MS16-003: تحديث الأمان التراكمي ل JScript وVBScript لمعالجة تنفيذ التعليمات البرمجية عن بعد: 12 يناير 2016

ينطبق على
Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

الملخص

يحل تحديث الأمان هذا ثغرة أمنية في محرك البرمجة النصية ل VBScript في Microsoft Windows. يمكن أن تسمح الثغرة الأمنية بتنفيذ التعليمات البرمجية عن بعد إذا زار مستخدم موقع ويب مصمم خصيصا. يمكن للمهاجم الذي يستغل هذه الثغرة الأمنية بنجاح الحصول على نفس حقوق المستخدم مثل المستخدم الحالي. إذا تم تسجيل دخول المستخدم الحالي بحقوق المستخدم الإدارية، يمكن للمهاجم الذي يستغل هذه الثغرة الأمنية بنجاح التحكم في نظام متأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة. 

لمعرفة المزيد حول الثغرة الأمنية، راجع نشرة أمان Microsoft MS16-003.

معلومات إضافية حول تحديث الأمان هذا

تحتوي المقالات التالية على معلومات إضافية حول تحديث الأمان هذا من حيث صلته بإصدارات المنتجات الفردية. قد تحتوي المقالات على معلومات مشكلة معروفة.

  • 3124625 MS16-003: وصف تحديث الأمان ل JScript 5.8 وVBScript 5.8: 12 يناير 2016
  • 3124624 MS16-003: وصف تحديث الأمان ل JScript 5.7 وVBScript 5.7: 12 يناير 2016

كيفية الحصول على التحديث وتثبيته

الأسلوب 1: Windows Update

يتوفر هذا التحديث من خلال Windows Update. عند تشغيل التحديث التلقائي، سيتم تنزيل هذا التحديث وتثبيته تلقائيا. لمزيد من المعلومات حول كيفية تشغيل التحديث التلقائي، راجع
احصل على تحديثات الأمان تلقائيا.

الطريقة 2: مركز تنزيل Microsoft

يمكنك الحصول على حزمة التحديث المستقلة من خلال مركز تنزيل Microsoft. اتبع إرشادات التثبيت في صفحة التنزيل لتثبيت التحديث.

انقر فوق ارتباط التنزيل في نشرة أمان Microsoft MS16-003 الذي يتوافق مع إصدار Windows الذي تقوم بتشغيله.

المزيد من المعلومات

معلومات نشر تحديث الأمان

Windows Vista (جميع الإصدارات)
الجدول المرجعي

يحتوي الجدول التالي على معلومات تحديث الأمان لهذا البرنامج.

أسماء ملفات تحديث الأمان بالنسبة إلى JScript 5.7 وVBScript 5.7 على جميع إصدارات 32 بت المدعومة من Windows Vista:
Windows6.0-KB3124624-x86.msu
بالنسبة إلى JScript 5.7 وVBScript 5.7 على جميع الإصدارات المدعومة المستندة إلى x64 من Windows Vista:
Windows6.0-KB3124624-x64.msu
مفاتيح التثبيت راجع مقالة قاعدة معارف Microsoft 934307
متطلب إعادة التشغيل في بعض الحالات، لا يتطلب هذا التحديث إعادة تشغيل. إذا كانت الملفات المطلوبة قيد الاستخدام، فسيتطلب هذا التحديث إعادة تشغيل. إذا حدث هذا السلوك، تظهر رسالة تنصحك بإعادة التشغيل.
معلومات الإزالة لا يدعم WUSA.exe إلغاء تثبيت التحديثات. لإلغاء تثبيت تحديث مثبت بواسطة WUSA، انقر فوق لوحة التحكم، ثم انقر فوق الأمان. ضمن Windows Update، انقر فوق عرض التحديثات المثبتة، وحدد من قائمة التحديثات.
معلومات الملفات راجع مقالة قاعدة معارف Microsoft 3124624
التحقق من مفتاح التسجيل ملاحظة مفتاح التسجيل غير موجود للتحقق من وجود هذا التحديث.

Windows Server 2008 (جميع الإصدارات)
الجدول المرجعي

يحتوي الجدول التالي على معلومات تحديث الأمان لهذا البرنامج.

أسماء ملفات تحديث الأمان بالنسبة إلى JScript 5.7 وVBScript 5.7 على جميع إصدارات 32 بت المدعومة من Windows Server 2008:
Windows6.0-KB3124624-x86.msu
بالنسبة إلى JScript 5.7 وVBScript 5.7 على جميع الإصدارات المدعومة المستندة إلى x64 من Windows Server 2008:
Windows6.0-KB3124624-x64.msu
بالنسبة إلى JScript 5.7 وVBScript 5.7 على جميع الإصدارات المعتمدة المستندة إلى Itanium من Windows Server 2008:
Windows6.0-KB3124624-ia64.msu
مفاتيح التثبيت راجع مقالة قاعدة معارف Microsoft 934307
متطلب إعادة التشغيل في بعض الحالات، لا يتطلب هذا التحديث إعادة تشغيل. إذا كانت الملفات المطلوبة قيد الاستخدام، فسيتطلب هذا التحديث إعادة تشغيل. إذا حدث هذا السلوك، تظهر رسالة تنصحك بإعادة التشغيل.
معلومات الإزالة لا يدعم WUSA.exe إلغاء تثبيت التحديثات. لإلغاء تثبيت تحديث مثبت بواسطة WUSA، انقر فوق لوحة التحكم، ثم انقر فوق الأمان. ضمن Windows Update، انقر فوق عرض التحديثات المثبتة، وحدد من قائمة التحديثات.
معلومات الملفات راجع مقالة قاعدة معارف Microsoft 3124624
التحقق من مفتاح التسجيل ملاحظة مفتاح التسجيل غير موجود للتحقق من وجود هذا التحديث.

Windows Server 2008 R2 (جميع الإصدارات)
الجدول المرجعي

يحتوي الجدول التالي على معلومات تحديث الأمان لهذا البرنامج.

اسم ملف تحديث الأمان بالنسبة إلى JScript 5.8 وVBScript 5.8 على جميع عمليات تثبيت Server Core المدعومة للإصدارات المستندة إلى x64 من Windows Server 2008 R2:
Windows6.1-KB3124625-x64.msu
مفاتيح التثبيت راجع مقالة قاعدة معارف Microsoft 934307
متطلب إعادة التشغيل في بعض الحالات، لا يتطلب هذا التحديث إعادة تشغيل. إذا كانت الملفات المطلوبة قيد الاستخدام، فسيتطلب هذا التحديث إعادة تشغيل. إذا حدث هذا السلوك، تظهر رسالة تنصحك بإعادة التشغيل.
معلومات الإزالة لإلغاء تثبيت تحديث مثبت بواسطة WUSA، استخدم مفتاح /إلغاء تثبيت الإعداد أو انقر فوق لوحة التحكم، وانقر فوق النظام والأمان، ثم ضمن Windows Update، انقر فوق عرض التحديثات المثبتة، وحدد من قائمة التحديثات.
معلومات الملفات راجع مقالة قاعدة معارف Microsoft 3124625
التحقق من مفتاح التسجيل ملاحظة مفتاح التسجيل غير موجود للتحقق من وجود هذا التحديث.

      

كيفية الحصول على المساعدة والدعم لتحديث الأمان هذا

تعليمات لتثبيت التحديثات: دعم Microsoft Update

حلول الأمان لمحترفي تكنولوجيا المعلومات: استكشاف أخطاء أمان TechNet وإصلاحها والدعم

تعليمات لحماية الكمبيوتر المستند إلى Windows من الفيروسات والبرامج الضارة: حل الفيروسات ومركز الأمان

الدعم المحلي وفقا لبلدك: الدعم الدولي