Windows 板


LINE

Windows 10.0.10586.104 (TH2)更新修正内容 好读版本:https://webptt.com/cn.aspx?n=bbs/Windows/M.1455288044.A.87D.html ※更新前作业系统:Windows 10 专业版 [10.0.10586.0] (TH2) 2015年最後更新至KB3124200调整为 [10.0.10586.36] (CU6) 2016年首度发行KB3124263调整更新 [10.0.10586.63] (CU7) 於01月27日更新至KB3124262调整为 [10.0.10586.71] (CU8) ※更新後作业系统:微软於02月12日发行KB3135173更新 [10.0.10586.104] (CU9) ※更新实纪 各位板友大家好 微软官方於今年二度修补安全性更新,虽漏洞比上次较轻微,但是数量却是十分 多,推出新的组建版本为现在组建版本[10.0.10586.104],修正这些弱点,建议 立即更新以解决可能的资讯泄漏及记忆体损毁弱点问题,避免许多远端攻击者进 行零时差攻击(Zero-day attack),而可能产生之系统资讯损失。 [10.0.10586.104]为目前TH2更新版本,ISO档仍为[10.0.10586.0](安装时会更新) 原先版本 http://imgur.com/ydSjvr8 更新後新版本 http://imgur.com/ziICf3C 更新版本列表 http://imgur.com/OwkteGM ●Windows官方说明及更新内容 [10.0.10586.104] Windows 10 版本 1511 的累积更新:2016 年 2 月 9 日 https://support.microsoft.com/zh-tw/kb/3135173 改变档案清单3135173.csv 下载网址:https://goo.gl/mnLCFA 原网址:https://download.microsoft.com/download/9/1/9/919D0276-D52C-4E3B- ABA2-024C04672F8F/3135173.csv ●Windows官方於KB3135173所包含改善之资讯安全公告 1.MS16-009-重大 (KB3134220) Internet Explorer 累积安全性更新,防止攻击者於远端透过使用者执行程式码 时,取得与目前使用者相同的使用者权限,并进一步影响系统控制权,此更新可 以解决Internet Explorer 处理记忆体中物件、OLE 在程式库载入上验证输入、 剖析 HTTP 回应及确保正确强制执行跨网域原则等方式弱点,透过修补弱点以提 升系统安全性。 同时此更新在其余之前的作业系统(Vista~8.1)也适用此更新,弱点在此不列出 https://technet.microsoft.com/zh-TW/library/security/ms16-009.aspx https://support.microsoft.com/zh-tw/kb/3134220 -弱点资讯- (1)DLL 载入远端程式码执行弱点 CVE-2016-0041-重要/远端执行程式码 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0041 (2)Internet Explorer 资讯泄漏弱点 CVE-2016-0059-重要/资讯泄漏 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0059 (3)Microsoft 浏览器及Internet Explorer记忆体损毁弱点 CVE-2016-0060-重大/远端执行程式码 CVE-2016-0061-重大/远端执行程式码 CVE-2016-0062-重大/远端执行程式码 CVE-2016-0063-重大/远端执行程式码 CVE-2016-0067-重大/远端执行程式码 CVE-2016-0072-重大/远端执行程式码 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0060 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0061 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0062 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0063 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0067 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0072 (4)Microsoft 浏览器诈骗弱点 CVE-2016-0077-中度/浏览器诈骗 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0077 (5)Internet Explorer 权限提高弱点 CVE-2016-0068-重要/权限提高 CVE-2016-0069-重要/权限提高 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0068 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0069 2.MS16-011-重大 (KB3134225) Microsoft Edge 累积安全性更新,防止攻击者於远端透过使用者执行程式码时 ,取得与目前使用者相同的使用者权限,并进一步影响系统控制权,此更新可 以解决Microsoft Edge 处理记忆体中物件、剖析 HTTP 回应及适当地实作ASLR 资讯安全功能等方式弱点,透过修补弱点以提升系统安全性。 https://technet.microsoft.com/zh-TW/library/security/ms16-011.aspx https://support.microsoft.com/zh-tw/kb/3134225 -弱点资讯- (1)Microsoft 浏览器诈骗弱点 CVE-2016-0077-中度/浏览器诈骗 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0077 (2)Microsoft Edge ASLR 略过弱点 CVE-2016-0080-重要/资讯安全功能略过 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0080 (3)Microsoft Edge 记忆体损毁弱点 CVE-2016-0060-重大/远端执行程式码 CVE-2016-0061-重大/远端执行程式码 CVE-2016-0062-重大/远端执行程式码 CVE-2016-0084-重大/远端执行程式码 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0060 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0061 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0062 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0084 3.MS16-013-重大 (KB3134811) 用来解决远端执行程式码的 Windows 笔记本安全性更新,防止攻击者於远端透 过使用者使用笔记本档案时,执行程式码并取得与目前使用者相同的使用者权限 ,并进一步影响系统控制权,此更新可以解决Windows 笔记本记忆体损毁弱点, 透过修补弱点以提升系统安全性。 同时此更新在其余之前的作业系统(Vista~8.1)也适用此更新,弱点在此不列出 https://technet.microsoft.com/zh-TW/library/security/ms16-013.aspx https://support.microsoft.com/zh-tw/kb/3134811 -弱点资讯- Windows 笔记本记忆体损毁弱点 CVE-2016-0038-重大/远端执行程式码 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0038 4.MS16-014-重要 (KB3134228) 用来解决Windows 核心的弱点安全性更新,防止攻击者可以登入目标系统并执 行蓄意制作的应用程式,进而允许攻击者於远端执行程式码,此更新可以修正 Windows 核心处理记忆体中物件、Windows 在载入 DLL档案之前验证输入、 Microsoft Sync Framework 验证输入及新增其他验证检查等方式弱点,透过 修补弱点以提升系统安全性。 同时此更新在其余之前的作业系统(Vista~8.1)也适用此更新,弱点在此不列出 https://technet.microsoft.com/zh-TW/library/security/ms16-014.aspx https://support.microsoft.com/zh-tw/kb/3134228 -弱点资讯- (1)Windows DLL 载入远端程式码执行弱点 CVE-2016-0041-重要/远端执行程式码 CVE-2016-0042-重要/远端执行程式码 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0041 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0042 (2)Windows Kerberos 资讯安全功能略过 CVE-2016-0049-重要/资讯安全功能略过 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0049 5.MS16-016-重要 (KB3136041) 用来解决权限提高的 WebDAV 安全性更新,修正攻击者使用 Microsoft 网页分工 编写及版本管理 (WebDAV) 用户端传送蓄意制作的输入至伺服器时,允许权限提 高弱点,透过修补弱点以提升系统安全性。 同时此更新在其余之前的作业系统(Vista~8.1)也适用此更新,弱点在此不列出 https://technet.microsoft.com/zh-TW/library/security/ms16-016.aspx https://support.microsoft.com/zh-tw/kb/3136041 -弱点资讯- WebDAV 权限提高弱点 CVE-2016-0051-中度/阻断服务 (DoS) http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0051 6.MS16-018-重要 (KB3136082) 用来解决权限提高的 Windows 核心模式驱动程式安全性更新,防止攻击者可以 登入目标系统并执行蓄意制作的应用程式时,进而允许权限提高弱点,透过修 补弱点以提升系统安全性。 同时此更新在其余之前的作业系统(Vista~8.1)也适用此更新,弱点在此不列出 https://technet.microsoft.com/zh-TW/library/security/ms16-018.aspx https://support.microsoft.com/zh-tw/kb/3136082 -弱点资讯- Win32k 权限提高弱点 CVE-2016-0048-重要/权限提高 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0048 7.MS16-021-重要 (KB3133043) 用来解决阻断服务的 NPS RADIUS 伺服器安全性更新,防止攻击者可以传送蓄意 制作的使用者名称字串值至网路原则伺服器 (NPS),进而阻止 NPS 上的 RADIUS 验证时,造成 NPS 上的阻断服务弱点,透过修补弱点以提升系统安全性。 https://technet.microsoft.com/zh-TW/library/security/ms16-021.aspx https://support.microsoft.com/zh-tw/kb/3133043 -弱点资讯- 网路原则伺服器 RADIUS 实施阻断服务弱点 CVE-2016-0050-重要/阻断服务 (DoS) http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0050 8.MS16-022-重要 (KB3137893) 用来解决Microsoft.NET Framework 中地址阻断服务弱点安全性更新,防止攻击者 可以透过於使用者XML 网页组件中插入蓄意制作制作的 XSLT程式,造成伺服器阻断 服务攻击 (Dos)弱点,透过修补弱点以提升系统安全性。 同时此更新在其余之前的作业系统(Vista~8.1)也适用此更新,弱点在此不列出 https://technet.microsoft.com/zh-TW/library/security/ms16-022.aspx https://support.microsoft.com/zh-tw/kb/3137893 -弱点资讯- (1).NET Framework堆叠溢位阻断服务弱点 CVE-2016-0033-重要/阻断服务 (DoS) http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0033 (2)Windows Forms 资讯泄漏弱点 CVE-2016-0047-重要/资讯泄漏 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0047 本次更新为微软第二次例行性大规模的漏洞补强,不只是Win 10系统,其他尚有在 支援周期的系统也强烈建议更新,虽然此次弱点所产生之可能的资讯泄漏问题,与 记忆体损毁弱点,和允许远端执行恶意程式码,比上一次被公开揭露严重程度较轻 微,但多项弱点累积起来还是很惊人,尽快更新补强弱点也是资安考量必须的,建 议立即更新以降低系统安全性风险。 前版修订内容 Win 10.0.10586 (TH2)更新心得及新增功能整理 #1MJWAfB4 (Windows) https://webptt.com/cn.aspx?n=bbs/Windows/M.1447953065.A.2C4.html 去年Win 10.0.10586 (CU1~CU6)更新修正内容 #1MTjuvYz (Windows) https://webptt.com/cn.aspx?n=bbs/Windows/M.1450630713.A.8BD.html 今年首度Win 10.0.10586 (CU7)安全性更新修正内容 #1MczFfm- (Windows) https://webptt.com/cn.aspx?n=bbs/Windows/M.1453052905.A.C3E.html 今年首度Win 10.0.10586 (CU8)功能上更新修正内容 #1MgamZLl (Windows) https://webptt.com/cn.aspx?n=bbs/Windows/M.1454001187.A.56F.html -- --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 39.9.192.79
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Windows/M.1455288044.A.87D.html ※ 编辑: chinrur (39.9.192.79), 02/12/2016 22:54:22
1F:推 AnewMitch: 感谢! 02/12 23:02
2F:推 agong: 感恩分享 这版本没有上个1058.79 有单一累积更新可下载执行 02/13 07:40
3F:推 LiaoKen02: 好文推一个 02/13 08:19
4F:推 theoneneo: 推 02/13 08:30
5F:推 mauve: 推 02/13 10:49
6F:→ chinrur: 的确在之前微软有想把10.0.10586.79当成是组建CU9正式发 02/13 23:11
7F:→ chinrur: 行版本,但是有些问题立即被拿下,类似情形有很多版本都 02/13 23:12
8F:→ chinrur: 是如此,还是不建议更新10.0.10586.79版本,具有相当严重 02/13 23:13
9F:→ chinrur: 驱动程式错误,还是直接更新至10.0.10586.104稳定版本比 02/13 23:14
10F:→ chinrur: 较顺畅,至於目前从10.0.10586.X组建版本已有0,3,7,8,9, 02/13 23:16
11F:→ chinrur: 10,11,14,15,17,20,26,29,35,36,51,62,63,71,79,104,107, 02/13 23:18
12F:→ chinrur: 1000,1001,1002,1003,1004,1005,1006,1013,1015,1016, 02/13 23:20
13F:→ chinrur: 1022,1024,1026,1073,1078,1085,1088,1096,1097,1100等共 02/13 23:20
14F:→ chinrur: 42个组建开发版本,不过真正到使用者手上目前只有10个, 02/13 23:21
15F:→ chinrur: CU只记从0之後公开发行(没问题)的组建发行次数,所以自然 02/13 23:23
16F:→ chinrur: 而然这些测试或是insider版本自然就不列入计算 02/13 23:23
17F:→ chinrur: 版本回报看https://buildfeed.net/ 02/13 23:25
18F:→ agong: 试昨天10586.103版有解决IE11 某些影音网站无法(空白)回应 02/19 12:11
19F:→ agong: 上述的IE11是Administrator帐户 上述问题 这次103完全正常 02/20 08:35
20F:→ agong: 注:IE11有开启企业模式 103前版本 怎麽开 就是不顺 02/20 08:36
21F:推 asdg62558: 感谢分享 及整理 02/22 14:27







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP