摘要
此安全更新可解决 Windows 中的 VBScript 和 JScript 脚本引擎中的漏洞。 如果攻击者托管旨在通过 Internet Explorer (利用漏洞的特制网站,或者攻击者利用受攻击的网站或接受或托管用户提供的内容或广告的网站) 然后说服用户查看网站,则这些漏洞中更严重的可能允许远程代码执行。 攻击者还可以在应用程序或使用 Internet Explorer 呈现引擎将用户定向到特制网站的 Microsoft Office 文档中嵌入标记为“安全初始化”的 ActiveX 控件。
若要了解有关漏洞的详细信息,请参阅 Microsoft安全公告 MS15-108。
详细信息
重要
- 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows。
有关此安全更新的详细信息
以下文章包含有关此安全更新的详细信息,因为它与各个产品版本相关。 文章可能包含已知问题信息。
- 3094995 MS15-108:JScript 和 VBScript 5.8 安全更新说明:2015 年 10 月 13 日
- 3094996 MS15-108:JScript 和 VBScript 5.7 安全更新说明:2015 年 10 月 13 日
如何获取和安装更新
方法 1: Windows 更新
可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何启用自动更新的详细信息,请参阅
自动获取安全更新。
方法 2:Microsoft下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。
单击 Microsoft安全公告 MS15-108 中对应于你正在运行的 Windows 版本的下载链接。
详细信息
安全更新部署信息
Windows Vista (所有版本) 参考表
下表包含此软件的安全更新信息。
| 安全更新文件名 | 对于所有受支持的 32 位 Windows Vista 版本的 JScript 5.7 和 VBScript 5.7: Windows6.0-KB3094996-x86.msu |
|---|---|
| 对于所有受支持的基于 x64 的 Windows Vista 版本的 JScript 5.7 和 VBScript 5.7: Windows6.0-KB3094996-x64.msu |
|
| 安装开关 | 请参阅 Microsoft 知识库文章 934307 |
| 重启要求 | 在某些情况下,此更新不需要重启。 如果使用所需的文件,则此更新需要重启。 如果发生此行为,将显示一条消息,建议重启。 |
| 删除信息 | WUSA.exe 不支持卸载更新。 若要卸载由 WUSA 安装的更新,请依次单击“控制面板”和“安全”。 在“Windows 更新”下,单击“查看已安装的更新”,然后从更新列表中进行选择。 |
| 文件信息 | 请参阅 文件信息 部分。 |
| 注册表项验证 | 注意 没有用于验证此更新是否存在的注册表项。 |
Windows Server 2008 (所有版本) 参考表
下表包含此软件的安全更新信息。
| 安全更新文件名 | 对于所有受支持的 32 位版本的 JScript 5.7 和 VBScript 5.7 Windows Server 2008: Windows6.0-KB3094996-x86.msu |
|---|---|
| 对于所有受支持的基于 x64 的 Windows Server 2008 版本的 JScript 5.7 和 VBScript 5.7: Windows6.0-KB3094996-x64.msu |
|
| 对于 2008 年所有受支持的基于 Itanium 的版本上的 JScript Windows Server 5.7 和 VBScript 5.7: Windows6.0-KB3094996-ia64.msu |
|
| 安装开关 | 请参阅 Microsoft 知识库文章 934307 |
| 重启要求 | 在某些情况下,此更新不需要重启。 如果使用所需的文件,则此更新需要重启。 如果发生此行为,将显示一条消息,建议重启。 |
| 删除信息 | WUSA.exe 不支持卸载更新。 若要卸载由 WUSA 安装的更新,请依次单击“控制面板”和“安全”。 在“Windows 更新”下,单击“查看已安装的更新”,然后从更新列表中进行选择。 |
| 文件信息 | 请参阅 文件信息 部分。 |
| 注册表项验证 | 注意 没有用于验证此更新是否存在的注册表项。 |
Windows Server 2008 R2 (所有版本) 参考表
下表包含此软件的安全更新信息。
| 安全更新文件名 | 对于基于 x64 的 2008 R2 Windows Server 版本的所有受支持的服务器核心安装上的 JScript 5.8 和 VBScript 5.8: Windows6.1-KB3089659-x64.msu |
|---|---|
| 安装开关 | 请参阅 Microsoft 知识库文章 934307 |
| 重启要求 | 在某些情况下,此更新不需要重启。 如果使用所需的文件,则此更新需要重启。 如果发生此行为,将显示一条消息,建议重启。 |
| 删除信息 | 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者依次单击“控制面板”、“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”,并在更新列表中进行选择。 |
| 文件信息 | 请参阅 文件信息 部分。 |
| 注册表项验证 | 注意 没有用于验证此更新是否存在的注册表项。 |
文件哈希信息
| 程序包名称 | 包哈希 SHA 1 | 包哈希 SHA 2 |
|---|---|---|
| Windows6.0-KB3083178-ia64.msu | 99B91C0115DD225CAA949D6D9D987B032E0DD7F0 | 8FF7CFD7E865B3728E5E6FBF9DD3E76399B8D9C8C904B7099DC4C26B37E44093 |
| Windows6.0-KB3083178-x64.msu | ED4B159B0499CA6D45203614F621DC818834ADA8 | A5783938AE9A9E9EB85BCBC88EA6B390EF5185C68DFB06087D38390BA560FDF8 |
| Windows6.0-KB3083178-x86.msu | 12BF0F5E4617946D846CC2986F29291BB0E3094C | 5649B1285196B30D8EEE7C82A04F6EB89C7050C1625C26E45AB043B8FC903261 |
| Windows6.0-KB3094996-ia64.msu | 4450F3F3444EC178B29AAEE274742066F7BFF25C | 9DFDCEC0A35F020EE5DA5D91C65750311C52107D2A15730A428DB2160111DB3E |
| Windows6.0-KB3094996-x64.msu | 688B00F348C2D405C087A5129F634207BA8CB0D1 | 1A8AB9459D64E30E67248313C28DF8B27381A1053223A45F08EA85438AF692C8 |
| Windows6.0-KB3094996-x86.msu | C7E0F4C35FC496DDB4AEE6A449D5273EEED6203B | A48FB2AD303FA4EA63A8063C82720857091FA80A5988BF1B2D540F0C784552E6 |
| Windows6.1-KB3089659-x64.msu | FCC8223960ECE28E5B313A24C1222D02603A50E8 | 7039CE796CC276F54AB69B8E69654EBA1A6A0BFB9F725C75D7E49C1EC0224E20 |
如何获取此安全更新的帮助和支持
有关安装更新的帮助: 支持Microsoft更新
面向 IT 专业人员的安全解决方案: TechNet 安全故障排除和支持
有关保护基于 Windows 的计算机免受病毒和恶意软件的帮助: 病毒解决方案和安全中心
根据国家/地区提供本地支持:国际支持