MS16-012:Windows PDF 库的安全更新程序说明:2016 年 2 月 9 日

概要
此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果 Microsoft Windows PDF 库处理应用程序编程接口 (API) 调用不正确,那么其中较为严重的漏洞可能允许远程执行代码,允许攻击者在用户系统上运行任意代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。不过,攻击者无法强迫用户下载或打开恶意 PDF 文档。

若要详细了解此漏洞,请参阅 Microsoft 安全公告 MS16-012
更多信息
重要提示
  • 所有适用于 Windows 8.1 和 Windows Server 2012 R2 的未来安全与非安全更新均需要安装更新 2919355。我们建议你在基于 Windows 8.1 和 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新程序。
  • 如果你在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议你先安装所需的全部语言包,然后再安装此更新程序。有关详细信息,请参阅将语言包添加到 Windows
如何获取和安装此更新

方法 1:Windows 更新

你可以通过 Windows 更新获取此更新程序。在你开启自动更新后,系统会自动下载并安装此更新程序。若要详细了解如何开启自动更新,请参阅 自动获取安全更新程序

方法 2:Microsoft 下载中心

你可以通过 Microsoft 下载中心获取独立的更新程序包。若要安装此更新程序,请按照下载页上的安装说明操作。

单击 Microsoft 安全公告 MS16-012 中与你运行的 Windows 版本相对应的下载链接。
更多信息

如何获取此安全更新程序的相关帮助和支持

帮助安装更新程序:Microsoft 更新支持

面向 IT 专业人员的安全解决方案:TechNet 安全故障排除和支持

帮助保护你基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心

基于国家/地区的本地支持:国际支持
文件信息

文件哈希信息

File nameSHA1 hashSHA256 hash
Windows8.1-KB3123294-x86.msu32B42A3872777DC5671DD1595095455C0AF8AF2698DF8856376FF5A7DAC0E86D64D3C5F4C05EE84FED4556DE82BCF4A4D7E85B4D
Windows8-RT-KB3123294-x86.msuF763AD94352CD13D3DD9366EF7D3D37D55791826BF0B536654F7A726DEE7AE3E0B4E25DF8F680F361AEFD6AD627643D9707A66F5
Windows8.1-KB3123294-x64.msuB05CBF7C42C425EA6458D75D34EE280C71351486C3328940F56444EDFFB21E41679ACE9A4B7384DF4FBFAFC2DC16EB0E729B6C44
Windows8-RT-KB3123294-x64.msu0333D77FA3791947065E6C6781D31901ED05EE02391BB8F202D3C7D80F014312D561ECBE9886DCA33254EC93111B33B01FBFF9EA

文件信息

此软件更新的英语(美国)版本将安装具有下表所列属性的文件。

Windows 8.1 和 Windows Server 2012 R2 文件信息

注意
  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.3.960 0.17xxxWindows RT 8.1、Windows 8.1 和 Windows Server 2012 R2RTMGDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。除广泛发布的修补程序以外,LDR 服务分支还包含其他修补程序。
  • 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x86 的版本
File nameFile versionFile sizeDateTimePlatform
Windows.data.pdf.dll6.3.9600.181845,264,38429-Dec-201515:42x86
Glcndfilter.dll6.3.9600.181845,267,96829-Dec-201515:43x86
对于所有受支持的基于 x64 的版本
File nameFile versionFile sizeDateTimePlatform
Windows.data.pdf.dll6.3.9600.181847,783,93629-Dec-201515:45x64
Glcndfilter.dll6.3.9600.181847,075,32829-Dec-201515:45x64
Windows.data.pdf.dll6.3.9600.181845,264,38429-Dec-201515:42x86
Glcndfilter.dll6.3.9600.181845,267,96829-Dec-201515:43x86

Windows Server 2012 文件信息

注意
  • 通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.2.920 0.17xxxWindows Server 2012RTMGDR
    6.2.920 0.21xxxWindows Server 2012RTMLDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。除广泛发布的修补程序以外,LDR 服务分支还包含其他修补程序。
  • 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x64 的版本
File nameFile versionFile sizeDateTimePlatform
Glcndfilter.dll6.2.9200.1764211,459,58429-Jan-201601:00x64
Glcndfilter.dll6.2.9200.2176111,461,12028-Jan-201621:51x64
Glcndfilter.dll6.2.9200.176428,552,44828-Jan-201621:48x86
Glcndfilter.dll6.2.9200.217618,552,44828-Jan-201621:51x86
malicious attacker exploit
属性

文章 ID:3123294 - 上次审阅时间:02/15/2016 13:48:00 - 修订版本: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3123294
反馈