MS16-057:Windows Shell 安全更新程序:2016 年 5 月 10 日

概要
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者成功诱使用户浏览接受用户提供的在线内容的经特殊设计的网站,或诱使用户打开经特殊设计的内容,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

若要详细了解此漏洞,请参阅 Microsoft 安全公告 MS16-057
更多信息
重要
  • 今后所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的安全更新程序和与安全无关的更新程序均要求安装更新程序 2919355。我们建议你在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新程序 2919355,以便今后持续接收更新程序。
  • 如果您在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议您先安装所需的全部语言包,然后再安装此更新程序。有关更多信息,请参阅向 Windows 添加语言包
有关此安全更新程序的其他信息
下列文章包含此安全更新程序针对具体产品版本的其他信息。这些文章可能包含已知问题信息。
  • 3156059 MS16-057:Windows Shell 安全更新程序说明:2016 年 5 月 10 日
  • 3156387 Windows 10 累积更新:2016 年 4 月 12 日
  • 3156421 Windows 10 版本 1511 和 Windows Server 2016 Technical Preview 4 累积更新:2016 年 4 月 12 日
如何获取和安装更新

方法 1:Windows 更新

此更新通过 Windows 更新提供。当您打开自动更新后,该更新将自动下载并安装。有关如何打开自动更新的详细信息,请参阅 自动获取安全更新

注意 对于 Windows RT 8.1,此更新程序只能通过 Windows 更新获得。

方法 2:Microsoft 下载中心

您可以通过 Microsoft 下载中心获取独立更新程序包。若要安装此安全更新,请按照下载页面上的安装说明进行操作。

单击 Microsoft 安全公告 MS16-057 中与你运行的 Windows 版本相对应的下载链接。
更多信息

安全更新程序部署信息

Windows 8.1(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 8.1 版本:
Windows8.1-KB3156059-x86.msu
对于所有受支持的基于 x64 的 Windows 8.1 版本:
Windows8.1-KB3156059-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重启要求应用此安全更新程序后,必须重启系统。
删除信息要卸载由 WUSA 安装的更新,请使用 /Uninstall 设置开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息请参阅 Microsoft 知识库文章 3156059
注册表项验证注意 不存在用于验证此更新程序是否存在的注册表项。

Windows Server 2012 R2(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 Windows Server 2012 版本:
Windows8-RT-KB3156059-x64.msu
对于所有受支持的 Windows Server 2012 R2 版本:
Windows8.1-KB3156059-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重启要求应用此安全更新程序后,必须重启系统。
删除信息要卸载由 WUSA 安装的更新,请使用 /Uninstall 设置开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息请参阅 Microsoft 知识库文章 3156059
注册表项验证注意 不存在用于验证此更新程序是否存在的注册表项。

Windows RT 8.1(所有版本)

引用表

下表包含此软件的安全更新程序信息。
部署只能通过 Windows 更新获取此更新程序。
重启要求应用此安全更新程序后,必须重启系统。
删除信息依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”并从更新列表中进行选择。
文件信息请参阅 Microsoft 知识库文章 3156059

Windows 10(所有版本)

引用表

下表包含此软件的安全更新程序信息。
安全更新程序文件名对于所有受支持的 32 位 Windows 10 版本:
Windows10.0-KB3156387-x86.msu
对于所有受支持的基于 x64 的 Windows 10 版本:
Windows10.0-KB3156387-x64.msu
对于所有受支持的 32 位版本的 Windows 10 版本 1511:
Windows10.0-KB3156421-x86.msu
对于所有受支持的基于 x64 版本的 Windows 10 版本 1511:
Windows10.0-KB3156421-x64.msu
安装开关请参阅 Microsoft 知识库文章 934307
重启要求应用此安全更新程序后,必须重启系统。
删除信息要卸载由 WUSA 安装的更新,请使用 /Uninstall 设置开关,或依次单击“控制面板”、“系统和安全”和“Windows 更新”,然后在“另请参阅”下单击“已安装的更新”,并从更新列表中进行选择。
文件信息请参阅 Microsoft 知识库文章 3156387
请参阅 Microsoft 知识库文章 3156421
注册表项验证注意 不存在用于验证此更新程序是否存在的注册表项。

如何获取此安全更新程序的帮助和支持

帮助安装更新程序:Microsoft 更新支持

IT 专业人员安全解决方案:TechNet 安全性疑难解答与支持

帮助保护基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心

根据国家/地区进行本地支持:国际支持
malicious attacker exploit
属性

文章 ID:3156987 - 上次审阅时间:05/13/2016 18:00:00 - 修订版本: 2.0

Windows 10, Windows 10 Version 1511, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB3156987
反馈