阻斷服務弱點 - CVE-2016-0044**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0044) | [**Windows Kerberos 資訊安全功能略過 – CVE-2016-0049**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0049) | **已取代更新**\* |
**Windows Vista** | ||||||
[Windows Vista Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51044) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[Windows Vista Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51042) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Vista Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51079) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51074) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51018) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51051) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
**Windows Server 2008** | ||||||
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51090) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51093) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50989) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51041) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51040) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51049) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/download/details.aspx?familyid=ceb1b144-a32a-4f4e-a924-ed4b76286eeb) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/download/details.aspx?familyid=3fa1749b-b260-46d7-a46b-f73046ef9c78) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/download/details.aspx?familyid=382b732d-d331-49b0-8c6e-467c044f23a7) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS14-068](https://technet.microsoft.com/zh-tw/library/security/ms14-068) 中的 3011780 |
**Windows 7** | ||||||
[適用於 32 位元系統的 Windows 7 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51071) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 32 位元系統的 Windows 7 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51063) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 x64 系統的 Windows 7 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51056) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 x64 系統的 Windows 7 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51070) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
**Windows Server 2008 R2** | ||||||
[適用於 x64 系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51092) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 x64 系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51069) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 Itanium 型系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/download/details.aspx?familyid=24465c74-9d48-4fc8-9842-72537ed8e157) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 Itanium 型系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/download/details.aspx?familyid=b3694557-2884-48a4-a25d-e7b2efa08541) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
**Windows 8.1** | ||||||
[適用於 32 位元系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51024) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
[適用於 32 位元系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51094) (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 32 位元系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51078) (3126041) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[適用於 32 位元系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50852) (3126434) | 不適用 | 不適用 | 不適用 | **重要** 阻斷服務 (DoS) | 不適用 | 無 |
[適用於 x64 型系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51076) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
[適用於 x64 型系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51048) (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 x64 型系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51058) (3126041) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[適用於 x64 型系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50875) (3126434) | 不適用 | 不適用 | 不適用 | **重要** 阻斷服務 (DoS) | 不適用 | 無 |
**Windows Server 2012 和 Windows Server 2012 R2** | ||||||
[Windows Server 2012](https://www.microsoft.com/zh-tw/download/details.aspx?id=51045) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
[Windows Server 2012](https://www.microsoft.com/zh-tw/download/details.aspx?id=51037) (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51053) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51095) (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50901) (3126041) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50951) (3126434) | 不適用 | 不適用 | 不適用 | **重要** 阻斷服務 (DoS) | 不適用 | 無 |
**Windows RT 8.1** | ||||||
Windows RT 8.1[1] (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
Windows RT 8.1[1] (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
Windows RT 8.1[1] (3126434) | 不適用 | 不適用 | 不適用 | **重要** 阻斷服務 (DoS) | 不適用 | 無 |
**Windows 10** | ||||||
[適用於 32 位元系統的 Windows 10](https://support.microsoft.com/zh-tw/kb/3135174)[2] (3135174) | 不適用 | **重要** 遠端執行程式碼 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [3124266](https://support.microsoft.com/zh-tw/kb/3124266) |
[適用於 x64 型系統的 Windows 10](https://support.microsoft.com/zh-tw/kb/3135174)[2] (3135174) | 不適用 | **重要** 遠端執行程式碼 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [3124266](https://support.microsoft.com/zh-tw/kb/3124266) |
[適用於 32 位元系統的 Windows 10 1511 版](https://support.microsoft.com/zh-tw/kb/3135173)[2] (3135173) | 不適用 | **重要** 遠端執行程式碼 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [3124263](https://support.microsoft.com/zh-tw/kb/3124263) |
[適用於 x64 型系統的 Windows 10 1511 版](https://support.microsoft.com/zh-tw/kb/3135173)[2] (3135173) | 不適用 | **重要** 遠端執行程式碼 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [3124263](https://support.microsoft.com/zh-tw/kb/3124263) |
**Server Core 安裝選項** | ||||||
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51090) (Server Core 安裝) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51093) (Server Core 安裝) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50989) (Server Core 安裝) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51041) (Server Core 安裝) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51040) (Server Core 安裝) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51049) (Server Core 安裝) (3126041) | 不適用 | 不適用 | 不適用 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51092) (Server Core 安裝) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | [MS16-007](https://technet.microsoft.com/zh-tw/library/security/ms16-007) 中的 3121918 |
[適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=51069) (Server Core 安裝) (3126593) | **重要** 權限提高 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Server 2012](https://www.microsoft.com/zh-tw/download/details.aspx?id=51045) (Server Core 安裝) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
[Windows Server 2012](https://www.microsoft.com/zh-tw/download/details.aspx?id=51037) (Server Core 安裝) (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51053) (Server Core 安裝) (3126587) | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | 不適用 | 無 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=51095) (Server Core 安裝) (3126593) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | 不適用 | [MS16-008](https://technet.microsoft.com/zh-tw/library/security/ms16-008) 中的 3121212 |
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50901) (Server Core 安裝) (3126041) | 不適用 | 不適用 | **重要** 遠端執行程式碼 | 不適用 | **重要** 資訊安全功能略過 | [MS15-122](https://technet.microsoft.com/zh-tw/library/security/ms15-122) 中的 3101246 |
[2]Windows 10 更新是累積性的。除了含有非安全性更新之外,其中還含有每月安全性更新發行隨附之所有受影響 Windows 10 弱點的所有安全性修正程式。此更新透過 Windows Update Catalog 提供。
注意 Windows Server Technical Preview 4 將受到影響。建議執行此作業系統的客戶套用更新,您可以透過 Windows Update 取得更新。
* [已取代更新] 資料行僅顯示任何被取代更新鏈結中的最新更新。如需完整的已取代更新清單,請前往 Microsoft Update Catalog (英文),搜尋更新知識庫文章編號,然後檢視更新詳細資料 (已取代更新資訊位於 [套件詳細資料] 索引標籤)。
更新常見問題集
此更新是否包含功能上的任何其他有關資訊安全的變更?
除了本公告所列出的弱點變更外,此更新還包含若干深度防禦更新以協助改善認證防護與網域驗證控制,進而減少認證的盜用。如需詳細資訊,請參閱 Microsoft 資訊安全摘要報告 2871997。
弱點資訊
Windows 權限提高弱點 - CVE-2016-0040
Windows 核心不當處理記憶體中物件時,存在權限提高的弱點。成功利用此弱點的攻擊者可以在核心模式下執行任意程式碼。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
如果要利用此弱點,攻擊者首先必須登入系統。接著,攻擊者便可執行蓄意製作的應用程式來利用這些弱點,並取得受影響系統的控制權。此更新可修正 Windows Kernel 處理記憶體中物件的方式,進而解決這些弱點。
弱點標題 | CVE 編號 | 已公開揭露 | 是否遭到利用 |
Windows 權限提高弱點 | CVE-2016-0040 | 是 | 否 |
弱點標題 | CVE 編號 | 已公開揭露 | 是否遭到利用 |
DLL 載入遠端執行程式碼弱點 | CVE-2016-0041 | 否 | 否 |
Windows DLL 載入遠端執行程式碼弱點 | CVE-2016-0042 | 否 | 否 |
弱點標題 | CVE 編號 | 已公開揭露 | 是否遭到利用 |
Windows DLL 載入阻斷服務弱點 | CVE-2016-0044 | 否 | 否 |
弱點標題 | CVE 編號 | 已公開揭露 | 是否遭到利用 |
Windows Kerberos 資訊安全功能略過弱點 | CVE-2016-0049 | 否 | 否 |
```
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\
```
- 按兩下 "CachedLogonsCount" 機碼
- 將值變更為「0」。
因應措施的影響。如果網域使用者的裝置沒有連線至網路,則他們將無法登入。
如何復原因應措施
開啟登錄編輯程式
找到並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\
按兩下 "CachedLogonsCount" 機碼
將值變更為「10」。
安全性更新部署
如需安全性更新部署資訊,請在這裡參閱<提要>中的 Microsoft 知識庫文章。
致謝
Microsoft 了解資訊安全業界所做的努力,其盡責地透露弱點來協助我們保護客戶。請參閱致謝 (英文) 以取得詳細資訊。
免責聲明
Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。
修訂
- V1.0 (2016 年 2 月 9 日):公告發行。
- V2.0 (2016 年 2 月 10 日):修訂公告以宣佈適用於 Microsoft Windows Vista、Windows Server 2008、Windows Server 2008 for Itanium-based Systems、Windows 8.1 和 Windows Server 2012 R2 的更新 3126041 已可供使用。客戶應套用適用的更新以防止受到本公告中討論的弱點威脅。大部分客戶都已啟用自動更新,不必採取任何行動,因為系統會自動下載和安裝更新。
頁面產生時間:11.02.2016 г. 下午 12:03:00-08:00。