MS16-088:Excel 2010 安全更新程序说明:2016 年 7 月 12 日

概要
此安全更新程序修复了 Microsoft Office 中的多个漏洞。如果用户打开经特殊设计的 Office 文件,那么这些漏洞可能允许远程执行代码。若要详细了解此漏洞,请参阅 Microsoft 安全公告 MS16-088

注意 若要应用此安全更新程序,必须在计算机上安装 Office 2010 Service Pack 2 发行版。

有关受影响的 Microsoft Office 软件版本的完整列表,请参阅 Microsoft 知识库文章 KB3170008

注意 此安全更新会更改 Excel 插件和包含 HTML 内容的文件的行为。有关详细信息,请参阅详细信息部分。
如何获取并安装更新

方法 1:Microsoft 更新

你可以通过 Microsoft 更新获取此更新程序。在你开启自动更新后,系统会自动下载并安装此更新程序。有关如何自动获取安全更新程序的详细信息,请参阅此安全中心文章&的“在控制面板中启用自动更新”部分

方法 2:Microsoft 下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。若要安装此更新程序,请按照下载页上的安装说明操作。
更多信息
此安全更新程序修复了 Microsoft Office 中的多个漏洞。如果用户打开经特殊设计的 Office 文件,那么这些漏洞可能允许远程执行代码。此更新中包含的一个更改适用于 Excel 处理文档的方式,其中文档从“保护视图”中不支持的不受信位置打开。这些包括不受信 Excel 插件(.xla 或 .xlam)和 HTML 内容(.htm 或 .html,包括使用 .xls extension 重命名的文档)。以前,这些文件打开时会绕过“保护视图”。这会导致安全漏洞。现在,此安全更新可阻止从不受信位置打开这些文件。此安全更新可能会破坏现有解决方案的兼容性。要解决这些问题,用户必须在从 Excel 打开文件之前手动使文件受信。

有关 Office 受信位置和如何使文件受信的详细信息,请参阅以下 Microsoft 网页:或者,执行以下步骤手动取消阻止 Excel 插件(.xla 或 .xlam)。

注意 此操作无法撤消。
  1. 在“文件资源管理器”中找到 .xla 或 .xlam 文件。
  2. 右键点击文件,然后单击属性
  3. 单击常规选项卡,然后在 “安全性” 区域中,选择 “取消阻止” 复选框。
  4. 单击 “应用”,再单击确定
执行此操作后,Excel 插件将可用并按预期显示。

重要 我们不建议您卸载任何安全更新。否则,会使系统易受攻击。

Office 安全团队正考虑在将来更新中进行更改,以保持安全性并帮助客户解决此安全更新导致的任何工作流问题。有关详细信息,请参阅以下 Excel 支持团队博客:

安全更新程序部署信息

有关此更新程序的部署信息,请参阅 Microsoft 知识库文章KB3170008

安全更新替换信息

此安全更新程序替代以前发布的安全更新程序 KB3115130

文件哈希信息

Package NamePackage Hash SHA 1Package Hash SHA 2
excel2010-kb3115322-fullfile-x86-glb.exe874100C8A76764C8F310D2E8DB238C67CAE81A202FD028C7EFA647A7368EB9EE84ED5ECA10E3DB12EA97DB006B08DBCDEA0B97FC
excel2010-kb3115322-fullfile-x64-glb.exe57903BBBB4DC7C3CB4DF6C9ADA55A51B0660CF0CC0DDF409D95389306003ACC2F4679A66A4F2EB4EA31C0C3958E1EFE201EBFFE8

文件信息

此安全更新程序的英语版本具有下表中列出的文件属性(或更新的文件属性)。

对于所有受支持的基于 x86 的 Excel 2010 版本

File identifierFile nameFile versionFile sizeDateTime
excel.exeexcel.exe14.0.7171.500020,411,58416-Jun-201610:32
excel.manexcel.exe.manifest1,19405-Nov-200911:00
xl12cnv.exeexcelcnv.exe14.0.7170.500017,848,00017-May-201602:04
xlcall32.dllxlcall32.dll14.0.7162.500010,43213-Oct-201506:52
xlicons.exexlicons.exe14.0.7120.50001,480,36005-Mar-201406:06

对于所有受支持的基于 x64 版本 Excel 2010

File identifierFile nameFile versionFile sizeDateTime
excel.exeexcel.exe14.0.7171.500027,667,13616-Jun-201610:36
excel.manexcel.exe.manifest1,19605-Nov-200911:23
xl12cnv.exeexcelcnv.exe14.0.7170.500025,059,52017-May-201602:18
xlcall32.dllxlcall32.dll14.0.7162.500010,94413-Oct-201507:00
xlicons.exexlicons.exe14.0.7120.50001,480,36005-Mar-201406:06

如何获取此安全更新程序的相关帮助和支持

帮助安装更新程序: Microsoft Update 支持

IT 专业人员安全解决方案: TechNet 安全疑难解答与支持

帮助保护您基于 Windows 的计算机不受病毒和恶意软件的侵害: 病毒解决方案和安全中心

基于国家/地区的本地支持:国际支持
属性

文章 ID:3115322 - 上次审阅时间:08/02/2016 11:56:00 - 修订版本: 4.0

Microsoft Office 2010 Service Pack 2, Microsoft Excel 2010

  • kbbug kbfix kbsurveynew kbexpertiseinter kbsecbulletin kbsecvulnerability atdownload kbsecurity KB3115322
反馈