MS16-012:用于修复远程执行代码漏洞的 Microsoft Windows PDF 库安全更新程序:2016 年 2 月 9 日

概要

此安全更新程序修复了 Microsoft Windows 中的多个漏洞。漏洞情况较为严重时,在 Microsoft Windows PDF 库处理应用程序编程接口 (API) 调用不当的情况下,这些漏洞可能允许远程执行代码。这样会导致攻击者在用户的系统上运行任意代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。不过,攻击者无法强迫用户下载或打开恶意 PDF 文档。

若要详细了解此漏洞,请参阅Microsoft 安全公告 MS16-012.

更多信息

重要提示
  • Windows 8.1 和 Windows Server 2012 R2 所有未来的安全更新程序和非安全更新程序都需要安装更新程序2919355 。我们建议你在基于 Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新程序2919355 ,以便今后持续接收更新程序。
  • 如果你在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议你先安装所需的全部语言包,然后再安装此更新程序。有关详细信息,请参阅将语言包添加到 Windows.

有关此安全更新程序的其他信息


下列文章包含此安全更新程序针对具体产品版本的其他信息。文章可能包含已知问题的信息。
  • 3123294 MS16-012:Windows PDF 库的安全更新程序说明:2016 年 2 月 9 日
  • 3135174 Windows 10 累积更新:2016 年 2 月 9 日

如何获取和安装此更新程序

方法 1:Windows 更新

你可以通过 Windows 更新获取此更新程序。在你开启自动更新后,系统会自动下载并安装此更新程序。若要详细了解如何开启自动更新,请参阅
自动获取安全更新程序.
方法 2:Microsoft 下载中心

更多信息

安全更新程序部署信息
如何获取此安全更新程序的相关帮助和支持
属性

文章 ID:3138938 - 上次审阅时间:2016年2月12日 - 修订版本: 1

Windows 10, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Foundation

反馈