Microsoft 安全公告:Internet Explorer 和 Microsoft Edge 中的 Adobe Flash Player 漏洞更新:2015 年 11 月 10 日

概要

Microsoft 已发布面向 IT 专业人员的有关以下 Web 浏览器中的 Adobe Flash Player 漏洞的安全公告:
  • 在 Windows 8、Windows Server 2012、Windows 8.1、Windows Server 2012 R2、Windows 10 和 Windows 10 1511 版本中的 Internet Explorer
  • 在 Windows 10 和 Windows 10 1511 版本中的 Microsoft Edge
若要详细了解此漏洞,请参阅 Microsoft 安全公告 2755801

更多信息

重要
  • 所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的未来安全和非安全更新均需要安装更新 2919355。我们建议您在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新程序。
  • 如果在安装此更新后安装了语言包,则必须重新安装此更新。因此,我们建议在安装此更新之前安装所需的所有语言包。有关详细信息,请参阅添加语言包至 Windows

如何获取和安装更新

方法 1:Windows 更新

此更新通过 Windows 更新提供。当您打开自动更新后,该更新将自动下载并安装。有关如何打开自动更新的详细信息,请参阅
自动获取安全更新

注意 对于 Windows 10、Windows 10 1511 版本、Windows RT 和 Windows RT 8.1,此更新仅通过 Windows 更新提供。
方法 2:Microsoft 下载中心

更多信息

检测与部署工具和指南

安全中心

可以管理必须部署到组织中的服务器、桌面和移动系统的软件和安全更新。有关详细信息,请参阅 TechNet 更新管理中心。此
Microsoft TechNet 安全网站将提供有关 Microsoft 产品安全的详细信息。

安全更新通过
Microsoft 更新
Windows 更新提供。也可从
Microsoft 下载中心获取安全更新。通过用关键字“安全更新”执行搜索,可以轻松找到这些更新。

您可以从
Microsoft 更新目录下载安全更新。Microsoft 更新目录为通过 Windows 更新和 Microsoft 更新提供的内容提供了一个可搜索目录。这些内容包括安全更新、驱动程序和服务包。有关 Microsoft 更新目录的详细信息,请参阅
Microsoft 更新目录常见问题

检测和部署指南

Microsoft 为安全更新提供了检测和部署指南。该指南包含可帮助 IT 专业人员了解如何使用各种工具检测和部署安全更新的建议和信息。有关详细信息,请参阅
Microsoft 知识库文章 961747

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) 允许管理员扫描本地和远程系统中缺少的安全更新和常见的安全配置错误。有关详细信息,请参阅
Microsoft Baseline Security Analyzer

下表提供了此安全更新的 MBSA 检测摘要。
软件MBSA
32 位 Windows 8 和 Windows 8.1 系统
64 位 Windows 8 和 Windows 8.1 系统
Windows Server 2012 和 Windows Server 2012 R2
注意 使用不受最新版本的 MBSA、Microsoft 更新和 Windows Server Update Services 支持的旧版软件的客户应该参阅
Microsoft Baseline Security Analyzer 的“旧版产品支持”部分。在这里,可以查找有关如何使用旧版工具创建全面安全更新检测的信息。

Windows Server Update Services

通过 Windows Server Update Services (WSUS),信息技术管理员可以对运行 Windows 的计算机部署最新的 Microsoft 产品更新。有关如何使用 Windows Server Update Services 部署安全更新的详细信息,请参阅以下 Microsoft TechNet 文章:

Systems Management Server

以下表格提供了适用于这一安全更新的 Microsoft Systems Management Server (SMS) 检测和部署摘要。
软件SMS 2003(带 ITMU)System Center Configuration Manager
32 位 Windows 8 和 Windows 8.1 系统
64 位 Windows 8 和 Windows 8.1 系统
Windows Server 2012 和 Windows Server 2012 R2
注意 Microsoft 在 2011 年 4 月 12 日停止了对 SMS 2.0 的支持。对于 SMS 2003,Microsoft 在 2011 年 4 月 12 日也停止了对安全更新清单工具 (SUIT) 的支持。我们鼓励客户升级到
System Center Configuration Manager。对于仍然使用 SMS 2003 Service Pack 3 的客户,还可以使用 Microsoft 更新清单工具 (ITMU)。

对于 SMS 2003,Microsoft 更新 SMS 2003 清单工具 (ITMU) 也可供 SMS 用于检测
Microsoft 更新提供的安全更新以及受
Windows Server Update Services 支持的安全更新。有关详细信息,请参阅 Systems Management Server 2003.有关 SMS 扫描工具的详细信息,请参阅
Systems Management Server 2003 软件更新扫描工具。另请参阅 Downloads for Systems Management Server 2003

System Center Configuration Manager 使用 WSUS 3.0 来检测更新。有关详细信息,请参阅
System Center

有关详细信息,请参阅
Microsoft 知识库文章 910723:每月检测和部署指南文章的摘要列表。

更新兼容性评估程序和应用程序兼容性工具箱

更新通常写入运行应用程序所需的相同文件和注册表设置。这样可能触发不兼容性并增加部署安全更新所需的时间。您可以通过使用
应用程序兼容性工具包中包含的更新兼容性评估程序组件简化对已安装应用程序执行的 Windows 更新测试和验证。

在环境中部署 Windows Vista、Windows 更新、Microsoft 安全更新或新版本的 Windows Internet Explorer 之前,评估和减少应用程序兼容性问题的必要工具和文档均包含在应用程序兼容性工具包 (ACT) 中。

安全更新部署

Windows 8 和 Windows 8.1(所有版本)

引用表
下表包含此软件的安全更新信息。您可以在“部署信息”部分找到更多信息。
部署信息
在无需用户干预的情况下安装对于所有受支持的 32 位 Windows 8 版本上 Internet Explorer 10 中的 Adobe Flash Player:
Windows8-RT-KB3103688-x86.msu /quiet
对于所有受支持的基于 x64 的 Windows 8 版本上 Internet Explorer 10 中的 Adobe Flash Player:
Windows8-RT-KB3103688-x64.msu /quiet
对于所有受支持的 32 位 Windows 8.1 版本上 Internet Explorer 11 中的 Adobe Flash Player:
Windows8.1-KB3103688-x86.msu /quiet
对于所有受支持的基于 x64 的 Windows 8.1 版本上 Internet Explorer 11 中的 Adobe Flash Player:
Windows8.1-KB3103688-x64.msu /quiet
安装而无需重新启动对于所有受支持的 32 位 Windows 8 版本上 Internet Explorer 10 中的 Adobe Flash Player:
Windows8-RT-KB3103688-x86.msu /quiet /norestart
对于所有受支持的基于 xx64 的 Windows 8 版本上 Internet Explorer 10 中的 Adobe Flash Player:
Windows8-RT-KB3103688-x64.msu /quiet /norestart
对于所有受支持的 32 位 Windows 8.1 版本上 Internet Explorer 11 中的 Adobe Flash Player:

Windows8.1-KB3103688-x86.msu /quiet /norestart
对于所有受支持的基于 x64 的 Windows 8.1 版本上 Internet Explorer 11 中的 Adobe Flash Player:

Windows8.1-KB3103688-x64.msu /quiet /norestart
更多信息请参阅“检测与部署工具和指南”小节。
重新启动要求在某些情况喜爱,该更新不会要求重新启动。如果所需的文件正处于使用中,该更新将要求重新启动。如果出现此行为,您会收到一条建议重新启动的消息。若要帮助降低要求重新启动的可能性,您应当在安装该安全更新之前,停止所有受影响服务并关闭所有可能使用受影响文件的应用程序。若要详细了解收到重新启动提示信息的原因,请参阅
Microsoft 知识库文章 887012
热修补不适用
删除信息要卸载通过 WUSA 安装的更新,请使用“/Uninstall”安装开关。或者依次单击“控制面板”、“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中选择。
注册表项验证没有可供验证此更新是否存在的注册表项。
未来服务包中包含的内容此问题的更新将包含在未来的服务包或更新汇总中。

部署信息

安装更新
在安装此安全更新时,安装程序会检查系统中正在进行更新的一个或多个文件是否已事先由 Microsoft 修补程序更新。

有关此知识库文章中所出现术语(例如“修补程序”)的详细信息,请参阅
Microsoft 知识库文章 824684

此安全更新支持以下安装开关。
开关说明
/?、/h、/help显示有关受支持开关的帮助。
/quiet禁止显示状态或错误消息。
/norestart当此开关与“/quiet”开关组合使用时,安装后将不会重新启动系统,即使要求重新启动才能完成安装也不例外。
/warnrestart:<秒>当此开关与“/quiet”开关组合使用时,安装程序将在重新启动之前警告用户。
/promptrestart当此开关与“/quiet”开关组合使用时,安装程序将在重新启动之前提示用户。
/forcerestart当此开关与 /quiet 开关组合使用时,安装程序将强制关闭应用程序并开始重新启动。
/log:<文件名>允许记录到指定文件。
/extract:<目标>将程序包内容提取到目标文件夹。
/uninstall /kb:<KB 编号>卸载此安全更新。
注意 有关 Wusa.exe 安装程序的详细信息,请参阅 TechNet 文章
Windows 7 中的其他更改中的“Windows 更新独立安装程序”。
验证是否已应用更新
由于 Windows 有多个版本,因此下列步骤可能与您在系统上执行的步骤有所不同。如果是这种情况,请参阅产品文档以完成这些步骤。

验证文件版本
  1. 单击“开始”,然后在“搜索”框中键入更新文件名。
  2. 当该文件出现在“程序”下时,右键单击该文件名,然后单击“属性”
  3. “常规”选项卡上,使用 Microsoft 知识库文章中提供的文件信息表比较文件大小。

    注意 根据安装在系统上的操作系统或程序的版本,文件信息表中列出的某些文件可能没有安装。
  4. 您也可以单击“详细信息”选项卡,将诸如文件版本和更改日期之类的信息与 Microsoft 知识库文章中的文件信息表进行比较。

    除文件版本之外的属性都可能在安装期间发生变化。将这些文件属性与文件信息表中的信息进行比较不适于验证更新是否已应用。另外,在某些情况下,文件会在安装过程中重命名。如果文件或版本信息不存在,请使用其他可用方法之一验证更新安装。
  5. 最后,您也可以单击“先前版本”选项卡,对比先前版本文件与新版或更新版本文件的文件信息。

Windows Server 2012 和 Windows Server 2012 R2(所有版本)

参考表
下表包含了适用于此软件的安全更新信息。您可以在本部分的“部署信息”子部分找到更多信息。
部署信息
在无需用户干预的情况下安装对于所有受支持的 Windows Server 2012 版本上 Internet Explorer 10 中的 Adobe Flash Player:
Windows8-RT-KB3103688-x64.msu /quiet
对于 Windows Server 2012 R2 所有受支持版本上 Internet Explorer 11 中的 Adobe Flash Player:

Windows8.1-KB3103688-x64.msu /quiet
安装而无需重新启动对于所有受支持的 Windows Server 2012 版本上 Internet Explorer 10 中的 Adobe Flash Player:
Windows8-RT-KB3103688-x64.msu /quiet /norestart
对于 Windows Server 2012 R2 所有受支持版本上 Internet Explorer 11 中的 Adobe Flash Player:

Windows8.1-KB3103688-x64.msu /quiet /norestart
更多信息请参阅“检测与部署工具和指南”小节。
重新启动要求在某些情况喜爱,该更新不会要求重新启动。如果所需的文件正处于使用中,该更新将要求重新启动。如果出现此行为,您会收到一条建议重新启动的消息。若要帮助降低要求重新启动的可能性,您应当在安装该安全更新之前,停止所有受影响服务并关闭所有可能使用受影响文件的应用程序。若要详细了解收到重新启动提示信息的原因,请参阅
Microsoft 知识库文章 887012
热修补不适用
删除信息要卸载通过 WUSA 安装的更新,请使用“/Uninstall”安装开关。或者依次单击“控制面板”、“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中选择。
注册表项验证

没有可供验证此更新是否存在的注册表项。
未来服务包中包含的内容此问题的更新将包含在未来的服务包或更新汇总中。

部署信息

安装更新
在安装此安全更新时,安装程序会检查系统中正在进行更新的一个或多个文件是否已事先由 Microsoft 修复程序更新。

有关此知识库文章中所出现术语(例如“修补程序”)的详细信息,请参阅
Microsoft 知识库文章 824684

此安全更新支持以下安装开关。
开关说明
/?、/h、/help显示有关受支持开关的帮助。
/quiet禁止显示状态或错误消息。
/norestart当此开关与“/quiet”开关组合使用时,系统不会在安装后重启,即使完成安装需要重新启动。
/warnrestart:<>当此开关与“/quiet”开关组合使用时,安装程序将在重新启动之前警告用户。
/promptrestart当此开关与“/quiet”开关组合使用时,安装程序将在重新启动之前提示用户。
/forcerestart当此开关与 /quiet 开关组合使用时,安装程序将强制关闭应用程序并开始重新启动。
/log:<文件名>允许记录到指定文件。
/extract:<目标>将程序包内容提取到目标文件夹。
/uninstall /kb:<KB 编号>卸载此安全更新。
注意有关 Wusa.exe 安装程序的详细信息,请参阅以下 Microsoft TechNet 文章中的“Windows 更新独立安装程序”:
验证更新是否应用
由于存在若干个版本的 Windows,因此以下步骤可能与您的系统的步骤有所不同。如果有所不同,请参阅您的产品文档已完成这些步骤。

验证文件版本
  1. 单击“开始”,然后在“开始搜索”框中键入更新文件名。
  2. 当该文件出现在“程序”下时,右键单击该文件名,然后单击“属性”
  3. 在“常规”选项卡上,使用知识库文章中提供的文件信息表比较文件大小。

    注意 根据安装在系统上的操作系统或程序的版本,文件信息表中列出的某些文件可能没有安装。
  4. 您也可以单击“详细信息”选项卡,将诸如文件版本和更改日期之类的信息与 Microsoft 知识库文章中的文件信息表进行比较。

    除文件版本之外的属性都可能在安装期间发生变化。将这些文件属性与文件信息表中的信息进行比较不适于验证更新是否已应用。另外,在某些情况下,在安装过程中还可能会重命名文件。如果文件或版本信息不存在,请使用其他可用方法之一验证更新安装。
  5. 最后,您也可以单击“先前版本”选项卡,对比先前版本文件与新版或更新版本文件的文件信息。

文件信息

此软件更新的英语(美国)版本将安装具有下表所列属性的文件。这些文件的日期和时间按协调世界时 (UTC) 列出。这些文件在您的本地计算机中的显示日期和时间是您的本地时间加上当前夏令时 (DST) 偏差。此外,如果对这些文件执行某些操作,日期和时间可能会更改。

对于基于 x86 的 Windows 10 版本的 Internet Explorer Flash Player (KB3103688)

File nameFile versionFile sizeDateTimePlatform
Activex.vchNot Applicable611,30203-Nov-201518:20Not Applicable
Flash.ocx19.0.0.24519,275,24803-Nov-201518:20x86
Flashplayerapp.exe19.0.0.245810,48803-Nov-201518:20x86
Flashplayercplapp.cpl19.0.0.245176,63203-Nov-201518:20Not Applicable
Flashutil_activex.dll19.0.0.245551,92803-Nov-201518:20x86
Flashutil_activex.exe19.0.0.2451,216,50403-Nov-201518:20x86

对于适用于基于 x64 的 Windows 10 和 Windows Server 2012 版本的 Internet Explorer Flash Player R2 (KB3103688)

File nameFile versionFile sizeDateTimePlatform
Activex.vchNot Applicable145,75003-Nov-201500:12Not Applicable
Flash.ocx19.0.0.24525,212,40803-Nov-201500:12x64
Flashutil_activex.dll19.0.0.245624,63203-Nov-201500:12x64
Flashutil_activex.exe19.0.0.245883,70403-Nov-201500:12x64
Activex.vchNot Applicable611,30203-Nov-201500:12Not Applicable
Flash.ocx19.0.0.24519,275,24803-Nov-201500:12x86
Flashplayerapp.exe19.0.0.245810,48803-Nov-201500:12x86
Flashplayercplapp.cpl19.0.0.245176,63203-Nov-201500:12Not Applicable
Flashutil_activex.dll19.0.0.245551,92803-Nov-201500:12x86
Flashutil_activex.exe19.0.0.2451,216,50403-Nov-201500:12x86

对于基于 x86 的 Windows 8.1 版本的 Internet Explorer Flash Player (KB3103688)

File nameFile versionFile sizeDateTimePlatform
Activex.vchNot Applicable611,30203-Nov-201500:23Not Applicable
Flash.ocx19.0.0.24519,275,24803-Nov-201500:23x86
Flashplayerapp.exe19.0.0.245810,48803-Nov-201500:23x86
Flashplayercplapp.cpl19.0.0.245176,63203-Nov-201500:23Not Applicable
Flashutil_activex.dll19.0.0.245551,92803-Nov-201500:23x86
Flashutil_activex.exe19.0.0.2451,216,50403-Nov-201500:23x86

对于适用于基于 x64 的 Windows 8.1 和 Windows Server 2012 版本的 Internet Explorer Flash Player R2 (KB3103688)

File nameFile versionFile sizeDateTimePlatform
Activex.vchNot Applicable145,75003-Nov-201500:23Not Applicable
Flash.ocx19.0.0.24525,212,40803-Nov-201500:23x64
Flashutil_activex.dll19.0.0.245624,63203-Nov-201500:23x64
Flashutil_activex.exe19.0.0.245883,70403-Nov-201500:23x64
Activex.vchNot Applicable611,30203-Nov-201500:23Not Applicable
Flash.ocx19.0.0.24519,275,24803-Nov-201500:23x86
Flashplayerapp.exe19.0.0.245810,48803-Nov-201500:23x86
Flashplayercplapp.cpl19.0.0.245176,63203-Nov-201500:23Not Applicable
Flashutil_activex.dll19.0.0.245551,92803-Nov-201500:23x86
Flashutil_activex.exe19.0.0.2451,216,50403-Nov-201500:23x86

对于基于 x86 的 Windows 8 版本的 Internet Explorer Flash Player (KB3103688)

File nameFile versionFile sizeDateTimePlatform
Activex.vchNot Applicable611,30203-Nov-201500:20Not Applicable
Flash.ocx19.0.0.24519,274,72003-Nov-201500:20x86
Flashplayerapp.exe19.0.0.245809,94403-Nov-201500:20x86
Flashplayercplapp.cpl19.0.0.245176,08803-Nov-201500:20Not Applicable
Flashutil_activex.dll19.0.0.245551,38403-Nov-201500:20x86
Flashutil_activex.exe19.0.0.2451,215,96803-Nov-201500:20x86
Activex.vchNot Applicable611,30203-Nov-201500:20Not Applicable
Flash.ocx19.0.0.24519,274,72003-Nov-201500:20x86
Flashplayerapp.exe19.0.0.245809,94403-Nov-201500:20x86
Flashplayercplapp.cpl19.0.0.245176,08803-Nov-201500:20Not Applicable
Flashutil_activex.dll19.0.0.245551,38403-Nov-201500:20x86
Flashutil_activex.exe19.0.0.2451,215,96803-Nov-201500:20x86

对于适用于基于 x64 版本的 Windows 8 和 Windows Server 2012 的 Internet Explorer Flash Player (KB3103688)

File nameFile versionFile sizeDateTimePlatform
Activex.vchNot Applicable145,75003-Nov-201500:20Not Applicable
Flash.ocx19.0.0.24525,211,87203-Nov-201500:20x64
Flashutil_activex.dll19.0.0.245624,08803-Nov-201500:20x64
Flashutil_activex.exe19.0.0.245883,16803-Nov-201500:20x64
Activex.vchNot Applicable145,75003-Nov-201500:20Not Applicable
Flash.ocx19.0.0.24525,211,87203-Nov-201500:20x64
Flashutil_activex.dll19.0.0.245624,08803-Nov-201500:20x64
Flashutil_activex.exe19.0.0.245883,16803-Nov-201500:20x64
Activex.vchNot Applicable611,30203-Nov-201500:20Not Applicable
Flash.ocx19.0.0.24519,274,72003-Nov-201500:20x86
Flashplayerapp.exe19.0.0.245809,94403-Nov-201500:20x86
Flashplayercplapp.cpl19.0.0.245176,08803-Nov-201500:20Not Applicable
Flashutil_activex.dll19.0.0.245551,38403-Nov-201500:20x86
Flashutil_activex.exe19.0.0.2451,215,96803-Nov-201500:20x86
Activex.vchNot Applicable611,30203-Nov-201500:20Not Applicable
Flash.ocx19.0.0.24519,274,72003-Nov-201500:20x86
Flashplayerapp.exe19.0.0.245809,94403-Nov-201500:20x86
Flashplayercplapp.cpl19.0.0.245176,08803-Nov-201500:20Not Applicable
Flashutil_activex.dll19.0.0.245551,38403-Nov-201500:20x86
Flashutil_activex.exe19.0.0.2451,215,96803-Nov-201500:20x86

文件哈希信息

Package NamePackage Hash SHA 1Package Hash SHA 2
Windows10.0-KB3103688-x64.msu5C64B5F375D7DA7F45EE45CCEEABC819E3B77F30CC731697CA616E9E1479A2DC045A63EAC08CACE8B7183D26C98206CD27968609
Windows10.0-KB3103688-x86.msuEC39E21CB59D0FBBFEEFE890CE6F0BBDE4346E364294582FDD4126AAD14ED231C2CC0876C37146B842FCDA1C3543DF63809BA58E
Windows8-RT-KB3103688-x64.msuE0A6DF81F22A307EEF3B97C5D3EA1696C7A0A815A8A780ADB09551A8224F3543E293CD0C789E88CF58BDC178F214DF4BC0286D5A
Windows8-RT-KB3103688-x86.msu7CDA4998317CF5E595AFE625E0E650E455E0A4E13BF22F8250F2906F8AAB92AB4F39255668EEA5927B1FF789E2010A1192CF3B27
Windows8.1-KB3103688-x64.msuA03DA2B24A403F834B3B21E49E3D8472520C2422D8E431912723627AFC0E9338998B6322811EDE3F334BE46CA5DD4583492986CF
Windows8.1-KB3103688-x86.msuB4D587EC30713E3256456ACC777E7BF9A070C8EDEEBFADA70A544DC72F02201DCF0B58FC33D071BC9EB5E5EDC5CBCE079D472E49
属性

文章 ID:3103688 - 上次审阅时间:2015年11月13日 - 修订版本: 1

Windows 10, Windows 10 Education, released in July 2015, Windows 10 Enterprise, released in July 2015, Windows 10 Home, released in July 2015, Windows 10 Pro, released in July 2015, Windows RT 8.1, Windows 8.1, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 R2 Standard, Windows RT, Windows 8, Windows 8 Enterprise, Windows 8 Pro, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Foundation, Windows Server 2012 Foundation, Windows Server 2012 Foundation, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Standard

反馈