Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Podsumowanie

Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach aplikacji Microsoft Windows. Im poważne luki w zabezpieczeniach mogą pozwolić na zdalne wykonywanie kodu, jeśli atakujący może wykonać atak typu man-in-the-middle (MiTM) na stacji roboczej lub serwerze wydruku albo skonfigurować serwer wydruku w sieci docelowej.

Aby dowiedzieć się więcej o tej luki, zobacz Biuletyn zabezpieczeń firmy Microsoft MS16-087.

Więcej informacji

Ważne

  • Aby po zainstalowaniu tej aktualizacji zabezpieczeń wdrożyć sterowniki point i print z serwerów wydruku do klientów, należy zastosować na serwerze drukarek systemu Windows następujący pakiet zbiorczy aktualizacji na serwerze drukarek systemu Windows 8.1 lub Windows Server 2012 R2:

    3000850 Aktualizacja z listopada 2014 r. dla wersji Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2

  • Wszystkie przyszłe aktualizacje zabezpieczeń i niezwiązywu dla Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2 wymagają zainstalowania aktualizacji 2919355. Zalecamy zainstalowanie aktualizacji 2919355 na komputerze z systemem Windows RT 8.1 albo komputerze z systemem Windows 8.1 lub Windows Server 2012 R2, aby otrzymywać przyszłe aktualizacje.

  • Jeśli po zainstalowaniu tej aktualizacji zainstalujesz pakiet językowy, musisz ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszystkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do Windows.

Dodatkowe informacje o tej aktualizacji zabezpieczeń

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji zabezpieczeń związanej z poszczególnymi wersjami produktu. Te artykuły mogą zawierać znane informacje o problemach.

  • 3170455 MS16-087: Opis aktualizacji zabezpieczeń dla Windows składników bufora wydruku: 12 lipca 2016 r.

  • 3163912 Aktualizacja skumulowana dla Windows 10: 12 lipca 2016 r.

  • 3172985 Aktualizacja skumulowana dla Windows 10 1511 i dla Windows Server 2016 Technical Preview 4: 12 lipca 2016 r.

Znane problemy

Jeśli używasz drukowania sieciowego w swoim środowisku, może wystąpić jeden z następujących problemów:

  • Może zostać wyświetlony monit z ostrzeżeniem o zainstalowaniu sterownika drukarki lub instalacja sterownika może się nie powieść bez powiadomienia po zastosowaniu ms16-087. Symptomy tej sytuacji zależą od konkretnego scenariusza.

    Scenariusz 1 W przypadku drukarek v3 bez opakowania może zostać wyświetlony następujący komunikat ostrzegawczy podczas próby nawiązania połączenia z drukarkami typu point-and-print:

    tekst alternatywny

    Scenariusz 2 Sterowniki pakietów muszą być podpisane przy użyciu zaufanego certyfikatu. Proces weryfikacji sprawdza, czy wszystkie pliki zawarte w sterowniku są skrótami w wykazie. Jeśli weryfikacja zakończy się niepowodzeniem, sterownik jest uważany za nieuprawnianego. W takiej sytuacji instalacja sterownika jest zablokowana i jest wyświetlany następujący komunikat ostrzegawczy:tekst alternatywny

    Scenariusz 3 W przypadku nieinterakcyjnych scenariuszy (na przykład w przypadku instalacji drukarki za pośrednictwem skryptu zautomatyzowanego), gdy sterownik drukarki odpowiada kryteriom opisanym w scenariuszu 1 lub Scenariuszu 2, instalacja drukarki kończy się niepowodzeniem i nie jest wyświetlany żaden komunikat ostrzegawczy.

    W takich sytuacjach skontaktuj się z administratorem sieci, aby uzyskać zaktualizowany sterownik od producenta drukarki.

    Wskazówki dla administratorów sieci:

    • Zaktualizuj sterownik drukarki, którego dotyczy problem. W systemach Windows Vista wprowadzono sterowniki drukarek V3 Windows pakietu. Zainstalowanie sterownika drukarki, który obsługuje pakiet, rozwiąże ten problem.

    • Jeśli odpowiednia starsza drukarka nie ma dostępnego odpowiedniego sterownika drukarki, preinstalowanie sterownika drukarki sprawiającego problem w systemie klienckim rozwiąże ten problem.

    Aby uzyskać więcej informacji na temat tych scenariuszy, zobacz następujące zasoby firmy Microsoft:

  • Po zastosowaniu aktualizacji zabezpieczeń MS16-087 (KB 3170455)i próbie nawiązania połączenia z zaufaną drukarką, która jest zainstalowana w systemie z systemem Windows 8.1 lub Windows Server 2012 R2, nie można połączyć się z drukarką.

    Aby rozwiązać ten problem, zastosuj następujące Windows aktualizacji na Windows 8.1 drukarki lub Windows Server 2012 R2:

    3000850 Aktualizacja z listopada 2014 r. dla wersji Windows RT 8.1, Windows 8.1 i Windows Server 2012 R2

Aktualizacja z października 2016 r.: ograniczanie znanych problemów

Firma Microsoft opublikowała w październiku 2016 r. aktualizację, która umożliwia administratorom sieci konfigurowanie zasad zezwalania na bezpieczne instalowanie sterowników drukarek. Ta aktualizacja umożliwia również administratorom sieci wdrażanie połączeń drukarki, które uznają za bezpieczne.

Aktualizacje znajdują się w następujących pakietach zbiorczych.
 

Windows 10 RTM

KB 3192440

Windows 10 1511

KB 3192441

Windows 10 1607

KB 3194798

Windows 7 i Windows Server 2008 R2

KB 3192403

Windows Server 2012

KB 3192406

Windows 8.1 i Windows Server 2012 R2

KB 3192404

Konfigurowanie zasady grupy dodawania serwerów wydruku do listy dozwolonych

  1. Kliknij przycisk Start, a następnie kliknij polecenie Uruchom.

  2. Wpisz gpedit.msc, a następnie kliknij przycisk OK.

  3. Rozwiń pozycję Konfiguracja komputera, a następnie rozwiń pozycję Szablony administracyjne.

  4. Kliknij pozycję Drukarki.

  5. Kliknij dwukrotnie pozycję Ograniczenia punktów i drukowania, a następnie wybierz opcję Włączone.

  6. W obszarze Opcje zaznacz pole wyboru Użytkownicy mogą wskazać i wydrukować tylko te serwery, a następnie wpisz w pełni kwalifikowane nazwy serwerów w polu tekstowym, rozdzielając je średnikami.

  7. W obszarze Monity o zabezpieczenia ustaw je w następujący sposób: 

    1. "Podczas instalowania sterowników dla nowego połączenia": "Pokaż monit o ostrzeżenie i podwyższenie". 

    2. "Podczas aktualizowania sterowników dla istniejącego połączenia": "Pokaż monit o ostrzeżenie i podwyższenie".

  8. Kliknij przycisk Zastosuj, a następnie przycisk OK.

  9. Na stronie Zasady drukarki kliknij dwukrotnie pozycję Punkt opakowania i pozycję Drukuj — zatwierdzone serwery.

  10. Wybierz opcję Włączone.

  11. W obszarze Opcje kliknij pozycję Pokaż.

  12. Wpisz jedną w pełni kwalifikowaną nazwę serwera w każdym wierszu.

  13. Kliknij przycisk OK.

  14. Kliknij przycisk Zastosuj, a następnie przycisk OK.

  15. Jeśli korzystasz z klienta autonomicznego, uruchom go ponownie, a następnie sprawdź, czy te zasady są w mocy.

  16. Jeśli korzystasz z zasad domeny, wypchń te zasady do klientów domeny, a następnie sprawdź, czy są one w mocy.

Uwaga Po włączeniu tych zasad grupy należy dodać wszystkie serwery drukarek zarówno do listy Ograniczenia punktowe, jak i ograniczenia drukowania oraz do listy Punkt wydruku i Drukuj — zatwierdzone serwery. Jest tak bez względu na świadomość przesyłki.

Aktualizacja z października 2016 r., często zadawane pytania

  • P. Czy należy odinstalować poprzednią aktualizację?
    O: Nie. W poprzedniej aktualizacji usunięto lukę. Aktualizacja z października 2016 r. zapewnia administratorom sieci ograniczenie możliwości zainstalowania sterowników za bezpieczne.

  • P. Nawet po zainstalowaniu aktualizacji z października 2016 r. i skonfigurowaniu zasad grupy podczas próby zainstalowania drukarki lokalnej nadal jest wyświetlany komunikat "Czy ufasz tej drukarce". Dlaczego tak jest?
    O. Ten czynnik zaradczy jest przeznaczony dla drukarek sieciowych, a nie lokalnych, dlatego takie zachowanie jest oczekiwane.

    Uwaga Jeśli zostanie wyświetlony komunikat "Czy ufasz tej drukarce", zastąp bieżący sterownik zaufanym sterownikiem, korzystając z zaufanego sterownika, lub zainstaluj pliki sterowników w lokalnym magazynie sterowników przed zainstalowaniem drukarki lokalnej. Aby uzyskać więcej informacji, zobacz sekcję Wskazówki dla administratorów sieci.

Jak uzyskać i zainstalować aktualizację

Metoda 1. Windows aktualizacji

Ta aktualizacja jest dostępna za pośrednictwem usługi Windows. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o tym, jak włączyć automatyczne aktualizowanie, zobacz Automatyczne aktualizowanie zabezpieczeń.

Uwaga W Windows RT 8.1 ta aktualizacja jest dostępna tylko za pośrednictwem Windows aktualizacji.

Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji na stronie pobierania, aby zainstalować aktualizację.

Kliknij link pobierania w biuletynie zabezpieczeń firmy Microsoft MS16-087, który odpowiada wersji programu Windows jest uruchomiona.

Więcej informacji

Windows Tabela Odwołania w systemie Vista (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Nazwy plików aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych 32-bitowych wersji Windows Vista:
Windows6.0-KB3170455-x86.msu

W przypadku wszystkich obsługiwanych wersji systemu Windows Vista opartych na Windows x64:
Windows6.0-KB3170455-x64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, kliknij pozycję Panel sterowania, a następnie kliknij pozycję Zabezpieczenia. W Windows kliknijpozycję Wyświetl zainstalowane aktualizacje, a następnie wybierz je z listy.

Informacje dotyczące pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Windows Tabela reference (wszystkie wersje) programu Server 2008 (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Nazwy plików aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych 32-bitowych wersji Windows Server 2008:
Windows6.0-KB3170455-x86.msu

W przypadku wszystkich obsługiwanych wersji programu Windows Server 2008 opartych na Windows x64:
Windows6.0-KB3170455-x64.msu

W przypadku wszystkich obsługiwanych wersji programu Windows Server 2008 opartych na procesorze Itanium:
Windows6.0-KB3170455-ia64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, kliknij pozycję Panel sterowania, a następnie kliknij pozycję Zabezpieczenia. W Windows kliknijpozycję Wyświetl zainstalowane aktualizacje, a następnie wybierz je z listy.

Informacje dotyczące pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Windows odwoływać się do wersji 7 (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Nazwa pliku aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych 32-bitowych wersji Windows 7:
Windows6.1-KB3170455-x86.msu

W przypadku wszystkich obsługiwanych wersji 7 opartych na Windows x64:
Windows6.1-KB3170455-x64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, użyj przełącznika /Odinstaluj konfigurację lub kliknij pozycję Panelsterowania , kliknij pozycję Systemi zabezpieczenia , kliknij pozycję Windows Update , kliknij pozycję Wyświetl zainstalowane aktualizacje ,anastępnie wybierz pozycję z listy aktualizacji.

Informacje dotyczące pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Windows Tabela odwoływać się do serwera 2008 R2 (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Nazwa pliku aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych wersji programu Windows Server 2008 R2 opartych na procesorze x64:
Windows6.1-KB3170455-x64.msu

W przypadku wszystkich obsługiwanych wersji programu Windows Server 2008 R2 opartych na procesorze Itanium:
Windows6.1-KB3170455-ia64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, użyj przełącznika /Odinstaluj konfigurację lub kliknij pozycję Panelsterowania , kliknij pozycję Systemi zabezpieczenia , kliknij pozycję Windows Update , kliknij pozycję Wyświetl zainstalowane aktualizacje ,anastępnie wybierz pozycję z listy aktualizacji.

Informacje dotyczące pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Windows 8.1 odwołania (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.

Nazwa pliku aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych 32-bitowych wersji Windows 8.1:
Windows8.1-KB3170455-x86.msu

W przypadku wszystkich obsługiwanych x64-based wersji Windows 8.1:
Windows8.1-KB3170455-x64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, użyj przełącznika /Odinstaluj konfigurację lub kliknij pozycję Panelsterowania , kliknij pozycję Systemi zabezpieczenia , kliknij pozycję Windows Update, kliknij pozycję Zainstalowane aktualizacje w obszarze Zobacz też ,a następnie wybierz pozycję z listy aktualizacji.

Informacje dotyczące pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Windows Server 2012 i Windows Server 2012 W2 (wszystkie wersje) Tabela odwoływać się

do W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Nazwa pliku aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych wersji Windows Server 2012:
Windows8-RT-KB3170455-x64.msu

W przypadku wszystkich obsługiwanych wersji Windows Server 2012 R2:
Windows8.1-KB3170455-x64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, użyj przełącznika /Odinstaluj konfigurację lub kliknij pozycję Panelsterowania , kliknij pozycję Systemi zabezpieczenia , kliknij pozycję Windows Update, kliknij pozycję Zainstalowane aktualizacje w obszarze Zobacz też ,a następnie wybierz pozycję z listy aktualizacji.

Informacje dotyczące pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Windows RT odwoływać się do wersji 8.1 (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Wdrożenie

Ta aktualizacja jest dostępna tylko za pośrednictwem Windows.

Wymaganie ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

Kliknij pozycję Panel sterowania, kliknij pozycję System i zabezpieczenia, Windows pozycję Aktualizuj, a następnie w obszarze Zobacz też kliknij pozycję Zainstalowane aktualizacje i wybierz aktualizacje z listy.

Informacje o pliku

Zobacz artykuł 3170455 z bazy wiedzy Microsoft Knowledge Base

Windows 10 odwołania (wszystkie wersje)

W poniższej tabeli przedstawiono informacje o aktualizacjach zabezpieczeń dla tego oprogramowania.
 

Nazwa pliku aktualizacji zabezpieczeń

W przypadku wszystkich obsługiwanych 32-bitowych wersji Windows 10:
Windows10.0-KB3163912-x86.msu

W przypadku wszystkich obsługiwanych wersji opartych na Windows 10 x64:
Windows10.0-KB3163912-x64.msu

W przypadku wszystkich obsługiwanych 32-bitowych wersji Windows 10 1511:
Windows10.0-KB3172985-x86.msu

W przypadku wszystkich obsługiwanych wersji 1511 opartych na Windows 10 x64:
Windows10.0-KB3172985-x64.msu

Przełączniki instalacji

Zobacz artykuł 934307 z bazy wiedzy Microsoft Knowledge Base

Wymaga ponownego uruchomienia

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia systemu. Jeśli wymagane pliki są używane, ta aktualizacja będzie wymagać ponownego uruchomienia systemu. W takim przypadku otrzymasz komunikat z poradą o ponownym uruchomieniu systemu.

Usuwanie informacji

Aby odinstalować aktualizację zainstalowaną przez aplikację WUSA, użyj przełącznika /Odinstaluj konfigurację lub kliknij pozycję Panelsterowania , kliknij pozycję Systemi zabezpieczenia , kliknij pozycję Windows Update, kliknij pozycję Zainstalowane aktualizacje w obszarze Zobacz też ,a następnie wybierz pozycję z listy aktualizacji.

Informacje dotyczące pliku

Zobacz artykuł 3163912
z bazy wiedzy Microsoft Knowledge Base Zobacz artykuł 3172985 z bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru nie istnieje, aby sprawdzić obecność tej aktualizacji.

Pomoc dotyczące instalowania aktualizacji: Pomoc techniczna dla usługi Microsoft Update

Rozwiązania zabezpieczające dla informatyków: Pomoc techniczna i rozwiązywanie problemów z zabezpieczeniami w witrynie

TechNet Pomoc w zakresie ochrony komputera Windows przed wirusami i złośliwym oprogramowaniem: Centrum zabezpieczeń i rozwiązania antywirusowe

Lokalna pomoc techniczna w Twoim kraju: Obsługa międzynarodowa

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×