Обзор
Данное обновление безопасности устраняет адрес места макета случайный выбор (ASLR) безопасности функция обходит обработчиков сценариев VBScript и JScript в системе Microsoft Windows. Злоумышленник может воспользоваться одним из этих обходит ASLR вместе с другой уязвимости, таких как уязвимость удаленного выполнения кода, более надежно запускать произвольный код на целевой системе.
Обновление устраняет ASLR обходит, помогая убедиться, что уязвимые версии JScript и VBScript правильно применить средство безопасности ASLR.
Введение
Корпорация Майкрософт выпустила бюллетень по безопасности MS15-053. Для получения дополнительных сведений о данном бюллетене безопасности:
-
Пользователи домашних компьютеров:
https://www.microsoft.com/security/pc-security/updates.aspxПропустить подробные сведения: скачать обновления на домашний компьютер или ноутбук с веб-сайта Центра обновления Майкрософт:
-
ИТ-специалистов:
Получение справки и поддержки данного обновления для системы безопасности
Помощь в установке обновлений:
Поддержка Центра обновления Майкрософт
Решения по безопасности для ИТ-специалистов:
Поддержка и устранение неполадок безопасности TechNet
Защитить компьютер под управлением Windows от вирусов и вредоносных программ:
Антивирусное решение и центр обеспечения безопасности
Локальная поддержка по вашей страны:
Международная поддержка
Дополнительные сведения
Сведения о файлах
Английская (США) версия данного обновления программного обеспечения устанавливает файлы, атрибуты которых указаны в приведенных ниже таблицах. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). Дата и время для этих файлов на локальном компьютере отображаются в местном времени с учетом летнего времени (DST). Кроме того при выполнении определенных операций с файлами даты и время могут изменяться.
-
Файлы, относящиеся к определенному этапу разработки (SPn) и ветви обслуживания (QFE, GDR), указаны в столбцах "Ветвь обслуживания" и "Требования к пакету обновления".
-
Выпуски обновлений GDR содержат только те исправления, которые выпускаются повсеместно и предназначены для устранения распространенных критических проблем. Обновлений QFE содержат дополнительные исправления.
-
Кроме файлов, указанных в приведенных ниже таблицах данное обновление программного обеспечения устанавливает соответствующий файл каталога безопасности (KBномер.cat), подписанный цифровой подписью корпорации Майкрософт.
Для всех поддерживаемых 64-разрядных версий Windows Server 2003
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Требования к пакету обновления |
Направление поддержки |
---|---|---|---|---|---|---|---|
Jscript.dll |
5.7.6002.23659 |
755,200 |
01-Apr-2015 |
01:00 |
x64 |
SP2 |
SP2QFE |
Vbscript.dll |
5.7.6002.23659 |
603,136 |
01-Apr-2015 |
01:00 |
x64 |
SP2 |
SP2QFE |
Wjscript.dll |
5.7.6002.23659 |
512,000 |
01-Apr-2015 |
01:00 |
x86 |
SP2 |
SP2QFE\WOW |
Wvbscript.dll |
5.7.6002.23659 |
434,176 |
01-Apr-2015 |
01:00 |
x86 |
SP2 |
SP2QFE\WOW |
Для всех поддерживаемых версий Windows Server 2003 для систем на базе x86
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Требования к пакету обновления |
Направление поддержки |
---|---|---|---|---|---|---|---|
Jscript.dll |
5.7.6002.23659 |
512,000 |
01-Apr-2015 |
00:52 |
x86 |
SP2 |
SP2QFE |
Vbscript.dll |
5.7.6002.23659 |
434,176 |
01-Apr-2015 |
00:52 |
x86 |
SP2 |
SP2QFE |
Для всех поддерживаемых IA-64-разрядных версий Windows Server 2003
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Требования к пакету обновления |
Направление поддержки |
---|---|---|---|---|---|---|---|
Jscript.dll |
5.7.6002.23659 |
1,378,304 |
01-Apr-2015 |
00:58 |
IA-64 |
SP2 |
SP2QFE |
Vbscript.dll |
5.7.6002.23659 |
1,155,072 |
01-Apr-2015 |
00:58 |
IA-64 |
SP2 |
SP2QFE |
Wjscript.dll |
5.7.6002.23659 |
512,000 |
01-Apr-2015 |
00:58 |
x86 |
SP2 |
SP2QFE\WOW |
Wvbscript.dll |
5.7.6002.23659 |
434,176 |
01-Apr-2015 |
00:58 |
x86 |
SP2 |
SP2QFE\WOW |
-
Файлы, относящиеся к определенному продукту, этапу разработки (SPn) и обслуживания (LDR, GDR) можно определить по номерам версий, как показано в следующей таблице.
Версия
Продукт
Контрольная точка
Направление поддержки
6.0.6002. 18 xxx
Windows Vista с пакетом обновления 2 и Windows Server 2008 с пакетом обновления 2
SP2
GDR
6.0.6002. 23 xxx
Windows Vista с пакетом обновления 2 и Windows Server 2008 с пакетом обновления 2
SP2
LDR
-
Выпуски обновлений GDR содержат только те исправления, которые выпускаются повсеместно и предназначены для устранения распространенных критических проблем. В обновления LDR входят также специализированные исправления.
Примечание. Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), которые устанавливаются не указываются.
Для всех поддерживаемых 32-разрядных версий Windows Vista и Windows Server 2008
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Jscript.dll |
5.7.6002.19351 |
512,000 |
30-Mar-2015 |
01:00 |
x86 |
Jscript.dll |
5.7.6002.23659 |
512,000 |
30-Mar-2015 |
00:30 |
x86 |
Vbscript.dll |
5.7.6002.19351 |
430,080 |
30-Mar-2015 |
01:00 |
x86 |
Vbscript.dll |
5.7.6002.23659 |
434,176 |
30-Mar-2015 |
00:31 |
x86 |
Для всех поддерживаемых 64-разрядных версий Windows Vista и Windows Server 2008
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Jscript.dll |
5.7.6002.19351 |
754,688 |
30-Mar-2015 |
00:39 |
x64 |
Jscript.dll |
5.7.6002.23659 |
755,200 |
30-Mar-2015 |
00:31 |
x64 |
Vbscript.dll |
5.7.6002.19351 |
603,648 |
30-Mar-2015 |
00:40 |
x64 |
Vbscript.dll |
5.7.6002.23659 |
603,136 |
30-Mar-2015 |
00:32 |
x64 |
Jscript.dll |
5.7.6002.19351 |
512,000 |
30-Mar-2015 |
01:00 |
x86 |
Jscript.dll |
5.7.6002.23659 |
512,000 |
30-Mar-2015 |
00:30 |
x86 |
Vbscript.dll |
5.7.6002.19351 |
430,080 |
30-Mar-2015 |
01:00 |
x86 |
Vbscript.dll |
5.7.6002.23659 |
434,176 |
30-Mar-2015 |
00:31 |
x86 |
Для всех поддерживаемых IA-64-разрядных версий Windows Server 2008
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
---|---|---|---|---|---|
Jscript.dll |
5.7.6002.19351 |
1,378,304 |
30-Mar-2015 |
00:20 |
IA-64 |
Jscript.dll |
5.7.6002.23659 |
1,378,304 |
30-Mar-2015 |
00:01 |
IA-64 |
Vbscript.dll |
5.7.6002.19351 |
1,153,536 |
30-Mar-2015 |
00:21 |
IA-64 |
Vbscript.dll |
5.7.6002.23659 |
1,155,072 |
30-Mar-2015 |
00:02 |
IA-64 |
Jscript.dll |
5.7.6002.19351 |
512,000 |
30-Mar-2015 |
01:00 |
x86 |
Jscript.dll |
5.7.6002.23659 |
512,000 |
30-Mar-2015 |
00:30 |
x86 |
Vbscript.dll |
5.7.6002.19351 |
430,080 |
30-Mar-2015 |
01:00 |
x86 |
Vbscript.dll |
5.7.6002.23659 |
434,176 |
30-Mar-2015 |
00:31 |
x86 |