Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate în VBScript motorul de scriptare în Microsoft Windows. Vulnerabilitate poate permite executarea de cod la distanță dacă un utilizator vizitează un site web special creat. Un atacator care speculează cu succes acest element vulnerabil poate avea aceeași drepturile de utilizator ca utilizatorul curent. Dacă utilizatorul curent este faceți Log on cu drepturi de utilizator administrativ, un atacator care speculează cu succes acest element vulnerabil poate prelua complet controlul asupra unui sistem afectat. Un atacator poate apoi procedați astfel:
-
Să instaleze programe
-
Să vizualizeze, să modifice sau să șteargă date
-
Să creeze conturi noi cu drepturi depline de utilizator
Introducere
Microsoft a lansat buletinul de securitate MS15-019. Pentru a afla mai multe despre acest buletin de securitate:
-
Utilizatori casnici:
https://www.microsoft.com/security/pc-security/updates.aspxSăriţi peste detalii: descărcaţi actualizări pentru calculatorul de acasă sau laptop de la site-ul Microsoft Update acum:
-
Profesioniștii din domeniul IT:
Cum se obține ajutor pentru această actualizare de securitate
Ajutor pentru instalarea actualizărilor:Suport pentru Microsoft Update Soluții de securitate pentru profesioniști IT:TechNet Security depanare şi asistenţă Contribuiți la protejarea computerului cu Windows împotriva programelor malware:Soluții de viruși și centrul de securitate Asistenţă locală în funcţie de ţară:Suport internațional
Mai multe informații
Informații despre fișier
Versiunea în limba engleză (Statele Unite) a acestei actualizări software instalează fișierele care au atributele enumerate în tabelele următoare. Datele şi orele acestor fişiere sunt exprimate în listă în ora universală (UTC). Datele și orele pentru aceste fișiere de pe computerul local sunt afișate în timpul local și cu ora curentă de vară (DST). În plus, datele și orele se pot modifica atunci când efectuați anumite operațiuni pe fișiere.
-
Fișierele care se aplică la un anumit produs, etapă importantă (RTM, SPn) şi ramură de servicii (LDR, GDR) pot fi identificate examinând numerele de versiune ale fișierelor, așa cum se arată în tabelul următor:
Versiune
Produs
Jalon
Ramură de servicii
6.1.7601.18xxx
Windows 7 și Windows Server 2008 R2
SP1
GDR
6.1.7601.22xxx
Windows 7 și Windows Server 2008 R2
SP1
LDR
-
Ramurile de servicii GDR conțin numai acele remedieri care sunt lansate pe scară largă pentru a aborda probleme critice, răspândite de pe scară largă. Ramurile de servicii LDR conțin remedieri rapide, în plus faţă de remedierile lansate global.
Notă Fișierele de MANIFEST (.manifest) şi fişierele MUM (.mum) care sunt instalate nu sunt listate.
Pentru toate versiunile x64 bazat pe Windows Server 2008 R2 acceptate
Nume de fișier |
Versiune fișier |
Dimensiune fișier |
Data |
Ora |
Platformă |
---|---|---|---|---|---|
Vbscript.dll |
5.8.7601.18759 |
610,816 |
10-Feb-2015 |
05:02 |
x64 |
Vbscript.dll |
5.8.7601.22966 |
610,816 |
10-Feb-2015 |
05:25 |
x64 |
Vbscript.dll |
5.8.7601.18759 |
428,544 |
10-Feb-2015 |
04:52 |
x86 |
Vbscript.dll |
5.8.7601.22966 |
428,544 |
10-Feb-2015 |
05:12 |
x86 |