摘要
此安全更新修复了 Microsoft Windows 中的漏洞。 如果攻击者首先将特制的动态链接库 (DLL) 文件置于目标用户的当前工作目录中,则这些漏洞可能允许远程代码执行。 然后,攻击者说服用户打开.rtf文件或启动旨在加载受信任 DLL 文件的程序。 但是,程序会加载攻击者特制的 DLL 文件。 成功利用漏洞的攻击者可以完全控制受影响的系统。 然后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。 若要了解有关漏洞的详细信息,请参阅 Microsoft安全公告 MS15-069。
详细信息
重要
- 今后所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的安全更新和非安全更新均要求安装更新 2919355。 我们建议在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新。
- 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows。
如何获取和安装更新
方法 1: Windows 更新
可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何启用自动更新的详细信息,请参阅
自动获取安全更新。
注意:对于 Windows RT 8.1,此更新仅可通过 Windows 更新获得。
方法 2:Microsoft下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。
单击 Microsoft安全公告 MS15-069 中对应于你运行的 Windows 版本的下载链接。
详细信息
文件信息
此软件更新程序的英语(美国)版本将安装具有下表所列属性的文件。 这些文件的日期和时间按协调世界时 (UTC) 列出。 本地计算机上这些文件的日期和时间以本地时间显示,当前夏令时 (DST) 偏差。 此外,如果对这些文件执行某些操作,日期和时间可能会更改。
Windows 8.1 和 Windows Server 2012 R2 文件信息
通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
版本 产品 里程碑 Service branch 6.3.920 0.16 xxx Windows 8.1 and Windows Server 2012 R2 RTM GDR GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。 除了广泛发布的修补程序外,LDR 服务分支还包含其他修补程序。
注意 未列出已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum)。
对于所有受支持的基于 x86 的 Windows 8.1
| 文件名 | 文件版本 | 文件大小 | 日期 | 时间 | 平台 |
|---|---|---|---|---|---|
| Atlthunk.dll | 6.3.9600.17415 | 35,840 | 2014 年 10 月 29 日 | 01:05 | x86 |
对于所有受支持的基于 x64 的 Windows 8.1 和 Windows Server 2012 R2 版本
| 文件名 | 文件版本 | 文件大小 | 日期 | 时间 | 平台 |
|---|---|---|---|---|---|
| Atlthunk.dll | 6.3.9600.17415 | 48,128 | 2014 年 10 月 29 日 | 01:28 | x64 |
| Atlthunk.dll | 6.3.9600.17670 | 35,840 | 2015 年 1 月 30 日 | 01:29 | x86 |
如何获取此安全更新的帮助和支持
有关安装更新的帮助: 支持Microsoft更新
面向 IT 专业人员的安全解决方案: TechNet 安全故障排除和支持
有关保护基于 Windows 的计算机免受病毒和恶意软件的帮助: 病毒解决方案和安全中心
根据你的国家/地区提供本地 支持:国际支持