您目前已離線,請等候您的網際網路重新連線

MS13-054:說明 Windows GDI+ 的安全性更新:2013 年 7 月 9 日

簡介
此更新解決可能會在使用者開啟特別製作的文件或造訪內嵌 TrueType 字型檔案的網頁時,允許遠端程式碼執行的弱點。
結論
Microsoft 已經發行資訊安全佈告欄 MS13-054。若要檢視完整的資訊安全佈告欄,請移至下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

安裝更新的說明:Microsoft Update 的支援

適用於 IT 專業人員的安全性解決方案:TechNet 安全性疑難排解與支援 (英文)

協助保護您執行 Windows 的電腦免於受到病毒和惡意程式碼攻擊:病毒與安全性解決方案中心

根據您所在國家/地區的當地支援:國際化支援

此安全性更新的其他相關資訊

重新啟動資訊

安裝此安全性更新之後,必須將電腦重新開機。

移除資訊

注意 我們不建議您移除任何安全性更新。
Windows XP、Windows XP Professional x64 Edition 和 Windows Server 2003
若要移除此安全性更新,請使用控制台中的 [新增或移除程式] 項目。

此外,您也可以使用位於 %Windir%\$NTUninstallKB2834886$\Spuninst 資料夾中的 Spuninst.exe 公用程式。
Windows Vista 或 Windows Server 2008 和更新版本
如果要移除由 Windows Update 獨立安裝程式 (Wusa.exe) 所安裝的更新,請使用 [/Uninstall] 安裝參數,或依序按一下 [控制台][系統及安全性],然後按一下 [Windows Update] 下方的 [檢視已安裝的更新],並從更新的清單中選取。

安全性更新取代資訊

此安全性更新會取代MS12-034:說明 Windows GDI+ 的安全性更新:2012 年 5 月 8 日.

檔案資訊

此 Hotfix 的英文版 (美國) 會安裝具有下表中所列屬性的檔案。這些檔案的日期與時間是以 Coordinated Universal Time (UTC) 表示。本機電腦上這些檔案的日期與時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。此外,當您對檔案執行特定作業時,其日期與時間可能會改變。
Windows XP 和 Windows Server 2003 檔案資訊注意事項
  • 除了這些表格中所列的檔案外,此 Hotfix 也會安裝使用 Microsoft 數位簽章所簽署的相關安全性目錄檔案 (KBnumber.cat)。

關於所有支援的 Windows XP x86 版本
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230841,748,99210-Apr-201310:45x86NoneNot Applicable
Gdiplus.manNot Applicable39810-Apr-201310:46Not ApplicableNoneNot Applicable
Gdiplus.manNot Applicable60810-Apr-201310:46Not ApplicableNoneNot Applicable
Gdiplus.dll5.2.6002.230841,748,99210-Apr-201310:45x86SP3SP3QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39810-Apr-201310:46Not ApplicableSP3SP3QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60810-Apr-201310:46Not ApplicableSP3SP3QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
關於所有支援的 Windows Server 2003 x86 版本
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230841,748,99213-Apr-201302:51x86SP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39813-Apr-201302:52Not ApplicableSP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60805-Apr-201310:03Not ApplicableSP2SP2QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
關於所有支援的 Windows Server 2003 與 Windows XP Professional x64 版本
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230842,193,40813-Apr-201315:35x64SP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable40013-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable61213-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
Gdiplus.dll5.2.6002.230841,748,99213-Apr-201315:35x86SP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\POLICY\MSFT\WINDOWS\GDIPLUS
關於所有支援的 Windows Server 2003 IA-64 版本
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Gdiplus.dll5.2.6002.230844,912,12813-Apr-201315:35IA-64SP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39913-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable61013-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS
Gdiplus.dll5.2.6002.230841,748,99213-Apr-201315:35x86SP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable39813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\MSFT\WINDOWS\GDIPLUS
Gdiplus.manNot Applicable60813-Apr-201315:35Not ApplicableSP2SP2QFE\ASMS\X86\10\POLICY\MSFT\WINDOWS\GDIPLUS
Windows Vista 和 Windows Server 2008 檔案資訊注意事項
  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認。
    版本產品里程碑服務分支
    6.0.6002.18xxxWindows Vista SP2 及 Windows Server 2008 SP2SP2GDR
    6.0.6002.23xxxWindows Vista SP2 及 Windows Server 2008 SP2SP2LDR
  • Service Pack 1 已整合至原始發行版本的 Windows Server 2008。因此,RTM 里程碑檔案只適用於 Windows Vista。RTM 里程碑檔案的版本號碼是 6.0.0000. xxxxxx
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
  • 屬性未列出的安全性目錄檔案是以 Microsoft 數位簽章簽署。

關於所有支援的 Windows Vista 和 Windows Server 2008 x86 版本
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.6002.188131,748,99203-Apr-201303:56x86
Gdiplus.dll5.2.6002.230841,748,99203-Apr-201302:27x86
Gdiplus.dll6.0.6002.188131,838,59203-Apr-201303:56x86
Gdiplus.dll6.0.6002.230841,838,59203-Apr-201302:27x86
關於所有支援的 Windows Vista 和 Windows Server 2008 x64 版本
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.6002.188132,192,89603-Apr-201304:15x64
Gdiplus.dll5.2.6002.230842,193,40803-Apr-201303:40x64
Gdiplus.dll6.0.6002.188132,424,32003-Apr-201304:15x64
Gdiplus.dll6.0.6002.230842,424,32003-Apr-201303:40x64
Gdiplus.dll5.2.6002.188131,748,99203-Apr-201303:56x86
Gdiplus.dll5.2.6002.230841,748,99203-Apr-201302:27x86
Gdiplus.dll6.0.6002.188131,838,59203-Apr-201303:56x86
Gdiplus.dll6.0.6002.230841,838,59203-Apr-201302:27x86
關於所有支援的 Windows Server 2008 IA-64 版本
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.6002.188134,911,10403-Apr-201303:32IA-64
Gdiplus.dll5.2.6002.230844,912,12803-Apr-201302:19IA-64
Gdiplus.dll6.0.6002.188135,266,94403-Apr-201303:32IA-64
Gdiplus.dll6.0.6002.230845,266,94403-Apr-201302:19IA-64
Gdiplus.dll5.2.6002.188131,748,99203-Apr-201303:56x86
Gdiplus.dll5.2.6002.230841,748,99203-Apr-201302:27x86
Gdiplus.dll6.0.6002.188131,838,59203-Apr-201303:56x86
Gdiplus.dll6.0.6002.230841,838,59203-Apr-201302:27x86
Windows 7 和 Windows Server 2008 R2 檔案資訊注意事項
  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:

    版本產品里程碑服務分支
    6.1.7601.18xxxWindows 7 和 Windows Server 2008 R2SP1GDR
    6.1.7601.22xxxWindows 7 和 Windows Server 2008 R2SP1LDR

  • 屬性未列出的安全性目錄檔案是以 Microsoft 數位簽章簽署。

關於所有支援的 Windows 7 x86 版本
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.7601.181201,723,39203-Apr-201304:50x86
Gdiplus.dll5.2.7601.222901,723,39203-Apr-201304:25x86
Gdiplus.dll6.1.7601.181201,625,08803-Apr-201304:50x86
Gdiplus.dll6.1.7601.222901,626,11203-Apr-201304:25x86
關於所有支援的 Windows 7 和 Windows Server 2008 R2 x64 版本
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.7601.181202,293,24803-Apr-201305:46x64
Gdiplus.dll5.2.7601.222902,293,24803-Apr-201305:16x64
Gdiplus.dll6.1.7601.181202,165,76003-Apr-201305:46x64
Gdiplus.dll6.1.7601.222902,166,27203-Apr-201305:16x64
Gdiplus.dll5.2.7601.181201,723,39203-Apr-201304:50x86
Gdiplus.dll5.2.7601.222901,723,39203-Apr-201304:25x86
Gdiplus.dll6.1.7601.181201,625,08803-Apr-201304:50x86
Gdiplus.dll6.1.7601.222901,626,11203-Apr-201304:25x86
關於所有支援的 Windows Server 2008 R2 IA-64 版本
File nameFile versionFile sizeDateTimePlatform
Gdiplus.dll5.2.7601.181204,923,39203-Apr-201304:30IA-64
Gdiplus.dll5.2.7601.222904,923,39203-Apr-201304:23IA-64
Gdiplus.dll6.1.7601.181204,602,36803-Apr-201304:30IA-64
Gdiplus.dll6.1.7601.222904,603,90403-Apr-201304:23IA-64
Gdiplus.dll5.2.7601.181201,723,39203-Apr-201304:50x86
Gdiplus.dll5.2.7601.222901,723,39203-Apr-201304:25x86
Gdiplus.dll6.1.7601.181201,625,08803-Apr-201304:50x86
Gdiplus.dll6.1.7601.222901,626,11203-Apr-201304:25x86

適用於

這份文件適用於下列:
  • Windows 7 Service Pack 1
  • Windows Server 2008 R2 Service Pack 1
  • Windows Vista Service Pack 2
  • Windows Server 2008 Service Pack 2
  • Windows XP Service Pack 3
  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 2
內容

文章識別碼:2834886 - 最後檢閱時間:07/15/2013 15:33:00 - 修訂: 2.0

  • kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug atdownload KB2834886
意見反應