Obaveštenje
Ova bezbednosna ispravka ponovo je objavljena 12. septembra 2017. kako bi se rešili poznati problemi u ažuriranju 3170455 za CVE-2016-3238. Microsoft je pružio sledeće ispravke za trenutno podržane verzije microsoft Windows. Dodatne informacije potražite u sledećem članku u Microsoft bazi znanja:
-
Ponovo objavljena ispravka 3170455 za Windows Server 2008
-
Mesečna zbirna ispravka 4038777 ibezbednosna ispravka 4038779 za Windows 7 i Windows Server 2008 R2
-
Mesečna zbirna ispravka 4038799 i bezbednosna ispravka 4038786 za Windows Server 2012
-
Mesečna zbirna ispravka 4038792 i bezbednosna ispravka 4038793 za Windows 8.1 i Windows Server 2012 R2
-
Kumulativna ispravka 4038781 za Windows 10
-
Kumulativna ispravka 4038781 za Windows 10 verziju 1511
-
Kumulativna ispravka 4038782 za Windows 10 verzije 1607 i Windows Server 2016
Microsoft preporučuje da klijenti koji rade Windows Server 2008 ponovo instaliraju ispravku 3170455. Microsoft preporučuje da korisnici koji rade pod drugim podržanim verzijama sistema Windows instaliraju odgovarajuću ispravku. Dodatne informacije potražite u članku Microsoft baze znanja 3170455.
Ostale promene uključene u ponošnje izdanje MS16-087
-
Dodato je evidentiranje događaja kako bi se utvrdilo uzrok grešaka pri instalaciji upravljačkog programa štampača
Ranije je jedini način da klijent zna zašto upravljački program nije uspeo da proveri novo ograničenje koje je primenjeno kao deo usluge MS16-087 bilo da prikupi štampanje etw evidencija, a zatim da se pošalje korporaciji Microsoft na analizu.
Dodali smo funkcionalnost radi evidencije uzroka neuspeha programu za evidenciju događaja kako bi klijenti mogli da ispitaju osnovni uzrok samih otkazivanja upravljačkog programa.
Informacije koje će biti evidentirane:
1. Ako upravljački program nije ispravno potpisan ili nije ispravno potpisan, evidentirana je sledeća poruka:
MSG_CSRSPL_UNTRUSTED_DRIVER:"Štampanje nalevo ne može da preuzme paket za upravljački program <Name>. Kôd greške= <CodeFromListBelow>. Blokiranje upravljačkog programa jer možda postoji mogućnost potencijalnog nemešanja".
2. Ako upravljački program ne uspe da proveri valjanost potpisa pomoću obezbeđenog kataloga, evidentva se sledeća poruka:
VALIDATEDRVINFO_FAILED:"U validATINGDRVINFO, Dodavanje upravljačkog programa štampača <Name> nije uspeo, kôd greške <ErrorCodeFromListBelow>.
Mogući kodovi grešaka:
Kôd |
Značenje |
0x800F0243L |
Publisher pouzdano |
0x800F024BL |
Hash not in catalog |
0x800F022FL |
Nema kataloga za OEM INF |
0x800F023FL |
Nema kataloga usluge authenticode |
0x800F0240L |
Authenticode disallowed |
0x800F0249L |
Generički "Instalacija upravljačkog programa je blokirana" |
Rezime
Ova bezbednosna ispravka rešava ranjivosti u Microsoft Windows. Što su ranjivosti ranjivosti, to bi moglo da omogući izvršavanje daljinskog koda ako napadač može da izvrši man-in-the-middle (MiTM) napad na radnoj površini ili serveru za štampanje ili da podesi nejasan server za štampanje na ciljnoj mreži.članak Microsoft bezbednosni bilten MS16-087.
Da biste saznali više o ranjivosti, pogledajteViše informacija
Važno
-
Kada instalirate ovu bezbednosnu ispravku, da biste primenili upravljačke programe za tačke i štampanje sa servera za štampanje na klijente, morate da primenite sledeću zbirnu ispravku za Windows na Windows 8.1 ili Windows Server 2012 R2 serveru štampača:
3000850 Zbirna ispravka za novembar 2014. za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2
-
Sve buduće ispravke bezbednosti i nesigurnosti za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2 zahtevaju da se instalira ispravka 2919355. Preporučujemo da instalirate ispravku 2919355 na računar zasnovan na sistemu Windows RT 8.1 ili zasnovan na sistemu Windows 8.1 ili sistemu Windows Server 2012 R2 kako biste dobijali buduće ispravke.
-
Ako instalirate jezički paket nakon instaliranja ove ispravke, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u temi Dodavanje jezičkih paketa u Windows.
Dodatne informacije o ovoj bezbednosnoj ispravki
Sledeći članci sadrže dodatne informacije o ovoj bezbednosnoj ispravki koja se prenosi na verzije pojedinačnih proizvoda. Članci mogu da sadrže poznate informacije o problemu.
-
3170455 MS16-087: Opis bezbednosne ispravke za komponente Windows štampanja nalevo: 12. jul 2016.
-
3163912 Kumulativna ispravka za Windows 10: 12. jul 2016.
-
3172985 Kumulativna ispravka za Windows 10 verzije 1511 i Windows Server 2016 Technical Preview 4: 12. jul 2016.
Poznati problemi
Ako koristite mrežno štampanje u okruženju, možete naići na jedan od sledećih problema:
-
Možda će vas od vas zatražiti upozorenje o instaliranju upravljačkog programa štampača ili upravljački program možda neće uspeti da se instalira bez obaveštenja kada primenite MS16-087. Simptomi koji su ovde zavise od određenog scenarija.
1. slučaj Za v3 upravljačke programe štampača koji ne znaju za pakete, može se prikazati sledeća poruka upozorenja kada korisnici pokušaju da se povežu sa štampačima koji ne podržavaju štampanje:
2. slučaj Upravljački programi za svestan paketa moraju biti potpisani pouzdanim certifikatom. Proces verifikacije proverava da li su sve datoteke koje su uključene u upravljački program hashed u katalogu. Ako verifikacija ne uspe, upravljački program se smatra nepouzdanim. U ovoj situaciji, instalacija upravljačkog programa je blokirana i prikazuje se sledeća poruka upozorenja:
3. slučaj Za ne interaktivne scenarije (na primer, štampač je instaliran putem automatizovane skripte), kada upravljački program štampača ispunjava kriterijume opisane u scenariju 1. ili scenariju 2, instalacija štampača ne uspeva i ne prikazuje se poruka upozorenja.
U tim situacijama obratite se administratoru mreže da biste dobili ažuriran upravljački program od proizvođača štampača. Uputstva za administratore mreže:-
Ažurirajte upravljački program štampača na koji to utiče. Upravljačke programe V3 štampača koji su svesni paketa uvedeni su u operativnom Windows Vista. Instaliranje upravljačkog programa štampača koji je svestan paketa rešiće problem.
-
Ako dostupan odgovarajući zatamnjeni štampač nije dostupan odgovarajući upravljački program štampača, unapred instaliranje problematičnog upravljačkog programa štampača na klijentski sistem rešiće problem.
Više informacija o ovim scenarijima potražite u sledećim Microsoft resursima:
-
-
Kada primenite bezbednosnu ispravku MS16-087 (KB 3170455)i pokušate da se povežete sa pouzdanim štampačem koji je instaliran na sistemu koji radi pod operativnim sistemom Windows 8.1 ili Windows Server 2012 R2, ne možete da se povežete sa štampačem. Da biste rešili ovaj problem, primenite sledeću Windows ispravku na Windows 8.1 ili Windows Server 2012 R2 serveru štampača:
3000850 Zbirna ispravka za novembar 2014. za Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2
Ispravka iz okta 2016: Migracija za poznate probleme
Microsoft je objavio ispravku za oktobar 2016. koja administratorima mreže dozvoljava da konfiguriše smernice koje dozvoljavaju instalaciju upravljačkih programa za štampanje za koje smatraju da su bezbedni. Ovo ažuriranje takođe omogućava administratorima mreže da primene veze štampača za koje smatraju da su bezbedne.
Ispravke se nalaze u sledećim paketima zbirnih ispravki.
Windows 10 RTM |
|
Windows 10 1511 |
|
Windows 10 1607 |
|
Windows 7 i Windows Server 2008 R2 |
|
Windows Server 2012 |
|
Windows 8.1 i Windows Server 2012 R2 |
Konfigurisanje smernica grupe za dodavanje servera štampanja na listu dozvoljenih
-
Kliknite na dugme Start, a zatim izaberite stavku Pokreni.
-
Otkucajte gpedit.msc, a zatim kliknite na dugme U redu.
-
Razvijte konfiguraciju računara, a zatim razvijte administrativne predloške.
-
Izaberite stavku Štampači.
-
Kliknite dvaput na stavku Ograničenja za tačke i štampanje, a zatim izaberite opciju Omogućeno.
-
U okviru Opcije potvrdite izbor u polju za potvrdu Korisnici mogu samo da upućuju na ove servere i da ih odštampaju, a zatim otkucajte potpuno kvalifikovana imena servera u okvir za tekst razdvojena tačkama i zatamnjenim tačkama.
-
U okviru Bezbednosni odzivi, podesite ih na sledeći broj:
-
"Prilikom instaliranja upravljačkih programa za novu vezu": "Prikaži odziv za upozorenje i podizanje".
-
"Prilikom ažuriranja upravljačkih programa za postojeću vezu": "Prikaži odziv za upozorenje i podizanje".
-
-
Kliknite na dugme Primeni, a zatim na dugme U redu.
-
Na stranici Smernice štampača kliknite dvaput na stavku Tačka paketa i Odštampaj – odobreni serveri.
-
Izaberite opciju Omogućeno.
-
U okviru Opcije izaberite stavku Prikaži.
-
Otkucajte potpuno kvalifikovano ime servera u svakom redu.
-
Kliknite na dugme U redu.
-
Kliknite na dugme Primeni, a zatim na dugme U redu.
-
Ako koristite sami klijenta, ponovo pokrenite klijent, a zatim proverite da li su ove smernice na snazi.
-
Ako koristite smernice za domen, gurajte smernice klijentima domena, a zatim proverite da li su ove smernice na snazi.
Natpis Kada omogućite ove smernice grupe, morate da dodate sve servere štampača na listu Ograničenja tačke i štampanja i na listu Tačka paketa i Odštampaj – odobren server. Ovo važi bez obzira na svest paketa.
Ispravka iz okta 2016. – najčešća pitanja
-
P: Da li treba da deinstalemo prethodnu ispravku?
O: Ne. Prethodna ispravka popravlja ranjivost. Ispravka iz oktobra 2016. pruža migraciju kako bi administratorima mreže dala mogućnost da instaliraju upravljačke programe za koje smatraju da su bezbedni. -
P: Čak i kada je instalirana ispravka iz oktobra 2016. i konfigurisana smernica grupe, poruka "Da li imate poverenja u ovaj štampač" i dalje se prikazuje kada pokušam da instaliram lokalni štampač. Zašto je to? odeljku Uputstva za administratore mreže.
O: Ova migracija cilja mrežne štampače, a ne lokalne štampače, tako da se očekuje ovo ponašanje. Na umu Ako dobijete poruku "Da li verujete ovom štampaču", zamenite trenutni upravljački program korišćenjem pouzdanog upravljačkog programa za pakovanje ili instalirajte datoteke upravljačkog programa u lokalno skladište upravljačkog programa pre instaliranja lokalnog štampača. Dodatne informacije potražite u
Kako da nabavite i instalirate ispravku
1. metod: Windows ažuriranje
Ova ispravka je dostupna putem Windows Ažuriraj. Kada uključite automatsko ažuriranje, ova ispravka će automatski biti preuzeta i instalirana. Dodatne informacije o tome kako da uključite automatsko ažuriranje potražite u temi Automatsko dobijanje bezbednosnih ispravki. Napomena Za Windows RT 8.1, ova ispravka je dostupna samo Windows Ažuriraj.
Možete da nabavite jedini paket ispravki putem lokacije Microsoft Download Center. Pratite uputstva za instaliranje na stranici za preuzimanje da biste instalirali ispravku.MS16-087 koja odgovara verziji programa Windows koju ste koristili.
Kliknite na vezu za preuzimanje u programu Microsoft bezbednosni biltenViše informacija
Windows Vista (sva izdanja) Referentna tabela
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Imena datoteka bezbednosne ispravke |
Za sva podržana 32-bitna izdanja operativnog Windows Vista: Windows6.0-KB3170455-x86.msu |
Za sva podržana izdanja operativnog sistema x64 zasnovana Windows Vista: Windows6.0-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
WUSA.exe ne podržava deinstalacija ispravki. Da biste deinstalali ispravku koju je instalirala WUSA, izaberite stavku Kontrolnatabla , a zatim stavku Bezbednost. U Windows Ažuriranjeizaberite stavku Prikaži instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Windows Referentna tabela za server 2008 (sva izdanja)
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Imena datoteka bezbednosne ispravke |
Za sva podržana 32-bitna izdanja sistema Windows Server 2008: Windows6.0-KB3170455-x86.msu |
Za sva podržana izdanja sistema Windows Server 2008 zasnovana Windows 2008: Windows6.0-KB3170455-x64.msu |
|
Za sva podržana izdanja zasnovana na itanijumskom Windows Server 2008: Windows6.0-KB3170455-ia64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
WUSA.exe ne podržava deinstalacija ispravki. Da biste deinstalali ispravku koju je instalirala WUSA, izaberite stavku Kontrolnatabla , a zatim stavku Bezbednost. U Windows Ažuriranjeizaberite stavku Prikaži instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Windows 7 (sva izdanja) Referentna tabela
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Ime datoteke bezbednosne ispravke |
Za sva podržana 32-bitna izdanja operativnog Windows 7: Windows6.1-KB3170455-x86.msu |
Za sva podržana izdanja zasnovana na x64 izdanjima operativnog Windows 7: Windows6.1-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
Da biste deinstalali ispravku koju je instalirala WUSA, koristite prekidač /Deinstaliranje instalacije ili izaberite stavku Kontrolna tabla, izaberite stavku Sistem i bezbednost,izaberite stavke WindowsIspravka, izaberite stavku Prikaži instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Windows Referentna tabela za server 2008 R2 (sva izdanja)
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Ime datoteke bezbednosne ispravke |
Za sva podržana izdanja zasnovana na x64 izdanjima sistema Windows Server 2008 R2: Windows6.1-KB3170455-x64.msu |
Za sva podržana izdanja zasnovana na itanijumskom Windows Server 2008 R2: Windows6.1-KB3170455-ia64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
Da biste deinstalali ispravku koju je instalirala WUSA, koristite prekidač /Deinstaliranje instalacije ili izaberite stavku Kontrolna tabla, izaberite stavku Sistem i bezbednost,izaberite stavke WindowsIspravka, izaberite stavku Prikaži instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Windows 8.1 (sva izdanja) Referentna tabela
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Ime datoteke bezbednosne ispravke |
Za sva podržana 32-bitna izdanja operativnog Windows 8.1: Windows8.1-KB3170455-x86.msu |
Za sva podržana izdanja zasnovana na x64 izdanjima Windows 8.1: Windows8.1-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
Da biste deinstalali ispravku koju je instalirala WUSA, koristite prekidač za /Deinstaliranje instalacije ili izaberite stavku Kontrolna tabla, izaberite stavku Sistem i bezbednost,izaberite stavku WindowsIspravka, u okviru Takođe pogledajte izaberite stavku Instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Windows Referentna tabela za server 2012 Windows Server 2012 R2 (sva izdanja)
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Ime datoteke bezbednosne ispravke |
Za sva podržana izdanja sistema Windows Server 2012: Windows8-RT-KB3170455-x64.msu |
Za sve podržana izdanja sistema Windows Server 2012 R2: Windows8.1-KB3170455-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
Da biste deinstalali ispravku koju je instalirala WUSA, koristite prekidač za /Deinstaliranje instalacije ili izaberite stavku Kontrolna tabla, izaberite stavku Sistem i bezbednost,izaberite stavku WindowsIspravka, u okviru Takođe pogledajte izaberite stavku Instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Windows RT 8.1 (sva izdanja) Referentna tabela
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Primena |
Ova ispravka je dostupna samo putem Windows Ažuriranje. |
Zahtev za ponovno pokretanje |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
Izaberite stavku Kontrolna tabla, izaberite stavku Sistem i bezbednost, kliknite Windows Ažuriranje, a zatim u okviru Takođe pogledajte izaberite stavku Instalirane ispravke i izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3170455 Microsoft baze znanja |
Windows 10 (sva izdanja) Referentna tabela
Sledeća tabela sadrži informacije o bezbednosnoj ispravki za ovaj softver.
Ime datoteke bezbednosne ispravke |
Za sva podržana 32-bitna izdanja Windows 10: Windows10.0-KB3163912-x86.msu |
Za sva podržana izdanja zasnovana na x64 Windows 10: Windows10.0-KB3163912-x64.msu |
|
Za sva podržana 32-bitna izdanja operativnog Windows 10 1511: Windows10.0-KB3172985-x86.msu |
|
Za sva podržana izdanja verzije 1511 zasnovana Windows 10 x64: Windows10.0-KB3172985-x64.msu |
|
Prekidači za instalaciju |
Pogledajte članak 934307 u Microsoft bazi znanja |
Ponovo pokreni zahtev |
U nekim slučajevima, ova ispravka ne zahteva ponovno pokretanje sistema. Ako se koriste potrebne datoteke, ovo ažuriranje zahteva ponovno pokretanje sistema. Ako dođe do ovog ponašanja, primićete poruku koja vas savetuje da ponovo pokrenete sistem. |
Informacije o uklanjanju |
Da biste deinstalali ispravku koju je instalirala WUSA, koristite prekidač za /Deinstaliranje instalacije ili izaberite stavku Kontrolna tabla, izaberite stavku Sistem i bezbednost,izaberite stavku WindowsIspravka, u okviru Takođe pogledajte izaberite stavku Instalirane ispravke, a zatim izaberite stavku sa liste ispravki. |
Informacije o datoteci |
Pogledajte članak 3163912 Microsoft baze znanja Pogledajte članak 3172985 Microsoft baze znanja |
Verifikacija ključa registratora |
Naopako: Ključ registratora ne postoji da bi se proverilo valjanost prisutnosti ove ispravke. |
Pomoć za instaliranje ispravki: Podrška za Microsoft Update Bezbednosna rešenja za IT stručnjake: TechNet bezbednosno rešavanje problema i podrška Pomoć za zaštitu računara zasnovanog Windows virusima i malverom: Rešenje virusa i centar za bezbednost Lokalna podrška prema vašoj zemlji: međunarodna podrška