MS16-012:說明 Windows PDF 程式庫的安全性更新:2016 年 2 月 9 日

結論
此安全性更新可解決 Microsoft Windows 中的弱點。如果 Microsoft Windows PDF 程式庫不正確地處理應用程式開發介面 (API) 呼叫,其中較嚴重的弱點可能會允許遠端執行程式碼。這可能會允許攻擊者在使用者的系統上執行任意程式碼。成功利用這些弱點的攻擊者可以取得與本機使用者相同的使用者權限。系統上帳戶使用者權限較低的客戶,其受影響的程度比在系統管理權限下操作的客戶要小。但是,攻擊者無法強迫使用者下載或開啟惡意的 PDF 文件。

若要深入了解這項弱點,請參閱 Microsoft 資訊安全公告 MS16-012
其他相關資訊
重要
  • Windows 8.1 和 Windows Server 2012 R2 未來所有的安全性與非安全性更新皆需要已安裝更新 2919355 (機器翻譯)。我們建議您在 Windows 8.1 或 Windows Server 2012 R2 電腦上安裝更新 2919355 (英文),以便收到未來的更新。
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。因此,建議您先安裝所有需要的語言套件,再安裝此更新。如需詳細資訊,請參閱將語言套件新增到 Windows
如何取得並安裝更新

方法 1:Windows Update

您可以透過 Windows Update 取得此更新。開啟自動更新後,就會自動下載並安裝此更新。如需有關如何開啟自動更新的詳細資訊,請參閱 自動取得安全性更新 (英文)。

方法 2:Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。請依照下載頁面的安裝指示來安裝更新。

按一下 Microsoft 資訊安全公告 MS16-012 中與所執行的 Windows 版本對應的下載連結。
其他相關資訊

如何取得此安全性更新的說明及支援

安裝更新的說明:Microsoft Update 支援

適用於 IT 專業人員的安全性解決方案:TechNet 安全性疑難排解與支援

協助保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊:病毒解決方案與資訊安全中心

您所在國家/地區的當地支援:多語系支援
檔案資訊

檔案雜湊資訊

File nameSHA1 hashSHA256 hash
Windows8.1-KB3123294-x86.msu32B42A3872777DC5671DD1595095455C0AF8AF2698DF8856376FF5A7DAC0E86D64D3C5F4C05EE84FED4556DE82BCF4A4D7E85B4D
Windows8-RT-KB3123294-x86.msuF763AD94352CD13D3DD9366EF7D3D37D55791826BF0B536654F7A726DEE7AE3E0B4E25DF8F680F361AEFD6AD627643D9707A66F5
Windows8.1-KB3123294-x64.msuB05CBF7C42C425EA6458D75D34EE280C71351486C3328940F56444EDFFB21E41679ACE9A4B7384DF4FBFAFC2DC16EB0E729B6C44
Windows8-RT-KB3123294-x64.msu0333D77FA3791947065E6C6781D31901ED05EE02391BB8F202D3C7D80F014312D561ECBE9886DCA33254EC93111B33B01FBFF9EA

檔案資訊

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。

Windows 8.1 和 Windows Server 2012 R2 檔案資訊

注意
  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:
    版本產品里程碑服務分支
    6.3.960 0.17xxxWindows RT 8.1、Windows 8.1 和 Windows Server 2012 R2RTMGDR
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
  • 不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。
關於所有支援的 x86 版本
File nameFile versionFile sizeDateTimePlatform
Windows.data.pdf.dll6.3.9600.181845,264,38429-Dec-201515:42x86
Glcndfilter.dll6.3.9600.181845,267,96829-Dec-201515:43x86
關於所有支援的 x64 版本
File nameFile versionFile sizeDateTimePlatform
Windows.data.pdf.dll6.3.9600.181847,783,93629-Dec-201515:45x64
Glcndfilter.dll6.3.9600.181847,075,32829-Dec-201515:45x64
Windows.data.pdf.dll6.3.9600.181845,264,38429-Dec-201515:42x86
Glcndfilter.dll6.3.9600.181845,267,96829-Dec-201515:43x86

Windows Server 2012 檔案資訊

注意
  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:
    版本產品里程碑服務分支
    6.2.920 0.17xxxWindows Server 2012RTMGDR
    6.2.920 0.21xxxWindows Server 2012RTMLDR
  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
  • 不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。
關於所有支援的 x64 版本
File nameFile versionFile sizeDateTimePlatform
Glcndfilter.dll6.2.9200.1764211,459,58429-Jan-201601:00x64
Glcndfilter.dll6.2.9200.2176111,461,12028-Jan-201621:51x64
Glcndfilter.dll6.2.9200.176428,552,44828-Jan-201621:48x86
Glcndfilter.dll6.2.9200.217618,552,44828-Jan-201621:51x86
malicious attacker exploit
內容

文章識別碼:3123294 - 最後檢閱時間:02/15/2016 13:28:00 - 修訂: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB3123294
意見反應