Windows Embedded POSReady 2009 與 Windows Embedded Standard 2009 中 Windows COM 權限提升漏洞的安全更新說明:2018 年 11 月 13 日

套用到
Windows Embedded Standard 2009 Windows Embedded POSReady 2009

摘要

Windows COM Aggregate Marshaler 中存在權限提升。 當 Windows 在載入型別函式庫前未正確驗證輸入時,就會出現權限提升(Elevation of Privilege)漏洞。

欲了解更多漏洞資訊,請參閱以下 CVE) 常見漏洞與暴露 (:

本次安全更新中包含的修正

  • 解決了部分掃描器和序列裝置在安全更新 4074852 後可能停止運作的問題。

如何取得並安裝更新

方法 1:Windows Update

可透過 Windows Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 欲了解更多如何開啟自動更新的資訊,請參閱 Windows Update: FAQ。

方法 2:Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

重要

  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)

其他資訊

必要條件

安裝此更新沒有任何先決條件。

重新啟動資訊

套用此更新後,您可能須重新啟動電腦。

更新取代資訊

此更新不會取代任何先前發行的更新。

其他資訊

如何取得此安全性更新的說明及支援

安裝更新的幫助: 在網路上保護自己

保護您的 Windows 電腦免受病毒與惡意軟體侵害的協助: Microsoft Secure

根據你所在國家的在地支持: 國際支持

檔案資訊

檔案雜湊資訊

檔案名稱 SHA1 雜湊 SHA256 雜湊
WindowsXP-KB4466388-x86-Embedded-ENU.exe A55F6E9011156548AB9722DE332F609B17B415D0 A742F8B84FF530CC7A0205B629C9677352EA85B258DE020224AC6D9E279A8A02

Windows XP

x86 Windows XP

檔案名稱 檔案版本 檔案大小 日期 時間 平台 SP requirement 服務分支
Kernel32.dll 5.1.2600.7593 993,792 2018年11月6日 22:52 x86 SP3 SP3QFE
Ntdll.dll 5.1.2600.7593 720,384 2018年11月6日 22:52 x86 SP3 SP3QFE
Ole32.dll 5.1.2600.7593 1,299,968 2018年11月6日 06:52 x86 SP3 SP3QFE
Oleaut32.dll 5.1.2600.7593 563,200 2018年11月6日 22:52 x86 SP3 SP3QFE
Rpcss.dll 5.1.2600.7593 404,480 2018年11月6日 22:52 x86 SP3 SP3QFE
Updspapi.dll 6.3.13.0 382,840 2018 年 2 月 1 日 21:28 x86 不適用