Sammendrag
Denne sikkerhetsoppdateringen løser adresse plass oppsett tilfeldiggjøring (ASLR) sikkerhet funksjonen forbigår i skriptmotorene for JScript og VBScript i Microsoft Windows. En angriper kan bruke ett av disse ASLR forbigår sammen med et annet sikkerhetsproblem, for eksempel en ekstern kjøring av kode, mer pålitelig kjøre tilfeldig kode på et målsystem.
Update-adresser i ASLR forbigår ved å kontrollere at berørte versjoner av JScript og VBScript implementere ASLR-funksjonen på riktig måte.Introduksjon
Microsoft har gitt ut sikkerhetsbulletin MS15-053. Lære mer om denne sikkerhetsbulletinen:
-
Hjemmebrukere:
https://www.microsoft.com/security/pc-security/updates.aspxHopp over detaljene: Last ned oppdateringer for hjemmedatamaskinen eller den bærbare datamaskinen fra webområdet for Microsoft Update nå:
-
IT-teknikere:
Hvordan du får tak i Hjelp og støtte for denne sikkerhetsoppdateringen
Hjelp til å installere oppdateringer:Støtte for Microsoft Update Sikkerhetsløsninger for IT-teknikere:TechNet Security feilsøking og støtte Beskytte den Windows-baserte datamaskinen mot virus og skadelig programvare:Løsning for virus og Sikkerhetssenter Lokal støtte i henhold til landet ditt:Internasjonal støtte
Hvis du vil ha mer informasjon
Filinformasjon
Den engelskspråklige (USA) versjonen av denne programvareoppdateringen installerer filer med attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen, vises i lokal tid og med din gjeldende tidsforskjell for sommertid (DST). I tillegg, kan datoer og klokkeslett endres når du utfører bestemte operasjoner på filene.
-
Filene som gjelder for et bestemt produkt, en bestemt milepæl (RTM, SPn) og avdeling (LDR, GDR), kan identifiseres ved å kontrollere filversjonsnumrene, som vist i følgende tabell:
Versjon
Produkt
Milepæl
Avdeling
6.1.7601.18xxx
Windows 7 og Windows Server 2008 R2
SP1
GDR
6.1.7601.22xxx
Windows 7 og Windows Server 2008 R2
SP1
LDR
-
GDR-grener inneholder bare de reparasjonene som er bredt publikum for å løse omfattende, kritiske problemer. LDR-avdelinger inneholder hurtigreparasjoner i tillegg til mye utgis.
Obs! MANIFEST-filene (.manifest) og MUM-filene (.mum) som installeres, vises ikke.
For alle støttede x64-baserte versjoner av Windows Server 2008 R2
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Tid |
Plattform |
---|---|---|---|---|---|
Jscript.dll |
5.8.7601.18811 |
910,848 |
03-Apr-2015 |
03:25 |
x64 |
Jscript.dll |
5.8.7601.23016 |
910,848 |
03-Apr-2015 |
03:32 |
x64 |
Vbscript.dll |
5.8.7601.18811 |
610,304 |
03-Apr-2015 |
03:26 |
x64 |
Vbscript.dll |
5.8.7601.23016 |
610,304 |
03-Apr-2015 |
03:32 |
x64 |
Jscript.dll |
5.8.7601.18811 |
717,824 |
03-Apr-2015 |
03:06 |
x86 |
Jscript.dll |
5.8.7601.23016 |
717,824 |
03-Apr-2015 |
03:10 |
x86 |
Vbscript.dll |
5.8.7601.18811 |
428,544 |
03-Apr-2015 |
03:06 |
x86 |
Vbscript.dll |
5.8.7601.23016 |
428,544 |
03-Apr-2015 |
03:10 |
x86 |
Jscript.dll |
5.8.7601.18811 |
717,824 |
03-Apr-2015 |
03:06 |
x86 |
Jscript.dll |
5.8.7601.23016 |
717,824 |
03-Apr-2015 |
03:10 |
x86 |