MS15-088:不安全的命令行参数传递可能导致信息泄漏:2015 年 8 月 11 日

应用对象
Windows 10 Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows 8 Enterprise Windows 8 Pro Windows 8 Windows RT Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter Microsoft Office 2010 Service Pack 2 Microsoft Word 2010 Excel 2010 PowerPoint 2010 Office 2013 SP1 Word 2013 Excel 2013 Office Home and Student 2013 RT Visio 2013 SP1

摘要

此安全更新有助于解决 Windows、Internet Explorer 和 Microsoft Office 中的信息泄露漏洞。 若要利用此漏洞,攻击者首先必须使用 Internet Explorer 中的另一个漏洞在沙盒进程中运行代码。 然后,攻击者可以使用不安全的命令行参数运行记事本、Visio、PowerPoint、Excel 或 Word,以达到信息泄露的效果。 若要免受此漏洞的侵害,客户必须应用此公告中提供的更新以及 MS15-079 中提供的 Internet Explorer 更新。 同样,运行受影响的 Office 产品的客户也必须安装 MS15-081 中提供的适用更新。

有关解决此漏洞所需的更新的更多信息,请参阅 Microsoft 知识库文章 3080057Microsoft 知识库文章 3080790Microsoft知识库文章 3082442

要了解有关此漏洞的更多信息,请参阅 Microsoft 安全公告 MS15-088

详细信息

重要

  • 今后所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的安全更新和非安全更新均要求安装更新 2919355。 我们建议在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新。
  • 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows

有关此安全更新的其他信息

下列文章包含此安全更新针对具体产品版本的其他信息。 文章可能包含已知问题信息。

  • 3079757 MS15-088 Windows、Internet Explorer 和 Office 安全更新说明:2015 年 8 月 11 日
  • 3046017 MS15-088 Windows、Internet Explorer 和 Office 安全更新说明:2015 年 8 月 11 日

如何获取和安装更新

方法 1: Windows 更新

可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何开启自动更新的更多信息,请参阅
自动获取安全更新。

注意 对于 Windows RT 和 Windows RT 8.1,此更新只能通过 Windows 更新获得。

方法 2:Microsoft 下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。

单击与你正在运行的 Windows 版本对应的 Microsoft 安全公告 MS15-088 中的下载链接。

详细信息

安全更新程序部署信息

Windows Vista (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位 Windows Vista 版本:
Windows6.0-KB3046017-x86.msu
Windows6.0-KB3079757-x86.msu
对于所有受支持的基于 x64 的 Windows Vista 版本:
Windows6.0-KB3046017-x64.msu
Windows6.0-KB3079757-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 WUSA.exe 不支持卸载更新。 若要卸载由 WUSA 安装的更新,请依次单击“控制面板”和“安全”。 在“Windows 更新”下,单击“查看已安装的更新”,然后从更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017
请参阅 Microsoft知识库文章 3079757
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows Server 2008 (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位 Windows Server 2008 版本:
Windows6.0-KB3046017-x86.msu
Windows6.0-KB3079757-x86.msu
对于所有受支持的基于 x64 的 Windows Server 2008 版本:
Windows6.0-KB3046017-x64.msu
Windows6.0-KB3079757-x64.msu
对于所有受支持的基于 Itanium 的 Windows Server 2008 版本:
Windows6.0-KB3046017-ia64.msu
Windows6.0-KB3079757-ia64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 WUSA.exe 不支持卸载更新。 若要卸载由 WUSA 安装的更新,请依次单击“控制面板”和“安全”。 在“Windows 更新”下,单击“查看已安装的更新”,然后从更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017
请参阅 Microsoft知识库文章 3079757
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows 7 (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位 Windows 7 版本:
Windows6.1-KB3046017-x86.msu
Windows6.1-KB3079757-x86.msu
对于所有受支持的基于 x64 的 Windows 7 版本:
Windows6.1-KB3046017-x64.msu
Windows6.1-KB3079757-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”,并在更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017
请参阅 Microsoft知识库文章 3079757
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows Server 2008 R2 (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的基于 x64 的 Windows Server 2008 R2 版本:
Windows6.1-KB3046017-x64.msu
Windows6.1-KB3079757-x64.msu
对于所有受支持的基于 Itanium 的 Windows Server 2008 R2 版本:
Windows6.1-KB3046017-ia64.msu
Windows6.1-KB3079757-ia64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”,然后在“Windows 更新”下,单击“查看已安装的更新”,并在更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017
请参阅 Microsoft知识库文章 3079757
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows 8和Windows 8.1 (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位 Windows 8 版本:
Windows8-RT-KB3046017-x86.msu
对于所有受支持的基于 x64 的 Windows 8 版本:
Windows8-RT-KB3046017-x64.msu
对于所有受支持的 32 位 Windows 8.1 版本:
Windows8.1-KB3046017-x86.msu
对于所有受支持的基于 x64 的 Windows 8.1 版本:
Windows8.1-KB3046017-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

所有版本 (Windows Server 2012 和 Windows Server 2012 R2) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 Windows Server 2012 版本:
Windows8-RT-KB3046017-x64.msu
对于所有受支持的 Windows Server 2012 R2 版本:
Windows8.1-KB3046017-x64.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

Windows RT 和 Windows RT 8.1 (所有版本) 参考表

下表包含此软件的安全更新信息。

部署 这些更新仅可通过 Windows 更新获得。
重启要求 是,应用此安全更新后,必须重启系统。
删除信息 依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息 请参阅 Microsoft知识库文章 3046017

Windows 10 (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新文件名 对于所有受支持的 32 位 Windows 10 版本:
KB3081436-Win10-RTM-X86-TSL.msu
对于所有受支持的基于 x64 的 Windows 10 版本:
KB3081436-Win10-RTM-X64-TSL.msu
安装开关 请参阅 Microsoft 知识库文章 934307
重启要求 在某些情况下,此更新不需要重启。 如果使用了所需的文件,则此更新将需要重新启动。 如果发生此行为,你将收到一条消息,建议你重启。
删除信息 若要卸载由 WUSA 安装的更新,请使用 /Uninstall 安装开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息 请参阅 Microsoft 知识库文章 3081436
注册表项验证 注意 没有用于验证此更新是否存在的注册表项。

所有版本 (Internet Explorer) 参考表

下表包含此软件的安全更新信息。

安全更新程序部署信息 有关 Internet Explorer 更新的部署信息,请参阅 Microsoft知识库文章 3082442

Microsoft Office (所有版本) 参考表

下表包含此软件的安全更新信息。

安全更新程序部署信息 有关 Internet Explorer 更新的部署信息,请参阅 Microsoft知识库文章 3080790

      

文件哈希信息
文件名 SHA1 哈希 SHA256 哈希
excel2007-kb3054992-fullfile-x86-glb.exe 08BC281E951AFA3561F5D64EB8733DAED0B336AF E272B986A11DF9376F79C305BA90136D5337BB7D690222AA703C128D0C6023F6
excel2010-kb3055044-fullfile-x64-glb.exe ED5F67A6E172E200A90B2DC569E679D9B0DDE068 E62C3DF6A23683F1DA11C50A719A68840D831363C59F0A212932FF4EC04F55E6
excel2010-kb3055044-fullfile-x86-glb.exe 5EC9403B04A8649D78D6D435A6160AA282B8F738 8DF7AFBC55CABC1F5E6599795D25B0E37E6C909714FA0DBB31C6E2139053AB32
excel2013-kb3054991-fullfile-x64-glb.exe 03AB2F6B6339343E52549929D6654C9C593C7E70 AA82829F29DDCD3766B7B1CEE76B095E989A2D66A75FDEC2F0C177BE23FB6557
excel2013-kb3054991-fullfile-x86-glb.exe AF94AC2E7EB5D4089166CAA263E24683EF7E79B2 5ADE1C1AD405772AD97F1DE995B354AA7F8277647FB191A64F4940885E2E607D
kb24286772010-kb3055037-fullfile-x64-glb.exe 60DF86CD6967286A40C841EE29C14E76C8653F68 E0EA25F2ACF53EF5D2944100F3A730F24108FAD7D55DF441D970FF30B00586A2
kb24286772010-kb3055037-fullfile-x86-glb.exe 4C14190615DAB6AF9CE79B54355492E06BC32CCA AD24D9C8821500A811CFA66307FBCAB121A47619B2D066D8B7C5A23B766CF525
powerpoint2007-kb3055051-fullfile-x86-glb.exe 3F31E4F34225E95F918C237199D515203436B1CC DA7B2B559CA64EEA41393FB712C66D27E57754AC7AB5BA556E45A6BC2EF5DABD
powerpoint2010-kb3055033-fullfile-x64-glb.exe B0C78459C37259B373F73B2FF9E95D323EC3A969 C0B12877FBF2826FB4153995A6485ABC8FDBFB28BA7A56EA4877587BA44BCDC8
powerpoint2010-kb3055033-fullfile-x86-glb.exe 861DF0D62D0C57C96308A5350F1673AB01BA01DE 9263AFEDA54D682496B510B2F0FC3677F26D72B86D377B45274AF747BC908E84
powerpoint2013-kb3055029-fullfile-x64-glb.exe EED6D3722BC47C58585018F29212B5FA897A196E 3995A289CE50CF15E0FBD5E6212E9316FF0ACDC2EA1E6FDAC84E4DCAC645DDAD
powerpoint2013-kb3055029-fullfile-x86-glb.exe ABB8BD2CE24A1E4B93420454CDA83F7323C69FB8 B7F55EBE9C6B726D38564FA75F8693458A3DD85D0539703D60B0FB933BF3318B
visio2007-kb2965280-fullfile-x86-glb.exe 21C0FD0A1EDEDEDD56D62F1DF56922EE1BCA6CA0 4FE61FB56F509F15102555BF040C4BBDC910A3B8A59EE99F334297D7FE0302B2
visio2010-kb3054876-fullfile-x64-glb.exe 5C7D77E6CA4D4AB1082E0C1394D15CA0EEDD6B25 8CDDEC9382E39D2ABF164EB5DC38EB8FE644537BE8F99238AED88029774E7A8A
visio2010-kb3054876-fullfile-x86-glb.exe 7550BAEC3E0A6AA6B41016BC48D0809C7B391FF5 16280B69B7FA34B4B2779F29BCA6545B5200A068264689784F258FBB83E2F2E6
visio2013-kb3054929-fullfile-x64-glb.exe CDC4918C731C6F8E230A2F4D3CB17A96ADFAFC54 2320E9AA082D43C2DA20999D91534C8C97D008BAE096EB7BDFF54D4C6AEC8FCA
visio2013-kb3054929-fullfile-x86-glb.exe 7EDEAC9C9A686A465FE9ABB71101F2C6889116B6 D71DF885732D9D7A45F6FE469990F6AB79DE5BCCCF6F6257161E49C66FBE4497
Windows10.0-KB3046017-x64.msu 77275A5632459C2FB2D3E9EE9FB52F8CC9C4AF86 B8A0B907C0500222F4F47DC13AABEC702AF6AF3A4F6C3202B9894BC850872042
Windows6.0-KB3046017-ia64.msu 6DD3974AB32EC879DEFCE670C6ED44792E61FB73 C71F3023DE25DDF0CE915714CFDE3A2829C3FEEA74F3DED72DCD5AF666424738
Windows6.0-KB3046017-x64.msu 61160D19679324B263648F56F35AEC5CCD873B43 934312FDB19A4E74782C0BFA88B3AC265D2CDB40EB5F71881C46F7FC163AA654
Windows6.0-KB3046017-x86.msu 5861893A0C17321E1C364BF09CF1E74FFA56E916 7D93E248938C8E08AFF8450EEBF076322128EFB89B0842E48D576D4CF0CA850D
Windows6.0-KB3079757-ia64.msu F8489173A5314523D31B0FDE5EF33798252B4071 7AE792B21F46E3F03D9F723938DD30DED5304689E2A9091DDBC06B65226F51A3
Windows6.0-KB3079757-x64.msu 1E9C4F9415F0ABBEED7EF729F1FC98D30BB82C0B 3734D1046F9D47C8EF1EFCB0060F94A405627B089465F3E9D7E66C1F8FE1E6B8
Windows6.0-KB3079757-x86.msu A319066249C7321BAC1DD26B00478C0975F4AD5E 9CA044F5287D897E8DE01FCABD2238ED2E8D3E2C3A22CA7F23092F32BE4BD065
Windows6.1-KB3046017-ia64.msu 5BEE66E0CA2AD3B703AF1C384FF533E3C3EE8AFE 3FAFDC3C10F6A1EE90C53BCC9B97C1C79346CCF360224F784133A3BFC228145A
Windows6.1-KB3046017-x64.msu 5451208CCC96F656F55F35FCA5997801E1676BCB 2178021D5B68584F77279FFF54DFBFFECC352A29C042B53D777F264BB17EDD57
Windows6.1-KB3046017-x86.msu 3488CDF522E5EFAB03C0F9325BFD40D4F1C8B0E6 6A00886B9030F22AC2F8828C2BCACB74CA10436F1FC6F18869788DD97888F655
Windows6.1-KB3079757-ia64.msu FCFF5D1D92C3A253E462F78B8D93A1B14C0A7B30 2542CA3B02774FD4F9011FCDCB12C5A0580167F746A62C58C06E68F9707832FF
Windows6.1-KB3079757-x64.msu D236C9931D55ADB2AE73F39D19E809C02718E140 D3C3DD3212314A7CB40D0BFA14540912D338B9FEA7598504AB6336454B544552
Windows6.1-KB3079757-x86.msu E4663807A213882B72C55276F4542678BE797AA3 60DE123D1F028330604010FF4F207B1922D8DCD2ACB0F20260A7712BA3B66DF0
Windows8.1-KB3046017-arm.msu 4CF2B84D16A754A88EDFE13C77609585721165C8 BD6C0624BA27624A75FAC964D1EECDF67BF7770DF3F1325E81DF26AD5FF93CF2
Windows8.1-KB3046017-x64.msu CFD784AE9E40BCD30ADF46D822BF48A601B218CB 35E5CF31A089EA45738331F68EF77C6AA7D3DF1FB7C7121C9D469B9F62E4C09F
Windows8.1-KB3046017-x86.msu A9F1C0E3B41898BC3BE41DFEB313725CD7386D2A 03F65A42C2268721A01EC4378584DDB796CF06186D4181C34D9A6F35EEAA7009
Windows8-RT-KB3046017-arm.msu C7109615EB83E75C25008DBF324A2513CBAF64AA 65F26744F944550BDF8319A1FEECEDCE3D91D0C770826629B5D00EB80F9B3AEB
Windows8-RT-KB3046017-x64.msu 07875D4B4B52A1DE1BCF00497FE952E811DE289C 60ADBF15BB00255A142638D51CEA187B773436654C5EFDC9E8CF5E664536C687
Windows8-RT-KB3046017-x86.msu 624A1EC2D60F36201C740ED7CE43AF1E1DCB23F0 84E50A9022DC5EF36187415E329693A98659B71A9F701A1850F29F39E6C2D1FE
word2007-kb3055052-fullfile-x86-glb.exe CEA6A24F76A0E6B625D9C4C1279B41DC52E99CD2 3DFB2975B2E0F1697B7052D8E258F4AD484A50A53A097D26D9B29EDECB3E87F3
word2010-kb3055039-fullfile-x64-glb.exe D0EEE3B6AB235929F9B84698D80BA81FE6861A57 A3A9ABAC6B2AC2A9C4555A83133C355D2FB1ECF9261B9D74488759501D05DF10
word2010-kb3055039-fullfile-x86-glb.exe 3FE60D1C245EBB81849F928BC26EE82B36CD97BA B4B5AD42E9160C979FAAD96BCF47E524C6122EDC1C5130CAE519DF6CC119F518
word2013-kb3055030-fullfile-x64-glb.exe 301864D002B730FA3E29940A38B30C1A57AC5E73 8ADF612175B69AC0854EFBE9A2D895F72404A3DB56FAC474F45682A032B0BF15
word2013-kb3055030-fullfile-x86-glb.exe 7C0891EC48BF604F7F5005FA45C247358929C46B 5E1A6209A784E5921DF9E4B8177FFD0B7B51CDAE16947836F40E29D645872E08

      

如何获取此安全更新的相关帮助和支持

帮助安装更新: Microsoft 更新支持

IT 专业人员安全解决方案: TechNet 安全疑难解答与支持

帮助保护基于 Windows 的计算机不受病毒和恶意软件的破坏: 病毒解决方案和安全中心

根据国家/地区提供本地支持:国际支持