概要
此安全更新程序修复了 Microsoft Windows 的 JScript 和 VBScript 脚本引擎中的漏洞。如果用户访问经特殊设计的网站,那么此漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用这些漏洞的攻击者可以控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。Microsoft 安全公告 MS16-069。
若要详细了解此漏洞,请参阅更多信息
重要提示
-
如果您在安装此更新程序后安装语言包,则必须重新安装此更新程序。因此,我们建议您先安装所需的全部语言包,然后再安装此更新程序。有关更多信息,请参阅将语言包添加到 Windows。
如何获取和安装此更新程序
方法 1:Windows 更新
您可以通过 Windows 更新获取此更新程序。在您开启自动更新后,系统会自动下载并安装此更新程序。若要详细了解如何开启自动更新,请参阅 自动获取安全更新程序。
您可以通过 Microsoft 下载中心获取独立的更新程序包。若要安装此更新程序,请按照下载页上的安装说明操作。Microsoft 安全公告 MS16-069 中与您运行的 Windows 版本相对应的下载链接。
单击更多信息
帮助安装更新程序:Microsoft 更新支持 面向 IT 专业人员的安全解决方案:TechNet 安全故障排除和支持 帮助保护基于 Windows 的计算机不受病毒和恶意软件的侵害:病毒解决方案和安全中心 本地支持(根据您的国家/地区):国际支持
文件信息
File name |
SHA1 hash |
SHA256 hash |
---|---|---|
Windows6.1-KB3158363-x64.msu |
A8A80FFE233421C7F6D032CE78D18127EA902524 |
746E5D18997F7648F6123AC8F8F9F7AA81C40F1F517F532B4B10FE6994A9A11D |
此软件更新的英语(美国)版本将安装具有下表所列属性的文件。这些文件的日期和时间按协调世界时 (UTC) 列出。请注意,这些文件在您的本地计算机中的显示日期和时间是您的本地时间加上当前夏令时偏差。此外,如果您对这些文件执行某些操作,那么日期和时间可能也会发生变化。
Windows 7 和 Windows Server 2008 R2 文件信息
注意
-
通过检查下表中显示的文件版本号,可以识别适用于特定产品、里程碑(RTM、SPn)和服务分支(LDR、GDR)的文件:
版本
产品
里程碑
服务分支
6.1.760 1.18xxx
Windows 7 或 Windows Server 2008 R2
SP1
GDR
6.1.760 1.23xxx
Windows 7 或 Windows Server 2008 R2
SP1
LDR
-
GDR 服务分支仅包含那些广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除广泛发布的修补程序以外的其他修补程序。
-
已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 没有列出。
对于所有受支持的基于 x64 的版本
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Jscript.dll |
5.8.7601.23452 |
910,848 |
12-May-2016 |
17:14 |
x64 |
Vbscript.dll |
5.8.7601.23452 |
589,824 |
12-May-2016 |
17:15 |
x64 |
Jscript.dll |
5.8.7601.23452 |
717,312 |
12-May-2016 |
15:18 |
x86 |
Vbscript.dll |
5.8.7601.23452 |
432,128 |
12-May-2016 |
15:18 |
x86 |
Jscript.dll |
5.8.7601.23452 |
717,312 |
12-May-2016 |
15:18 |
x86 |