Súhrn
Chybu spúšťanie kódu na diaľku existuje spôsobom, že mechanizmus VBScript spracováva objekty v pamäti, keď mechanizmus, nezobrazí sa v programe Internet Explorer.
V prípade útok webová útočník mohol hostiteľom špeciálne vytvorené webovej lokality, ktorá využiť túto chybu pomocou programu Internet Explorer a potom presvedčiť používateľa na zobrazenie webových stránok. Útočník môže tiež vložiť ovládací prvok ActiveX, ktorý je označený "bezpečný na inicializáciu" alebo aplikáciu Microsoft Office dokument, ktorý hosťuje program Internet Explorer rendering engine.
Útočník môže tiež využiť ohrozená webových stránok a webové lokality akceptujú alebo hostiteľa obsah poskytnutý používateľa alebo reklamy. Tieto webové stránky môže obsahovať špeciálne vytvorený obsah, ktorý je možné využiť túto chybu.
Ďalšie informácie o zraniteľnosti, pokračujte CVE-2017-0158.
Ďalšie informácie
Dôležité upozornenie:
-
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte preinštalovať túto aktualizáciu. Pred inštaláciou tejto aktualizácie sa preto odporúča nainštalovať všetky potrebné jazykové balíky. Ďalšie informácie nájdete na stránke Pridanie jazykových balíkov do systému Windows.
Získanie a Inštalácia aktualizácie
Postup 1: Windows Update
Táto aktualizácia je k dispozícii prostredníctvom služby Windows Update. Po zapnutí funkcie Automatické aktualizácie, aktualizácie sa prevezmú a nainštalujú automaticky. Ďalšie informácie o zapnutí funkcie Automatické aktualizácie nájdete Automatické aktualizácie zabezpečenia.
Metóda 2: Katalóg služby Microsoft Update
Na získanie samostatného balíka pre túto aktualizáciu navštívte webovú lokalitu Katalógu služby Microsoft Update .
Informácie o zavedení
Podrobnosti o nasadenie aktualizácie zabezpečenia, nájdete v nasledujúcom článku databázy Microsoft Knowledge Base:
Ďalšie informácie
Pomoc pri inštalácii aktualizácie: Windows Update: najčastejšie otázky
Riešenia zabezpečenia pre odborníkov v oblasti IT: TechNet Security podporu a riešenie problémov
Pomoc pre ochranu počítača so systémom Windows od vírusov a škodlivého softvéru: Microsoft Secure
Pomoci podľa krajiny: Medzinárodná podpora
Informácie o súboroch
Názov súboru |
Hodnota hash SHA1 |
Hodnota hash SHA256 |
---|---|---|
Windows6.0-KB4020535-ia64.msu |
AFC67EB5B999CEA6DB864E96AAF500B37052DC6D |
D261C0ECD7F1BF65E80CAE652C3B90045A2EEBEF84940B05FCFD44D7B536B855 |
Windows6.0-KB4020535-x64.msu |
496634612B501E502835FEECF16C825566AD1A50 |
5A1936AA781A1E6653D2E8B444B7AE79E9BCD48E828318B8139AF7EEBB308EA4 |
Windows6.0-KB4020535-x86.msu |
C709FF70E54A4EF5D1CA248D54B676DD9CACA05F |
3DBD6EC4E507098D7BFB43AC8FE90BD2565B9597CFE8DD4130ABF132B7E9FFE3 |
Informácie o súboroch
Anglická (USA) verzia tejto aktualizácie inštaluje súbory, ktorých atribúty sú uvedené v nasledujúcich tabuľkách.
Informácie o súboroch systému Windows Server 2008
Poznámky
MANIFEST súbory (.manifest) a súbory MUM (.mum), ktoré sú nainštalované nie sú uvedené.
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
Cdosys.dll |
6.6.6002.24092 |
2,118,144 |
21-Apr-2017 |
15:17 |
IA-64 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:47 |
Nevzťahuje sa |
Msado15.dll |
6.0.6002.19774 |
1,798,144 |
21-Apr-2017 |
15:46 |
IA-64 |
Msado15.dll |
6.0.6002.24092 |
1,904,640 |
21-Apr-2017 |
15:18 |
IA-64 |
Cdosys.dll |
6.6.6002.24092 |
805,888 |
21-Apr-2017 |
15:23 |
x86 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:42 |
Nevzťahuje sa |
Msado15.dll |
6.0.6002.19774 |
708,608 |
21-Apr-2017 |
15:55 |
x86 |
Msado15.dll |
6.0.6002.24092 |
737,280 |
21-Apr-2017 |
15:24 |
x86 |
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
Cdosys.dll |
6.6.6002.24092 |
1,151,488 |
21-Apr-2017 |
15:43 |
x64 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
15:07 |
Nevzťahuje sa |
Msado15.dll |
6.0.6002.19774 |
974,848 |
21-Apr-2017 |
16:20 |
x64 |
Msado15.dll |
6.0.6002.24092 |
1,036,288 |
21-Apr-2017 |
15:44 |
x64 |
Cdosys.dll |
6.6.6002.24092 |
805,888 |
21-Apr-2017 |
15:23 |
x86 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:42 |
Nevzťahuje sa |
Msado15.dll |
6.0.6002.19774 |
708,608 |
21-Apr-2017 |
15:55 |
x86 |
Msado15.dll |
6.0.6002.24092 |
737,280 |
21-Apr-2017 |
15:24 |
x86 |
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
Cdosys.dll |
6.6.6002.24092 |
805,888 |
21-Apr-2017 |
15:23 |
x86 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:42 |
Nevzťahuje sa |
Msado15.dll |
6.0.6002.19774 |
708,608 |
21-Apr-2017 |
15:55 |
x86 |
Msado15.dll |
6.0.6002.24092 |
737,280 |
21-Apr-2017 |
15:24 |
x86 |