MS15-100:Windows Media Center 中的一个漏洞可能允许远程执行代码:2015 年 9 月 8 日

概要
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果 Windows Media Center 打开引用了恶意代码的经特殊设计的 Media Center 链接 (.mcl) 文件,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

若要详细了解此漏洞,请参阅 Microsoft 安全公告 MS15-100
更多信息
重要说明
  • 如果您在安装此更新程序后安装了语言包,则必须重新安装此更新程序。因此,我们建议在安装此更新程序之前安装所需的所有语言包。有关详细信息,请参阅将语言包添加到 Windows
如何获取和安装更新程序

方法 1:Windows 更新

您可以通过 Windows 更新获取此更新程序。当您开启自动更新后,系统会自动下载并安装此更新程序。若要详细了解如何开启自动更新,请参阅时刻了解更多安全 Web 浏览

方法 2:Microsoft 下载中心

您可以通过 Microsoft 下载中心获取独立的更新程序包。若要安装此更新程序,请按照下载页上的安装说明操作。

单击 Microsoft 安全公告 MS15-100 中与您运行的 Windows 版本相对应的下载链接。
更多信息

安全更新程序部署信息

Windows Vista(所有版本)

参考表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows Vista 版本:
Windows6.0-KB3087918-x86.msu

对于所有受支持的基于 x64 的 Windows Vista 版本:
Windows6.0-KB3087918-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重启要求在某些情况下,此更新程序不需要重启系统。如果所需文件正在使用中,则此更新程序会要求重启系统。如果发生这种情况,那么您会看到一条消息,提醒您重启系统。
删除信息WUSA.exe 不支持卸载更新程序。若要卸载由 WUSA 安装的更新程序,请依次单击“控制面板”和“安全”。在“Windows 更新”下,单击“查看已安装的更新程序”,然后从更新程序列表中进行选择。
文件信息请参阅文件信息部分。
注册表项验证注意 注册表项不存在,无法验证此更新程序是否存在。

Windows 7(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 7 版本:
Windows6.1-KB3087918-x86.msu

对于所有受支持的基于 x64 的 Windows 7 版本:
Windows6.1-KB3087918-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重启要求在某些情况下,此更新程序不需要重启系统。如果所需文件正在使用中,则此更新程序会要求重启系统。如果发生这种情况,那么您会看到一条消息,提醒您重启系统。
删除信息若要卸载由 WUSA 安装的更新程序,请使用 /Uninstall 设置开关,或依次单击“控制面板”和“系统和安全”,然后单击“Windows 更新”下的“查看已安装的更新程序”,并从更新程序列表中进行选择。
文件信息请参阅文件信息部分。
注册表项验证注意 注册表项不存在,无法验证此更新程序是否存在。

Windows 8 和 Windows 8.1(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 8 版本:
Windows8-RT-KB3087918-x86.msu

对于所有受支持的基于 x64 的 Windows 8 版本:
Windows8-RT-KB3087918-x64.msu

对于所有受支持的 32 位 Windows 8.1 版本:
Windows8.1-KB3087918-x86.msu

对于所有受支持的基于 x64 的 Windows 8.1 版本:
Windows8.1-KB3087918-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重新启动要求在某些情况下,此更新不需要系统重新启动。如果正在使用所需的文件,则此更新将需要系统重新启动。如果发生这种情况,那么您会看到一条消息,提醒您重启系统。
删除信息若要卸载由 WUSA 安装的更新程序,请使用 /Uninstall 设置开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后单击“另请参见”下的“已安装的更新程序”,并从更新程序列表中进行选择。
文件信息请参阅文件信息部分。
注册表项验证注意 注册表项不存在,无法验证此更新程序是否存在。

文件哈希信息

File nameSHA1 hashSHA256 hash
Windows6.1-KB3087918-x86.msu21020BF7ECC617FFF6C248A22E00C6C488A414166BB97317BF126D54D710BF6D5C70E3F7C3E3EEB32F286B07D9085D658C1DF972
Windows6.1-KB3087918-x64.msu695A546FC6E6C211FE59A4EA93FF9CD59049B36178BB9CF0DA542DB1EB50D37BAF3EF340AB8345CBD79BAABCC27117F40689D9A3
Windows8-RT-KB3087918-x86.msu75F93A0B6095866FA5E77732879DE2094B889133DABBC8155AF38E44AD38DDC954911C337C56433241328B3342864802BC7282C5
Windows8-RT-KB3087918-x64.msu9478941DFAF0AB45CDFE96F3A2235ACCC4EDE7671E3D4E4D2F4D97045581C203851076804FE17AF3AB36CFE06E36AE98B5F21928
Windows6.0-KB3087918-x86.msu3421AE5504D9F6D56318B5CDDD34A330C71BDEC4A3518B2FD1275580C489F45D16ABAD6EB5001832E0AC437FD0EA18A13B61B8AC
Windows6.0-KB3087918-x64.msuF711944EE823859F198B3BF73674B795F68880503152DEE90D49758C0A34522C3898431E3C87BEBA7D52D9567130698C291729BF
Windows6.1-KB3087918-v2-x64.msuE840A08DFC45D29A9B63023C00D0F3DF28F2EDEDFBF0F4A93C97D3CE5EC64E106EED9F33D18DD56BF9D91D7CEC95EB3277ECA8B1
Windows6.1-KB3087918-v2-x86.msuAFF938D189153F0A9BAC822FABACFD574288C828700A886EB921DA89D67F4F4C6AE1DCA0C2BC64246D2A7FDAF64AF5CA2F5889FA

文件信息

此软件更新程序的英语(美国)版本将安装具有下表所列属性的文件。这些文件的日期和时间按协调世界时 (UTC) 列出。这些文件在您的本地计算机中的显示日期和时间是您的本地时间加上当前夏令时 (DST) 偏差。此外,如果您对这些文件执行某些操作,那么日期和时间可能也会发生变化。

Windows Vista 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑 (SPn) 和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.0.6002.19xxxWindows Vista SP2SP2GDR
    6.0.6002.23xxxWindows Vista SP2SP2LDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows Vista 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.0.6002.194784,059,13614-Aug-201513:44x86
Ehshell.dll6.0.6002.237884,059,13614-Aug-201513:44x86

对于所有受支持的基于 x64 的 Windows Vista 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.0.6002.194784,059,13614-Aug-201513:48x86
Ehshell.dll6.0.6002.237884,059,13614-Aug-201513:48x86

Windows 7 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.1.7601.18xxxWindows 7SP1GDR
    6.1.7601.22xxxWindows 7SP1LDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows 7 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.1.7601.189686,307,84013-Aug-201517:50x86
Ehshell.dll6.1.7601.231716,307,84013-Aug-201519:29x86

对于所有受支持的基于 x64 的 Windows 7 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.1.7601.189686,307,84013-Aug-201517:50x86
Ehshell.dll6.1.7601.231716,307,84013-Aug-201519:29x86

对于所有受支持的基于 x86 的 Windows 7 Embedded 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.1.7600.168215,705,42430-Sep-201517:15x86
Ehshell.dll6.1.7600.168215,705,42430-Sep-201517:12x86

对于所有受支持的基于 x64 的 Windows 7 Embedded 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.1.7600.168215,705,42430-Sep-201517:27x86
Ehshell.dll6.1.7600.168215,705,42430-Sep-201517:36x86

Windows 8 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.2.920 0.16 xxxWindows 8RTMGDR
    6.2.920 0.20 xxxWindows 8RTMLDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows 8 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.2.9200.174866,315,52015-Aug-201500:32x86
Ehshell.dll6.2.9200.216016,315,52015-Aug-201506:22x86

对于所有受支持的基于 x64 的 Windows 8 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.2.9200.174866,315,52015-Aug-201500:32x86
Ehshell.dll6.2.9200.216016,315,52015-Aug-201506:22x86

Windows 8.1 文件信息

  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.3.920 0.16 xxxWindows 8.1RTMGDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
注意 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。

对于所有受支持的基于 x86 的 Windows 8.1 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.3.9600.180156,315,52017-Aug-201518:39x86

对于所有受支持的基于 x64 的 Windows 8.1 版本

File nameFile versionFile sizeDateTimePlatform
Ehshell.dll6.3.9600.180156,315,52017-Aug-201518:39x86

如何获取此安全更新程序的帮助和支持

帮助安装更新程序:有关 Microsoft 更新的支持

IT 专业人员安全解决方案:TechNet 安全疑难解答和支持

帮助保护您基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心

基于国家/地区的本地支持:国际支持
malicious attacker exploit
属性

文章 ID:3087918 - 上次审阅时间:10/16/2015 13:27:00 - 修订版本: 3.0

Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows 8 Enterprise, Windows 8 Pro, Windows 8, Windows 7 Service Pack 1, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3087918
反馈