MS13-054:說明 Windows GDI+ 的安全性更新:2013 年 7 月 9 日

文章翻譯 文章翻譯
文章編號: 2834886
全部展開 | 全部摺疊

在此頁中

簡介

此更新解決可能會在使用者開啟特別製作的文件或造訪內嵌 TrueType 字型檔案的網頁時,允許遠端程式碼執行的弱點。

結論

Microsoft 已經發行資訊安全佈告欄 MS13-054。若要檢視完整的資訊安全佈告欄,請移至下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

安裝更新的說明:Microsoft Update 的支援

適用於 IT 專業人員的安全性解決方案:TechNet 安全性疑難排解與支援 (英文)

協助保護您執行 Windows 的電腦免於受到病毒和惡意程式碼攻擊:病毒與安全性解決方案中心

根據您所在國家/地區的當地支援:國際化支援

此安全性更新的其他相關資訊

下載資訊

此更新可從 Microsoft 下載中心下載:
Windows XP Service Pack 3 (32 位元)

Windows XP Professional Service Pack 2?(64 位元)

Windows Server 2003 Service Pack 2 (32 位元)

Windows Server 2003 Service Pack 2 (64 位元)

Windows Server 2003 Service Pack 2 (IA-64)

Windows Vista Service Pack 2 (32 位元)

Windows Vista Service Pack 2 (64 位元)

Windows Server 2008 Service Pack 2 (32 位元)

Windows Server 2008 Service Pack 2 (64 位元)

Windows Server 2008 Service Pack 2 (IA-64)

Windows Server 2008 Service Pack 2 (Server Core) (32 位元)

Windows Server 2008 Service Pack 2 (Server Core) (64 位元)

Windows 7 Service Pack 1 (32 位元)

Windows 7 Service Pack 1 (64 位元)

Windows Server 2008 R2 Service Pack 1 (64 位元)

Windows Server 2008 R2 Service Pack 1 (Server Core) (64 位元)

Windows Server 2008 R2 Service Pack 1 (IA-64)


重新啟動資訊

安裝此安全性更新之後,必須將電腦重新開機。

移除資訊

注意 我們不建議您移除任何安全性更新。
Windows XP、Windows XP Professional x64 Edition 和 Windows Server 2003
若要移除此安全性更新,請使用控制台中的 [新增或移除程式] 項目。

此外,您也可以使用位於 %Windir%\$NTUninstallKB2834886$\Spuninst 資料夾中的 Spuninst.exe 公用程式。
Windows Vista 或 Windows Server 2008 和更新版本
如果要移除由 Windows Update 獨立安裝程式 (Wusa.exe) 所安裝的更新,請使用 [/Uninstall] 安裝參數,或依序按一下 [控制台][系統及安全性],然後按一下 [Windows Update] 下方的 [檢視已安裝的更新],並從更新的清單中選取。

安全性更新取代資訊

此安全性更新會取代MS12-034:說明 Windows GDI+ 的安全性更新:2012 年 5 月 8 日.

檔案資訊

摺疊此圖像展開此圖像
assets folding start collapsed
此 Hotfix 的英文版 (美國) 會安裝具有下表中所列屬性的檔案。這些檔案的日期與時間是以 Coordinated Universal Time (UTC) 表示。本機電腦上這些檔案的日期與時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。此外,當您對檔案執行特定作業時,其日期與時間可能會改變。
Windows XP 和 Windows Server 2003 檔案資訊注意事項
  • 除了這些表格中所列的檔案外,此 Hotfix 也會安裝使用 Microsoft 數位簽章所簽署的相關安全性目錄檔案 (KBnumber.cat)。

關於所有支援的 Windows XP x86 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230841,748,99210-Apr-201310:45x86NoneNot Applicable
Gdiplus.manNot Applicable39810-Apr-201310:46Not ApplicableNoneNot Applicable
Gdiplus.manNot Applicable60810-Apr-201310:46Not ApplicableNoneNot Applicable
Gdiplus.dll5.2.6002.230841,748,99210-Apr-201310:45x86SP3SP3QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39810-Apr-201310:46Not ApplicableSP3SP3QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60810-Apr-201310:46Not ApplicableSP3SP3QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
關於所有支援的 Windows Server 2003 x86 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230841,748,99213-Apr-201302:51x86SP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39813-Apr-201302:52Not ApplicableSP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60805-Apr-201310:03Not ApplicableSP2SP2QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
關於所有支援的 Windows Server 2003 與 Windows XP Professional x64 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230842,193,40813-Apr-201315:35x64SP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable40013-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable61213-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
Gdiplus.dll5.2.6002.230841,748,99213-Apr-201315:35x86SP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\POLICY\MSFT\WINDOWS\GDIPLUS
關於所有支援的 Windows Server 2003 IA-64 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230844,912,12813-Apr-201315:35IA-64SP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39913-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable61013-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
Gdiplus.dll5.2.6002.230841,748,99213-Apr-201315:35x86SP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\POLICY\MSFT\WINDOWS\GDIPLUS
Windows Vista 和 Windows Server 2008 檔案資訊注意事項
  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認。
    摺疊此表格展開此表格
    版本產品里程碑服務分支
    6.0.6002.18xxxWindows Vista SP2 及 Windows Server 2008 SP2SP2GDR
    6.0.6002.23xxxWindows Vista SP2 及 Windows Server 2008 SP2SP2LDR
  • Service Pack 1 已整合至原始發行版本的 Windows Server 2008。因此,RTM 里程碑檔案只適用於 Windows Vista。RTM 里程碑檔案的版本號碼是 6.0.0000. xxxxxx
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
  • 屬性未列出的安全性目錄檔案是以 Microsoft 數位簽章簽署。

關於所有支援的 Windows Vista 和 Windows Server 2008 x86 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.6002.188131,748,99203-Apr-201303:56x86
Gdiplus.dll5.2.6002.230841,748,99203-Apr-201302:27x86
Gdiplus.dll6.0.6002.188131,838,59203-Apr-201303:56x86
Gdiplus.dll6.0.6002.230841,838,59203-Apr-201302:27x86
關於所有支援的 Windows Vista 和 Windows Server 2008 x64 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.6002.188132,192,89603-Apr-201304:15x64
Gdiplus.dll5.2.6002.230842,193,40803-Apr-201303:40x64
Gdiplus.dll6.0.6002.188132,424,32003-Apr-201304:15x64
Gdiplus.dll6.0.6002.230842,424,32003-Apr-201303:40x64
Gdiplus.dll5.2.6002.188131,748,99203-Apr-201303:56x86
Gdiplus.dll5.2.6002.230841,748,99203-Apr-201302:27x86
Gdiplus.dll6.0.6002.188131,838,59203-Apr-201303:56x86
Gdiplus.dll6.0.6002.230841,838,59203-Apr-201302:27x86
關於所有支援的 Windows Server 2008 IA-64 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.6002.188134,911,10403-Apr-201303:32IA-64
Gdiplus.dll5.2.6002.230844,912,12803-Apr-201302:19IA-64
Gdiplus.dll6.0.6002.188135,266,94403-Apr-201303:32IA-64
Gdiplus.dll6.0.6002.230845,266,94403-Apr-201302:19IA-64
Gdiplus.dll5.2.6002.188131,748,99203-Apr-201303:56x86
Gdiplus.dll5.2.6002.230841,748,99203-Apr-201302:27x86
Gdiplus.dll6.0.6002.188131,838,59203-Apr-201303:56x86
Gdiplus.dll6.0.6002.230841,838,59203-Apr-201302:27x86
Windows 7 和 Windows Server 2008 R2 檔案資訊注意事項
  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:

    摺疊此表格展開此表格
    版本產品里程碑服務分支
    6.1.7601.18xxxWindows 7 和 Windows Server 2008 R2SP1GDR
    6.1.7601.22xxxWindows 7 和 Windows Server 2008 R2SP1LDR

  • 屬性未列出的安全性目錄檔案是以 Microsoft 數位簽章簽署。

關於所有支援的 Windows 7 x86 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.7601.181201,723,39203-Apr-201304:50x86
Gdiplus.dll5.2.7601.222901,723,39203-Apr-201304:25x86
Gdiplus.dll6.1.7601.181201,625,08803-Apr-201304:50x86
Gdiplus.dll6.1.7601.222901,626,11203-Apr-201304:25x86
關於所有支援的 Windows 7 和 Windows Server 2008 R2 x64 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.7601.181202,293,24803-Apr-201305:46x64
Gdiplus.dll5.2.7601.222902,293,24803-Apr-201305:16x64
Gdiplus.dll6.1.7601.181202,165,76003-Apr-201305:46x64
Gdiplus.dll6.1.7601.222902,166,27203-Apr-201305:16x64
Gdiplus.dll5.2.7601.181201,723,39203-Apr-201304:50x86
Gdiplus.dll5.2.7601.222901,723,39203-Apr-201304:25x86
Gdiplus.dll6.1.7601.181201,625,08803-Apr-201304:50x86
Gdiplus.dll6.1.7601.222901,626,11203-Apr-201304:25x86
關於所有支援的 Windows Server 2008 R2 IA-64 版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.7601.181204,923,39203-Apr-201304:30IA-64
Gdiplus.dll5.2.7601.222904,923,39203-Apr-201304:23IA-64
Gdiplus.dll6.1.7601.181204,602,36803-Apr-201304:30IA-64
Gdiplus.dll6.1.7601.222904,603,90403-Apr-201304:23IA-64
Gdiplus.dll5.2.7601.181201,723,39203-Apr-201304:50x86
Gdiplus.dll5.2.7601.222901,723,39203-Apr-201304:25x86
Gdiplus.dll6.1.7601.181201,625,08803-Apr-201304:50x86
Gdiplus.dll6.1.7601.222901,626,11203-Apr-201304:25x86
摺疊此圖像展開此圖像
assets folding end collapsed

適用於

這份文件適用於下列:
  • Windows 7 Service Pack 1
  • Windows Server 2008 R2 Service Pack 1
  • Windows Vista Service Pack 2
  • Windows Server 2008 Service Pack 2
  • Windows XP Service Pack 3
  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 2

屬性

文章編號: 2834886 - 上次校閱: 2013年7月15日 - 版次: 2.0
關鍵字:?
kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug atdownload KB2834886
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com