MS15-019: Mô tả các bản Cập Nhật bảo mật cho VBScript 5.8 kịch bản: ngày 10 tháng 12 năm 2015

Tóm tắt

Bản Cập Nhật bảo mật này giải quyết lỗ hổng trong kịch bản cụ VBScript trong Microsoft Windows. Lỗ hổng bảo mật có thể cho phép thực thi mã từ xa nếu người dùng truy cập một trang web đặc biệt crafted. Kẻ tấn công đã thành công khai thác lỗ hổng này có thể được quyền người dùng tương tự như người dùng hiện tại. Nếu người dùng hiện đang đăng nhập bằng quyền quản trị người dùng, kẻ đã thành công khai thác lỗ hổng này có thể mất kiểm soát hoàn toàn hệ thống bị ảnh hưởng. Kẻ tấn công sau đó có thể làm như sau:

  • Cài đặt chương trình

  • Xem, thay đổi hoặc xoá dữ liệu

  • Tạo tài khoản mới có quyền của người dùng đầy đủ

Giới thiệu

Microsoft đã phát hành bản tin bảo mật MS15-019. Để tìm hiểu thêm về bản tin bảo mật này:

Làm thế nào để nhận trợ giúp và hỗ trợ cho bản cập nhật bảo mật này

Trợ giúp cài đặt bản Cập Nhật:
Hỗ trợ cho Microsoft Update

Giải pháp bảo mật cho các chuyên gia CNTT:
Khắc phục sự cố bảo mật TechNet và hỗ trợ

Giúp bảo vệ máy tính chạy Windows của bạn khỏi vi-rút và phần mềm độc hại:
Giải pháp vi-rút và Trung tâm bảo mật

Hỗ trợ địa phương theo quốc gia của bạn:
Hỗ trợ quốc tế

Thông tin

Thông tin về tệp

Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này cài đặt tệp có các thuộc tính được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Quốc tế Phối hợp (UTC). Ngày và giờ của các tệp trên máy tính cục bộ của bạn được hiển thị theo giờ địa phương cùng với độ lệch giờ mùa hè (DST) hiện tại của bạn. Ngoài ra, ngày và giờ có thể thay đổi khi bạn thực hiện các thao tác nhất định trên tệp.




  • Các tệp áp dụng cho một sản phẩm cụ thể, bản gốc (RTM, SPn) và chi nhánh dịch vụ (LDR, GDR) có thể được xác định bằng cách kiểm tra các số phiên bản tệp như trình bày ở bảng sau:

    Phiên bản

    Sản phẩm

    Bản gốc

    Chi nhánh dịch vụ

    6.1.7601.18xxx

    Windows 7 và Windows Server 2008 R2

    SP1

    GDR

    6.1.7601.22xxx

    Windows 7 và Windows Server 2008 R2

    SP1

    LDR

  • Chi nhánh dịch vụ GDR chỉ chứa các bản vá được phát hành rộng rãi để khắc phục các sự cố nghiêm trọng, thường gặp. Ngoài các bản vá được phát hành rộng rãi, chi nhánh dịch vụ LDR còn chứa các cập nhật nóng.

Lưu ý Các tệp MANIFEST (.manifest) và tệp MUM (.mum) đã cài đặt chưa được liệt kê.


Đối với tất cả phiên bản x64 dựa trên Windows Server 2008 R2

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Giờ

Nền tảng

Vbscript.dll

5.8.7601.18759

610,816

10-Feb-2015

05:02

x64

Vbscript.dll

5.8.7601.22966

610,816

10-Feb-2015

05:25

x64

Vbscript.dll

5.8.7601.18759

428,544

10-Feb-2015

04:52

x86

Vbscript.dll

5.8.7601.22966

428,544

10-Feb-2015

05:12

x86


Bạn cần thêm trợ giúp?

Phát triển các kỹ năng của bạn
Khám phá nội dung đào tạo
Sở hữu tính năng mới đầu tiên
Tham gia Microsoft dùng nội bộ

Thông tin này có hữu ích không?

Cảm ơn phản hồi của bạn!

Cảm ơn bạn đã phản hồi! Để trợ giúp tốt hơn, có lẽ chúng tôi sẽ kết nối bạn với một trong những nhân viên hỗ trợ Office của chúng tôi.

×