Obavijest
Sigurnosno ažuriranje ponovno je objavljeno 12. rujna 2017. radi rješavanja poznatih problema u ažuriranju 3170455 zaCVE-2016-3238. Microsoft je učinio dostupnima sljedeća ažuriranja za trenutno podržane verzije sustava Microsoft Windows. Dodatne informacije potražite u sljedećem članku u Microsoftovoj bazi znanja:
-
Ponovno objavljeno ažuriranje 3170455 za Windows Server 2008
-
Mjesečno skupno ažuriranje 4038777 i sigurnosno ažuriranje 4038779 za Windows 7 i Windows Server 2008 R2
-
Mjesečno skupno ažuriranje 4038799 i sigurnosno ažuriranje 4038786 za Windows Server 2012
-
Mjesečno skupno ažuriranje 4038792 i sigurnosno ažuriranje 4038793 za Windows 8.1 i Windows Server 2012 R2
-
Kumulativno ažuriranje 4038781 za Windows 10
-
Kumulativno ažuriranje 4038781 za Windows 10 verzija 1511
-
Kumulativno ažuriranje 4038782 za Windows 10 verzije 1607 i Windows Server 2016
Microsoft preporučuje korisnicima koji koriste Windows Server 2008 ponovno instalirati ažuriranje 3170455. Microsoft preporučuje korisnicima koji koriste druge podržane verzije Windows instalirati odgovarajuće ažuriranje. Dodatne informacije potražite u članku Microsoftove baze znanja 3170455.
Ostale promjene uključene u ponovno izdanje ms16-087
-
Dodano zapisivanje događaja radi utvrđivanja uzroka pogrešaka prilikom instalacije upravljačkog programa pisača
Prethodno je klijentu jedini način da zna zašto upravljački program nije uspio s novim provjerama ograničenja koje je implementiran u sklopu sustava MS16-087 bilo prikupljanje zapisnika etw ispisa, a zatim slanje Microsoftu na analizu.
Dodali smo funkcionalnost da bismo prijavili uzrok kvarova u zapisnik događaja da bi korisnici mogli istražiti uzrok samih neuspjeha upravljačkog programa.
Podaci koji će biti prijavljeni:
1. Ako upravljački program nije upoznat s paketom ili nije pravilno potpisan, zapisuje se sljedeća poruka:
MSG_CSRSPL_UNTRUSTED_DRIVER: "Usmjerivač ispisa nije uspio preuzeti paket za upravljački program <driverName>. Kod pogreške= <CodeFromListBelow>. Blokiranje upravljačkog programa jer postoji mogućnost mogućeg neovlaštenog mijenjanja."
2. Ako upravljački program ne provjeri valjanost potpisa pomoću priloženog kataloga, zapisuje se sljedeća poruka:
VALIDATEDRVINFO_FAILED: "In VALIDATINGDRVINFO, Adding printer driver <driverName> failed, error code <errorCodeFromListBelow>.
Mogući kodovi pogrešaka:
Kod |
Značenje |
0x800F0243L |
Publisher nije pouzdano |
0x800F024BL |
Hash nije u katalogu |
0x800F022FL |
Nema kataloga za OEM INF |
0x800F023FL |
Bez kataloga authenticode |
0x800F0240L |
Authenticode disallowed |
0x800F0249L |
Generic "Driver install blocked" (Blokirana instalacija upravljačkog programa) |
Sažetak
Sigurnosno ažuriranje rješava slabe točke u sustavu Microsoft Windows. Teže slabe točke mogu omogućiti daljinsko izvršavanje koda ako napadač može izvršiti napad na radnu stanicu ili ispis na radnoj stanici ili poslužitelju za ispis ili postaviti nevaljani poslužitelj za ispis na ciljnoj mreži.Microsoftov bilten o sigurnosti MS16-087.
Dodatne informacije o slaboj točke potražite u člankuDodatne informacije
Važno
-
Da biste instalirali upravljačke programe za točke i ispis s poslužitelja za ispis na klijente, morate primijeniti sljedeće skupno ažuriranje Windows na poslužitelju pisača Windows 8.1 ili Windows Server 2012 R2:
3000850 Skupno ažuriranje za studeni 2014. za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2
-
Sva buduća ažuriranja sigurnosti i sigurnosti za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2 zahtijevaju instalaciju ažuriranja 2919355. Preporučujemo da instalirate ažuriranje 2919355 na računalo utemeljeno na sustavu Windows RT 8.1, Windows 8.1 ili Windows Server 2012 R2 da biste primili buduća ažuriranja.
-
Ako nakon instalacije tog ažuriranja instalirate jezični paket, to ažuriranje morate ponovno instalirati. Stoga preporučujemo da prije instalacije ovog ažuriranja instalirate sve jezične pakete koji su vam potrebne. Dodatne informacije potražite u članku Dodavanje jezičnih paketa u Windows.
Dodatne informacije o ovom sigurnosnom ažuriranju
Sljedeći članci sadrže dodatne informacije o tom sigurnosnom ažuriranju jer se odnosi na pojedinačne verzije proizvoda. Članci mogu sadržavati poznate informacije o problemu.
-
3170455 MS16-087: Opis sigurnosnog ažuriranja za Windows usmjerivača ispisa: 12. srpnja 2016.
-
3163912 Kumulativno ažuriranje za Windows 10: 12. srpnja 2016.
-
3172985 Kumulativno ažuriranje za Windows 10 1511 i Windows Server 2016 Technical Preview 4: 12. srpnja 2016.
Poznati problemi
Ako koristite mrežni ispis u okruženju, mogli biste naici na jedan od sljedećih problema:
-
Možda će vas zatražiti upozorenje o instalaciji upravljačkog programa pisača ili se upravljački program možda neće moći instalirati bez obavijesti nakon primjene sustava MS16-087. Ovdje simptomi ovise o konkretnom scenariju.
Scenarij 1 Za upravljačke programe v3 pisača koji nisu upoznati s paketom, prilikom pokušaja povezivanja s pisačima s točkama i ispisom može se prikazati
sljedeća poruka upozorenja:Upravljački programi za pakete 2 moraju biti potpisani pouzdanim certifikatom. Postupkom provjere valjanosti provjerava se jesu li sve datoteke obuhvaćene upravljačkim programom hashed u katalogu. Ako provjera ne uspije, upravljački se program smatra nepouzdanim. U tom je slučaju instalacija upravljačkog programa blokirana, a prikazuje se sljedeća poruka upozorenja:
Scenarij 3 Za neaktivan scenarij (primjerice, pisač se instalira putem automatizirane skripte) kada upravljački program pisača odgovara kriterijima opisanima u scenariju 1 ili scenariju 2, instalacija pisača ne uspijeva i ne prikazuje se poruka upozorenja.
U tim se situacijama obratite mrežnom administratoru da biste od proizvođača pisača dobili ažurirani upravljački program. Smjernice za mrežne administratore:-
Ažurirajte upravljački program pisača na koji se to odnosi. U sustavu Windows Vista uvedeni su V3 upravljački programi za pisače koji su Windows paketu. Instaliranjem upravljačkog programa pisača koji je upoznat s paketom riješit će se problem.
-
Ako određeni naslijeđeni pisač nema dostupan odgovarajući upravljački program pisača, problem će riješiti predinstaliranjem problematičnog upravljačkog programa pisača u klijentskom sustavu.
Dodatne informacije o tim scenarijima potražite u sljedećim Microsoftovim resursima:
-
-
Kada primijenite sigurnosno ažuriranje MS16-087 (KB 3170455) i pokušate se povezati s pouzdanim pisačem koji je instaliran na sustavu sa sustavom Windows 8.1 ili Windows Server 2012 R2, ne možete se povezati s pisačem. Da biste riješili taj problem, primijenite sljedeće Windows ažuriranja na poslužitelju pisača Windows 8.1 ili Windows Server 2012 R2:
3000850 Skupno ažuriranje za studeni 2014. za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2
Ažuriranje za listopad 2016.: ublažiti poznate probleme
Microsoft je objavio ažuriranje za listopad 2016. koje administratorima mreže omogućuje konfiguriranje pravilnika koji omogućuju instalaciju upravljačkih programa za ispis koje smatraju sigurnima. Ovo ažuriranje omogućuje i mrežnim administratorima implementaciju veza pisača koje smatraju sigurnima.
Ažuriranja se nalaze u sljedećim paketima za uvođenje.
Windows 10 RTM |
|
Windows 10 1511 |
|
Windows 10 1607 |
|
Windows 7 i Windows Server 2008 R2 |
|
Windows Server 2012 |
|
Windows 8.1 i Windows Server 2012 R2 |
Konfiguriranje pravilnika grupe za dodavanje poslužitelja za ispis na dopušteni popis
-
Kliknite Start, a zatim Pokreni.
-
Upišite gpedit.msc, a zatim kliknite U redu.
-
Proširite odjeljak Konfiguracija računala, a zatim proširite Administrativni predlošci.
-
Kliknite Pisači.
-
Dvokliknite Ograničenja točke i ispisa, a zatim odaberite mogućnost Omogućeno.
-
U odjeljku Mogućnosti potvrdite okvir Korisnici mogu samo upucivali i ispisivati na te poslužitelje, a zatim u tekstni okvir upišite potpuno kvalificirane nazive poslužitelja odvojene točkama sa zarezom.
-
U odjeljku Sigurnosni upiti postavite ih na sljedeći način:
-
"Prilikom instalacije upravljačkih programa za novu vezu": "Show warning and elevation prompt".
-
"Prilikom ažuriranja upravljačkih programa za postojeću vezu": "Show warning and elevation prompt".
-
-
Kliknite Primijeni, a zatim U redu.
-
Na stranici Pravilnik o pisačima dvokliknite Točke paketa i Ispis – odobreni poslužitelji.
-
Odaberite mogućnost Omogućeno.
-
U odjeljku Mogućnosti kliknite Prikaži.
-
U svaki redak upišite jedan potpuno kvalificirani naziv poslužitelja.
-
Kliknite U redu.
-
Kliknite Primijeni, a zatim U redu.
-
Ako koristite samostalni klijent, ponovno pokrenite klijent, a zatim provjerite jesu li ti pravilniki na snazi.
-
Ako koristite pravilnike domene, poslonite pravilnike na klijente domene, a zatim provjerite jesu li ti pravilniki na snazi.
Napomena Kada omogućite te pravilnike grupe, morate dodati sve poslužitelje pisača na popis Ograničenja točke i ispisa te na popis Poslužitelj za točke i ispis – odobreno. To vrijedi neovisno o svijesti o paketu.
Ažuriranje najčešćih pitanja za listopad 2016.
-
P: Treba li deinstalirati prethodno ažuriranje?
O: Ne. Prethodnim ažuriranjem rješava se problem slabe točke. Ažuriranjem iz listopada 2016. omogućuje se administratorima mreže da instaliraju upravljačke programe koje smatraju sigurnima. -
P: Čak i kada je ažuriranje za listopad 2016. instalirano i konfigurirano pravilnike grupe, poruka "Vjerujete li ovom pisaču" i dalje se prikazuje kada pokušam instalirati lokalni pisač. Zašto? Smjernice za mrežne administratore.
O: To ublažavanje cilja mrežne pisače, a ne lokalne pisače, pa se očekuje takvo ponašanje. Napomena Ako primite poruku "Vjerujete li ovom pisaču", zamijenite trenutni upravljački program pomoću pouzdanog upravljačkog programa svjesnog paketa ili instalirajte datoteke upravljačkog programa u lokalno spremište upravljačkih programa prije instalacije lokalnog pisača. Dodatne informacije potražite u odjeljku
Kako nabaviti i instalirati ažuriranje
Prvi način: Windows ažuriranje
Ažuriranje je dostupno putem Windows ažuriranja. Kada uključite automatsko ažuriranje, to će se ažuriranje automatski preuzeti i instalirati. Dodatne informacije o tome kako uključiti automatsko ažuriranje potražite u članku Automatsko dohvaćanje sigurnosnih ažuriranja. Napomena Za Windows RT 8.1 ovo je ažuriranje dostupno samo putem Windows update.
Samostalni paket ažuriranja možete nabaviti putem Microsoftova centra za preuzimanje. Slijedite upute za instalaciju na stranici za preuzimanje da biste instalirali ažuriranje.Microsoftovu sigurnosnom biltenu MS16-087 koja odgovara verziji Windows koju koristite.
Kliknite vezu za preuzimanje uDodatne informacije
Windows Tablica s referencama na Vista (sva izdanja)
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Nazivi datoteka sigurnosnog ažuriranja |
Za sva podržana 32-bitna izdanja sustava Windows Vista: Windows6.0-KB3170455-x86.msu |
Za sva podržana izdanja sustava vista utemeljena na Windows x64: Windows6.0-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
WUSA.exe ne podržava deinstalaciju ažuriranja. Da biste deinstalirali ažuriranje koje je instalirao WUSA, kliknite Upravljačka ploča, a zatim Sigurnost. U Windows Ažuriranjekliknite Prikaz instaliranih ažuriranja, a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Windows Referentna tablica poslužitelja 2008 (sva izdanja)
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Nazivi datoteka sigurnosnog ažuriranja |
Za sva podržana 32-bitna izdanja sustava Windows Server 2008: Windows6.0-KB3170455-x86.msu |
Za sva podržana izdanja sustava Windows Server 2008 utemeljena na x64: Windows6.0-KB3170455-x64.msu |
|
Za sva podržana izdanja sustava Windows Server 2008 utemeljena na procesoru Itanium: Windows6.0-KB3170455-ia64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
WUSA.exe ne podržava deinstalaciju ažuriranja. Da biste deinstalirali ažuriranje koje je instalirao WUSA, kliknite Upravljačka ploča, a zatim Sigurnost. U Windows Ažuriranjekliknite Prikaz instaliranih ažuriranja, a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Windows 7 (sva izdanja) Referentna tablica
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Naziv datoteke sigurnosnog ažuriranja |
Za sva podržana 32-bitna izdanja sustava Windows 7: Windows6.1-KB3170455-x86.msu |
Za sva podržana izdanja sustava Windows 7 utemeljena na x64: Windows6.1-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
Da biste deinstalirali ažuriranje koje je instalirao WUSA, koristite prekidač /Deinstaliraj postavljanje ili kliknite Upravljačka ploča, zatim Sustav isigurnost , kliknite Windows Ažuriraj, kliknite Prikaz instaliranihažuriranja , a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Windows Tablica reference za Server 2008 R2 (sva izdanja)
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Naziv datoteke sigurnosnog ažuriranja |
Za sva podržana x64 izdanja sustava Windows Server 2008 R2: Windows6.1-KB3170455-x64.msu |
Za sva podržana izdanja sustava Windows Server 2008 R2 utemeljena na procesoru Itanium: Windows6.1-KB3170455-ia64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
Da biste deinstalirali ažuriranje koje je instalirao WUSA, koristite prekidač /Deinstaliraj postavljanje ili kliknite Upravljačka ploča, zatim Sustav isigurnost , kliknite Windows Ažuriraj, kliknite Prikaz instaliranihažuriranja , a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Windows 8.1 (sva izdanja) Referentna tablica
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Naziv datoteke sigurnosnog ažuriranja |
Za sva podržana 32-bitna izdanja sustava Windows 8.1: Windows8.1-KB3170455-x86.msu |
Za sva podržana izdanja sustava Windows 8.1 utemeljena na x64: Windows8.1-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
Da biste deinstalirali ažuriranje koje je instalirao WUSA, upotrijebite prekidač za postavljanje /Deinstalacija ili kliknite Upravljačka ploča, zatim Sustav i sigurnost ,kliknite Windows Ažuriraj, zatim Instalirana ažuriranja u odjeljku Viditakođer , a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Windows Tablica reference sustava Server 2012 i Windows Server 2012 R2 (sva izdanja)
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Naziv datoteke sigurnosnog ažuriranja |
Za sva podržana izdanja sustava Windows Server 2012: Windows8-RT-KB3170455-x64.msu |
Za sva podržana izdanja sustava Windows Server 2012 R2: Windows8.1-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
Da biste deinstalirali ažuriranje koje je instalirao WUSA, upotrijebite prekidač za postavljanje /Deinstalacija ili kliknite Upravljačka ploča, zatim Sustav i sigurnost ,kliknite Windows Ažuriraj, zatim Instalirana ažuriranja u odjeljku Viditakođer , a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Windows RT 8.1 (sva izdanja) Referentna tablica
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Implementacija |
Ažuriranje je dostupno samo putem Windows update. |
Ponovno pokretanje preduvjeta |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
Kliknite Upravljačka ploča, zatim Sustav i sigurnost, zatim Windows Ažuriraj, a zatim u odjeljku Vidi također kliknite Instalirana ažuriranja, a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3170455 |
Windows 10 (sva izdanja) Referentna tablica
U sljedećoj su tablici navedene informacije o sigurnosnom ažuriranju za ovaj softver.
Naziv datoteke sigurnosnog ažuriranja |
Za sva podržana 32-bitna izdanja Windows 10: Windows10.0-KB3163912-x86.msu |
Za sva podržana izdanja sustava Windows 10 x64: Windows10.0-KB3163912-x64.msu |
|
Za sva podržana 32-bitna izdanja sustava Windows 10 verzija 1511: Windows10.0-KB3172985-x86.msu |
|
Za sva podržana izdanja verzije 1511 utemeljena na Windows 10 x64: Windows10.0-KB3172985-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak Microsoftove baze znanja 934307 |
Potreba za ponovnim pokretanjem |
U nekim slučajevima to ažuriranje ne zahtijeva ponovno pokretanje sustava. Ako se koriste potrebne datoteke, to će ažuriranje zahtijevati ponovno pokretanje sustava. Ako se to dogodi, primit ćete poruku koja vas savjetuje da ponovno pokrenete sustav. |
Informacije o uklanjanju |
Da biste deinstalirali ažuriranje koje je instalirao WUSA, upotrijebite prekidač za postavljanje /Deinstalacija ili kliknite Upravljačka ploča, zatim Sustav i sigurnost ,kliknite Windows Ažuriraj, zatim Instalirana ažuriranja u odjeljku Viditakođer , a zatim odaberite s popisa ažuriranja. |
Podaci o datoteci |
Pogledajte članak Microsoftove baze znanja 3163912 Pogledajte članak Microsoftove baze znanja 3172985 |
Provjera ključa registra |
Napomena Ne postoji ključ registra radi provjere valjanosti prisutnosti tog ažuriranja. |
Pomoć za instalaciju ažuriranja: Podrška za Microsoft Update Sigurnosna rješenja za IT profesionalce: Otklanjanje poteškoća i podrška za sigurnost na webu TechNet Pomoć za zaštitu računala Windows računalu utemeljenom na virusima i zlonamjernom softveru: Centar za rješenja za viruse i sigurnost Lokalna podrška prema vašoj zemlji: međunarodna podrška