Özet
Motoru Internet Explorer'da işlendiğinde VBScript alt nesneleri bellekte işleme biçimi nedeniyle bir uzaktan kod yürütme güvenlik açığı bulunmaktadır.
Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından Internet Explorer aracılığıyla yararlanacak biçimde tasarlanmış özel hazırlanmış bir Web sitesi barındırabilir ve sonra bir kullanıcıyı Web sitesini görüntülemeye ikna. Bir uygulama ya da Internet Explorer işleme altyapısı barındıran Microsoft Office belgesini bir saldırganın işaretli "başlatılmak için güvenli" olan bir ActiveX denetimi de katıştırabilirsiniz.
Saldırgan, güvenliği aşılan Web siteleri ve Web sitelerine ana bilgisayar kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden ya da ayrıca ele geçirebilir. Bu Web sitelerinde bu güvenlik açığından yararlanmak için kullanılabilecek özel hazırlanmış içerik bulunabilir.
Bu güvenlik açığı hakkında daha fazla bilgi edinmek için CVE 2017 0158gidin.
Daha fazla bilgi
Önemli
-
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncellemeyi yüklemeden önce ihtiyacınız olan dil paketlerini yüklemeniz önerilir. Daha fazla bilgi için bkz: Windows için dil paketleri ekleme.
Nasıl elde edilir ve güncelleştirmeyi yüklemek
Yöntem 1: Windows Update
Bu güncelleştirme, Windows Update aracılığıyla edinilebilir. Otomatik güncelleştirmeyi etkinleştirdiğinizde, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeyi açma hakkında daha fazla bilgi için bkz.Güvenlik güncelleştirmelerini otomatik olarak alın.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirme için tek başına paketi almak için Microsoft Update Kataloğu web sitesine gidin.
Dağıtım bilgileri
Bu güvenlik güncelleştirmesinin dağıtım ayrıntıları için Microsoft Bilgi Bankası'ndaki aşağıdaki makaleye bakın:
Güvenlik güncelleştirmesinin dağıtım bilgileri: 9 Mayıs 2017
Daha fazla bilgi
Yardım güncelleştirmeleri yüklemek için: Windows güncelleştirme hakkında SSS
BT uzmanları için güvenlik çözümleri: TechNet güvenlik desteği ve sorun giderme
Windows tabanlı bilgisayarınızı virüslere ve kötü amaçlı yazılımlardan korumak için Yardım: Microsoft Güvenli
Ülkenize uygun yerel destek: Uluslararası Destek
Dosya Bilgileri
Dosya adı |
SHA1 karması |
SHA256 karma |
---|---|---|
Windows6.0-KB4020535-ia64.msu |
AFC67EB5B999CEA6DB864E96AAF500B37052DC6D |
D261C0ECD7F1BF65E80CAE652C3B90045A2EEBEF84940B05FCFD44D7B536B855 |
Windows6.0-KB4020535-x64.msu |
496634612B501E502835FEECF16C825566AD1A50 |
5A1936AA781A1E6653D2E8B444B7AE79E9BCD48E828318B8139AF7EEBB308EA4 |
Windows6.0-KB4020535-x86.msu |
C709FF70E54A4EF5D1CA248D54B676DD9CACA05F |
3DBD6EC4E507098D7BFB43AC8FE90BD2565B9597CFE8DD4130ABF132B7E9FFE3 |
Dosya bilgileri
Bu yazılım güncelleştirmesinin İngilizce (ABD) sürümü aşağıdaki tablolarda listelenen özniteliklere sahip dosyaları yükler.
Windows Server 2008 dosya bilgileri
Notlar
Yüklü olan MANIFEST dosyaları (.manifest) ve MUM dosyaları (.mum) listelenmemiştir.
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
Platform |
Cdosys.dll |
6.6.6002.24092 |
2,118,144 |
21-Apr-2017 |
15:17 |
IA-64 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:47 |
Geçerli değil |
Msado15.dll |
6.0.6002.19774 |
1,798,144 |
21-Apr-2017 |
15:46 |
IA-64 |
Msado15.dll |
6.0.6002.24092 |
1,904,640 |
21-Apr-2017 |
15:18 |
IA-64 |
Cdosys.dll |
6.6.6002.24092 |
805,888 |
21-Apr-2017 |
15:23 |
x86 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:42 |
Geçerli değil |
Msado15.dll |
6.0.6002.19774 |
708,608 |
21-Apr-2017 |
15:55 |
x86 |
Msado15.dll |
6.0.6002.24092 |
737,280 |
21-Apr-2017 |
15:24 |
x86 |
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
Platform |
Cdosys.dll |
6.6.6002.24092 |
1,151,488 |
21-Apr-2017 |
15:43 |
x64 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
15:07 |
Geçerli değil |
Msado15.dll |
6.0.6002.19774 |
974,848 |
21-Apr-2017 |
16:20 |
x64 |
Msado15.dll |
6.0.6002.24092 |
1,036,288 |
21-Apr-2017 |
15:44 |
x64 |
Cdosys.dll |
6.6.6002.24092 |
805,888 |
21-Apr-2017 |
15:23 |
x86 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:42 |
Geçerli değil |
Msado15.dll |
6.0.6002.19774 |
708,608 |
21-Apr-2017 |
15:55 |
x86 |
Msado15.dll |
6.0.6002.24092 |
737,280 |
21-Apr-2017 |
15:24 |
x86 |
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
Platform |
Cdosys.dll |
6.6.6002.24092 |
805,888 |
21-Apr-2017 |
15:23 |
x86 |
Msado60.tlb |
6.0.6002.24092 |
73,728 |
21-Apr-2017 |
14:42 |
Geçerli değil |
Msado15.dll |
6.0.6002.19774 |
708,608 |
21-Apr-2017 |
15:55 |
x86 |
Msado15.dll |
6.0.6002.24092 |
737,280 |
21-Apr-2017 |
15:24 |
x86 |