MS16-116:VBScript 脚本引擎的 OLE 自动化的安全更新程序说明:2016 年 9 月 13 日

概要
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者诱使受影响系统的用户访问恶意网站或遭到入侵的网站,则该漏洞可能允许远程执行代码。

注意你必须安装两种更新以免遭本公告中所讨论的漏洞的威侵害:本公告 MS16-116 中的更新和 Microsoft 安全公告 MS16-104 中的更新。

若要详细了解此漏洞,请参阅 Microsoft 安全公告 MS16-116
更多信息
重要提示

  • 今后所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的安全更新和非安全更新均要求安装更新 2919355。我们建议在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新。
  • 如果在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议先安装所需的全部语言包,然后再安装此更新程序。有关详细信息,请参阅将语言包添加到 Windows
如何获取并安装此更新程序

方法 1:Windows 更新

可以通过 Windows 更新获取此更新程序。在你开启自动更新后,系统会自动下载并安装此更新程序。若要详细了解如何开启自动更新,请参阅自动获取安全更新

注意对于 Windows RT 8.1,此更新程序仅能通过 Windows 更新获得。

方法 2:Microsoft 更新目录

若要获取此更新的独立程序包,请访问 Microsoft Update 目录网站。

方法 3:Microsoft 下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。若要安装此更新程序,请按照下载页上的安装说明操作。

单击 Microsoft 安全公告 MS16-116 中与你运行的 Windows 版本相对应的下载链接。
更多信息

如何获取此安全更新程序的帮助和支持

帮助安装更新程序:Microsoft 更新支持

IT 专业人员安全解决方案:TechNet 安全疑难解答和支持

帮助保护基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心

基于国家/地区的本地支持:国际支持
文件信息

文件哈希信息

File nameSHA1 hashSHA256 hash
Windows6.1-KB3184122-ia64.msu23430267A0B436B895AC8B4BAC3E139F39A432CAE4879E32FD46AA192E7AF375D1946686586C392FE8B2F4252A17F6B4A8BBD73C
Windows6.0-KB3184122-x86.msu6588C1881BC2AE95D8F4DA90A361CCC35ACB27B287AF5169761756A3EB6A642B3FFE99997BA55BD31E87F236308364B520262452
Windows6.0-KB3184122-x64.msu586C841FDDC62FA16A6B94778B2FA765B194BA3F22F3F8434E0596772273C401DE70D44CD2C8191058E2BA446CFEC9CDB90749C5
Windows8.1-KB3184122-x86.msuB5A9803762EED95C993FA98A9E1E2387DD6B785850E8D284F1A8E2B7DE156183306CCC4592C2836F21C4E648BD3F6E7A7BB26212
Windows6.0-KB3184122-ia64.msuF90A6641FAEC2F59B9651FC8E76F5AFBB9AAB57265A9937FEE435885044EE91165A9655B68BAC1427E037F5111E0438DB3371D0D
Windows8-RT-KB3184122-x64.msuBD5CCB497BFAD85AF1E782B60FAE414DCAF561F8D7C0CDD379DFDCA49C7AA2977120698C4EE8D0421723FA9655DCD8EEC9782C27
Windows6.1-KB3184122-x86.msuB089E5636A040C884E659D466EEACD66668B5CDF5424A06D311098E9630DEBE59AC93525E16CC96DA946B7C07A21AEF53A19760A
Windows8.1-KB3184122-x64.msu1D2ECC8CAB70A9DCB8934625B8040DDDF57A080B54D32AEDF803C74219C4A97343020FA868C984AB62002EB38E5F0D1699CE4002
Windows6.1-KB3184122-x64.msu900D8481499F63ACA354CA127584CC231188C15ED809D544256A42306A3B84CA219BAC8159CD9D92178AA46A3284AAF7327CC19D

文件信息

此软件更新程序的英文(美国)版将安装具有下表所列属性的文件。

Windows 7 和 Windows Server 2008 R2 文件信息

注意

  • 通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本 产品 里程碑 服务分支
    6.1.760 1.18xxxWindows 7 或 Windows Server 2008 R2 SP1GDR
    6.1.760 1.23 xxxWindows 7 或 Windows Server 2008 R2 SP1 LDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。除了广泛发布的修补程序外,LDR 服务分支还包含其他修补程序。
  • 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 ia64 的版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.1.7601.235122,065,92006-Aug-201615:10IA-64
Oleaut32.dll6.1.7601.23512581,63206-Aug-201615:15x86
对于所有受支持的基于 x86 的版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.1.7601.23512581,63206-Aug-201615:15x86
对于所有受支持的基于 x64 的版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.1.7601.23512877,05606-Aug-201615:31x64
Oleaut32.dll6.1.7601.23512581,63206-Aug-201615:15x86


Windows Vista 和 Windows Server 2008 文件信息

注意

  • 通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本 产品 里程碑 服务分支
    6.0.600 2.19xxxWindows Vista 或 Windows Server 2008SP2GDR
    6.0.600 2.23xxxWindows Vista 或 Windows Server 2008SP2LDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。除了广泛发布的修补程序外,LDR 服务分支还包含其他修补程序。
  • 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x86 的版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.0.6002.19680573,95212-Aug-201618:56x86
Oleaut32.dll6.0.6002.24007573,95212-Aug-201618:26x86
对于所有受支持的基于 x64 版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.0.6002.19680862,20812-Aug-201619:08x64
Oleaut32.dll6.0.6002.24007862,20812-Aug-201618:43x64
Oleaut32.dll6.0.6002.19680573,95212-Aug-201618:56x86
Oleaut32.dll6.0.6002.24007573,95212-Aug-201618:26x86
对于所有受支持的基于 ia64 版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.0.6002.196802,023,42412-Aug-201618:55IA-64
Oleaut32.dll6.0.6002.240072,025,98412-Aug-201618:25IA-64
Oleaut32.dll6.0.6002.19680573,95212-Aug-201618:56x86
Oleaut32.dll6.0.6002.24007573,95212-Aug-201618:26x86


Windows 8.1 和 Windows Server 2012 R2 文件信息

注意

  • 通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本产品里程碑服务分支
    6.3.960 0.16 xxxWindows RT 8.1、Windows 8.1 和 Windows Server 2012 R2RTMGDR
    6.3.960 0.17 xxxWindows RT 8.1、Windows 8.1 和 Windows Server 2012 R2RTMGDR
    6.3.960 0.18 xxxWindows RT 8.1、Windows 8.1 和 Windows Server 2012 R2RTMGDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。除了广泛发布的修补程序外,LDR 服务分支还包含其他修补程序。
  • 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x86 的版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.3.9600.18434611,57609-Aug-201622:47x86
对于所有受支持的基于 x64 版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.3.9600.18434803,17609-Aug-201622:47x64
Oleaut32.dll6.3.9600.18434611,57609-Aug-201622:47x86


Windows Server 2012 文件信息

注意

  • 通过检查在下表中显示的文件版本号,可以识别应用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
    版本 产品 里程碑 服务分支
    6.2.920 0.17xxxWindows 8、Windows RT 或 Windows Server 2012RTMGDR
    6.2.920 0.21xxxWindows 8、Windows RT 或 Windows Server 2012RTMLDR
  • GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。除了广泛发布的修补程序外,LDR 服务分支还包含其他修补程序。
  • 已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x64 的版本
File nameFile versionFile sizeDateTimePlatform
Oleaut32.dll6.2.9200.21950792,06407-Aug-201616:47x64
Oleaut32.dll6.2.9200.21950573,95207-Aug-201617:38x86
malicious attacker exploit
属性

文章 ID:3184122 - 上次审阅时间:09/17/2016 00:58:00 - 修订版本: 4.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3184122
反馈