Applies ToWindows Server 2016 Windows Server 2016 Essentials Windows Server 2016 Standard Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Foundation Windows Server 2008 Standard Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Web Edition Windows Server 2008 Enterprise Windows Server 2008 Datacenter Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter

摘要

此安全更新可修复 Microsoft IIS 服务器中的漏洞。 如果用户点击由受影响的 Microsoft IIS 服务器托管的经特殊设计的 URL,该漏洞可能允许特权提升。 成功利用此漏洞的攻击者可能会在用户的浏览器中执行脚本,以从 Web 会话中获取信息。若要了解此漏洞的更多信息,请参阅 Microsoft 安全公告 MS17-016

更多信息

重要说明

  • 今后所有适用于 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 的安全更新和与安全无关的更新均要求安装更新 2919355。 我们建议在基于 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 的计算机上安装更新 2919355,以便今后持续接收更新。

  • 如果在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议你先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows

有关此安全更新程序的其他信息

下列文章包含此安全更新针对具体产品版本的其他信息。 这些文章可能包含已知问题的信息。

  • 4012373 MS17-016: Internet Information Services 安全更新说明: 2017 年 3 月 14 日

  • 4012216 Windows 8.1 和 Windows Server 2012 R2 的安全质量月度汇总更新(2017 年 3 月)

  • 4012213 Windows 8.1 和 Windows Server 2012 R2 的纯安全质量更新(2017 年 3 月)

  • 4012217 Windows Server 2012 的安全质量月度汇总更新(2017 年 3 月)

  • 4012214 Windows Server 2012 的纯安全质量更新(2017 年 3 月)

  • 4012215 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的安全质量月度汇总更新(2017 年 3 月)

  • 4012212 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的纯安全质量更新(2017 年 3 月)

  • 4013429 2017 年 3 月 13 日 — KB4013429(操作系统内部版本 933)

  • 4012606 2017 年 3 月 14 日 — KB4012606(操作系统内部版本 17312)

  • 4013198 2017 年 3 月 14 日 — KB4013198(操作系统内部版本 830)

安全更新部署

Windows Vista(所有版本)

引用表

下表包含此软件的安全更新信息。

安全更新文件名

对于所有受支持的 32 位 Windows Vista 版本:Windows6.0-KB4012373-x86.msu

 

对于所有受支持的基于 x64 的 Windows Vista 版本:Windows6.0-KB4012373-x64.msu

安装开关

请参阅 Microsoft 知识库文章 934307

重启要求

应用此安全更新程序后,必须重启系统。

删除信息

WUSA.exe 不支持卸载更新。 若要卸载由 WUSA 安装的更新,请依次单击“控制面板”和“安全”。 在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中选择。

文件信息

请参阅 Microsoft 知识库文章 4012373

注册表项验证

注意 没有可供验证此更新是否存在的注册表项。

 

Windows Server 2008(所有版本)

引用表

下表包含此软件的安全更新信息。

安全更新文件名

对于所有受支持的 32 位 Windows Server 2008 版本:Windows6.0-KB4012373-x86.msu

 

对于所有受支持的基于 x64 的 Windows Server 2008 版本:Windows6.0-KB4012373-x64.msu

 

对于所有受支持的基于 Itanium 的 Windows Server 2008 版本:Windows6.0-KB4012373-ia64.msu

安装开关

请参阅 Microsoft 知识库文章 934307

重启要求

应用此安全更新程序后,必须重启系统。

删除信息

WUSA.exe 不支持卸载更新。 若要卸载由 WUSA 安装的更新,请依次单击“控制面板”和“安全”。 在“Windows 更新”下,单击“查看已安装的更新”并从更新列表中选择。

文件信息

请参阅 Microsoft 知识库文章 4012373

注册表项验证

注意 没有可供验证此更新是否存在的注册表项。

更多信息

安装更新的帮助: Windows 更新: FAQIT 专业人员安全解决方案: TechNet 安全支持和疑难解答帮助保护你基于 Windows 的计算机不受病毒和恶意软件的侵害: Microsoft 安全基于国家/地区的本地支持: 国际支持

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。