MS16-003: תיאור עדכון האבטחה עבור JScript 5.8 ו- VBScript 5.8: 12 בינואר 2016

סיכום

עדכון אבטחה זה פותר פגיעות במנוע ה-scripting VBScript ב- Microsoft Windows. פגיעות זו עלולה לאפשר ביצוע קוד מרחוק אם משתמש מבקר באתר אינטרנט בעל מבנה מיוחד. תוקף שמצליח לנצל פגיעות זו יוכל לקבל הרשאות זהות לאלה של המשתמש הנוכחי. אם המשתמש הנוכחי הוא מחובר עם הרשאות ניהול, תוקף שמצליח לנצל פגיעות זו עלול לקבל שליטה על מערכת מושפעת. לאחר מכן התוקף יוכל להתקין תוכניות; להציג, לשנות או למחוק נתונים; או ליצור חשבונות חדשים בעלי הרשאות מלאות.

לקבלת מידע נוסף על הפגיעות, עיין בעלון האבטחה של Microsoft MS16-003.

מידע נוסף

חשוב
  • כל אבטחה עתידיים ועדכונים שאינו תלוי-אבטחה עבור Windows Server 2012 R2 דורשים עדכון 2919355 . אנו ממליצים להתקין עדכון 2919355 במחשב מבוסס Windows Server 2012 R2, כך שתקבל עדכונים עתידיים.
  • אם התקנת ערכת שפה לאחר שתתקין עדכון זה, עליך להתקין מחדש עדכון זה. לכן, אנו ממליצים לך להתקין בכל שפה ערכות הדרוש לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.

כיצד להשיג ולהתקין את העדכון

שיטה 1: Windows Update

עדכון זה זמין באמצעות Windows Update. כאשר אתה מפעיל את העדכון האוטומטי, עדכון זה יורדו ויותקנו באופן אוטומטי. לקבלת מידע נוסף אודות כיצד להפעיל את העדכונים האוטומטיים, ראה
קבל עדכוני אבטחה באופן אוטומטי.

שיטה 2: מרכז ההורדות של Microsoft

מידע נוסף

כיצד להשיג עזרה ותמיכה עבור עדכון אבטחה זה

פרטי קובץ

מידע ה-hash של הקובץ
פרטי קובץ
מאפיינים:

מזהה פריט: 3124625 - סקירה אחרונה: 25 בינו׳ 2017 - תיקון: 1

Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Web Server 2008 R2, Windows Server 2008 R2 Foundation

משוב