MS16-099:Microsoft Office 的安全性更新:2016 年 8 月 9 日

結論
此安全性更新可解決 Microsoft Office 中的弱點。若要深入了解該弱點,請參閱 Microsoft 資訊安全公告 MS16-099
此安全性更新的其他相關資訊
下列文章包含此安全性更新 (與個別產品版本相關) 的詳細資訊。這些文章可能包含已知問題的資訊。

此安全性更新所隨附的非安全性相關修正和改良功能

  • 將部分詞彙轉譯為多種語言,以確定意義正確無誤。
  • 將部分詞彙轉譯為多種語言,以確定意義正確無誤。
  • 將部分詞彙轉譯為多種語言,以確定意義正確無誤。
  • 新增 OST 損毀事件。
  • 將部分詞彙轉譯為多種語言,以確定意義正確無誤。
  • 將 Outlook 2016 的需求設定更新至 Web 增益集的目前版本。
  • 包含下列非安全性問題的修正程式:
    • 附件已重新排列、刪除、重複或損毀。
    • 離線時,若您嘗試在 Outlook 2013 中下載受 IRM 保護之電子郵件訊息中的附件,會收到下列錯誤訊息:
      很抱歉,開啟資訊版權管理中受保護的內容時,發生一些問題。無法連線至網路位置。
      此問題會在您安裝 2015 年 10 月 13 日,Office 2013 更新 (KB3054941) 後發生。
    • 系統管理員可以使用「群組原則」防止在檔案中執行任何巨集,這類檔案是在 Office 2013 應用程式中從網際網路上下載的。此功能與 Office 2016 應用程式中的功能相同。如需詳細資訊,請參閱下列文章:
    • 當您嘗試在 Word 2013 中以信封紙張大小列印橫向文件時,系統會阻止列印,並在多工緩衝處理器檔案中將文件設為 Letter 頁面大小。
    • 追蹤修訂列可能不會顯示在 Word 2013 中的正確位置。
    • 假設您在 Windows 檔案總管的預覽窗格中預覽某份 Word 文件。此時,若您在 Word 2013 中列印包含註解的文件,將無法列印註解。
    • 在 Word 2013 中執行巨集以實作部分修訂,需要很長的時間。
    • 假設您在 Word 2010 中使用內建 RtlRun 巨集,將文字格式設定為由右至左,而且文字中還包含拉丁字元文字。當您在 Word 2013 中開啟文件時,文字字母會以反向順序顯示。例如,「Text」顯示為「txeT」。
    • 在 Outlook 2013 中以程式設計方式傳送的電子郵件收件者,不會新增至使用者暱稱快取。因此,當您手動嘗試將其他電子郵件訊息傳送給相同的收件者時,您不會取得這些收件者名稱的任何建議。此更新可讓使用者在以程式設計方式傳送電子郵件訊息時,開啟將收件者新增至暱稱快取的功能。如需詳細資訊,請參閱 KB3115397
    • 當您在 Outlook 2013 中以線上模式使用 Outlook 範本 (.oft) 建立電子郵件訊息時,法文擴充字元的德文不會正確顯示,而且顯示亂碼字元。
    • 當您在 Outlook 2013 中的電子郵件訊息貼上內嵌超連結的 mailto 連結時,超連結無法點選。
    • 當您在含有子資料夾的兩個資料夾 (A、B) 之間拖放資料夾 (C) 時,資料夾 C 將會成為資料夾 A 的巢狀子資料夾,而不是在相同層級插入 A 和 B 之間。
    • 當您在 Outlook 2013 中將工作標示為已完成時,會收到下列錯誤訊息:
      我們需要知道收件者。請確定您輸入至少一個名稱。
      此問題會在您安裝 2015 年 12 月 8 日,Outlook 2013 更新 (KB3114349) 後發生。
    • 在您傳送電子郵件訊息後,如果 Outlook 2013 在電子郵件訊息仍在 [寄件匣] 資料夾時當機,則您將會遺失該電子郵件訊息,且再也找不到。
    • 初次登入失敗後,後續的重試可能會導致無法正確顯示下列訊息:
      Microsoft Exchange 管理員已進行了一項變更,您必須先結束 Outlook 再重新啟動。

    • 假設 Outlook 2013 執行時,您在現有的設定檔中新增第二個 Exchange 帳戶,並選取了不同的同步處理滑桿設定。重新啟動 Outlook 2013 後,新帳戶的同步處理滑桿設定將會重設為預設。
    • 資料夾可能會從 Outlook 2013 我的最愛清單中消失。若您實作 DisableCrossAccountCopy 原則,就會發生此問題。
    • 因部分 Exchange 拓撲而停用 MAPI over HTTP 傳輸通訊協定後,部分線上封存信箱再也無法在 Outlook 2013 中開啟。
    • 在啟用 ADAL 驗證的環境中,您無法透過 [控制台] 建立 Outlook 2013 的設定檔。
    • [簡報設定] 對話方塊中,啟用 [我目前正在進行簡報] 選項之後,Outlook 2013 將無法進行驗證,且會進入需要密碼狀態。
    • 如果您已安裝 Outlook 2013 隨選即用,則無法開啟 [控制台] 中的 [郵件]。
    • 假設您有儲存在 SharePoint 文件庫中的 Project .mpp 檔案。當您按一下檔案名稱時,專案會開啟,但您沒有看見可供編輯和簽出專案的橫幅。專案可能反而會維持唯讀狀態,且您無法儲存或簽入變更。
    • 當您嘗試回覆或轉寄包含已連結影像的電子郵件訊息時,Outlook 2016 會在影像顯示之前凍結。
    • Outlook 2016 自動探索期間,產生部分不必要的網路流量。
    • 當您在 Outlook 2016 中將工作標示為已完成時,會收到下列錯誤訊息:
      我們需要知道收件者。請確定您輸入至少一個名稱。

    • 當您在 Outlook 2016 中使用 .prf 檔案來設定 IMAP 設定檔時,並未顯示驗證對話方塊。因此,程式無法同步處理電子郵件,您亦無法傳送電子郵件訊息。
    • 當您在 Outlook 2016 中的電子郵件訊息貼上內嵌超連結的 mailto 連結時,超連結無法點選。
    • 當您在 Outlook 2016 中以線上模式使用 Outlook 範本 (.oft) 建立電子郵件訊息時,法文擴充字元的德文不會正確顯示,而且顯示亂碼字元。
    • 當您在 Outlook 2016 (64 位元版本) 中傳送數位簽章電子郵件訊息時,收到下列錯誤訊息:
      所要求的動作因為不明錯誤而失敗。

    • 在 Exchange Server 2010 中,您無法使用 Outlook 2016 連線至其他網站的線上封存及共用信箱。
    • 雖然快取模式群組原則物件 (GPO) 會為某個帳戶強制執行快取模式,但快取的帳戶仍然會顯示線上資料檔案位置。
    • 假設 Outlook 2016 執行時,您在現有的設定檔中新增第二個 Exchange 帳戶,並選取了不同的同步處理滑桿設定。重新啟動 Outlook 2016 後,新帳戶的同步處理滑桿設定將會重設為預設。
    • 在您傳送電子郵件訊息後,如果 Outlook 2016 在電子郵件訊息仍在 [寄件匣] 資料夾時當機,則您將會遺失該電子郵件訊息,且再也找不到。
    • [簡報設定] 對話方塊中,啟用 [我目前正在進行簡報] 選項之後,Outlook 2016 將無法進行驗證,且會進入需要密碼狀態。
    • 若您在 Word 2016 中開啟巨集名稱相同,但 VBProject 名稱不同的兩個文件,MacroButton 欄位則會停止運作。
    • 當您轉換的文件中基本線條圖形的線條寬度與 Word 2016 中 PDF 或 XPS 檔案的線條寬度不同時,基本線條圖形會以相同的寬度顯示。
    • 當您嘗試回覆或轉寄包含已連結影像的電子郵件訊息時,Outlook 2016 會在影像顯示之前凍結。
    • 在 Word 2016 中執行巨集以實作部分修訂,需要很長的時間。
其他相關資訊

安全性更新部署資訊

Microsoft Office 2007 (所有版本) 和其他軟體

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱Microsoft Office 2007 Service Pack 3:
convloc2007-kb3114442-fullfile-x86-glb.exe
mso2007-kb3114893-fullfile-x86-glb.exe
Microsoft Word 2007 Service Pack 3:
word2007-kb3115465-fullfile-x86-glb.exe
Microsoft OneNote 2007 Service Pack 3:
onenote2007-kb3114456-fullfile-x86-glb.exe
Microsoft Word Viewer:
office-kb3115479-fullfile-enu.exe
office-kb3115480-fullfile-enu.exe
安裝參數請參閱 Microsoft 知識庫文章 912203
重新啟動需求在某些情況下,此更新不需要重新開機。如果需要的檔案正在使用中,更新程式會要求重新開機。在此情況下,系統會出現訊息提示您重新開機。

若要降低重新開機的可能性,請在安裝資訊安全更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。如需系統為何會提示您重新開機的詳細資訊,請參閱 Microsoft 知識庫文章 887012
移除資訊使用 新增或移除程式 項目 控制台
檔案資訊請參閱 Microsoft 知識庫文章 3114442
請參閱 Microsoft 知識庫文章 3114893
請參閱 Microsoft 知識庫文章 3115465
請參閱 Microsoft 知識庫文章 3114456
請參閱 Microsoft 知識庫文章 3115479
請參閱 Microsoft 知識庫文章 3115480
登錄機碼驗證不適用

Microsoft Office 2010 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱Microsoft Office 2010 Service Pack 2 (32 位元版本):
convloc2010-kb3114400-fullfile-x86-glb.exe
mso2010-kb3114869-fullfile-x86-glb.exe
kb24286772010-kb3115468-fullfile-x86-glb.exe
Microsoft Office 2010 Service Pack 2 (64 位元版本)
convloc2010-kb3114400-fullfile-x64-glb.exe
mso2010-kb3114869-fullfile-x64-glb.exe
kb24286772010-kb3115468-fullfile-x64-glb.exe
Microsoft OneNote 2010 Service Pack 2 (32 位元版本):
onenoteloc2010-kb3114885-fullfile-x86-glb.exe
Microsoft OneNote 2010 Service Pack 2 (64 位元版本):
onenoteloc2010-kb3114885-fullfile-x64-glb.exe
Microsoft Word 2010 Service Pack 2 (32 位元版本):
word2010-kb3115471-fullfile-x86-glb.exe
Microsoft Word 2010 Service Pack 2 (64 位元版本):
word2010-kb3115471-fullfile-x64-glb.exe
安裝參數請參閱 Microsoft 知識庫文章 912203
重新啟動需求 在某些情況下,此更新不需要重新開機。如果需要的檔案正在使用中,更新程式會要求重新開機。在此情況下,系統會出現訊息提示您重新開機。

若要降低重新開機的可能性,請在安裝資訊安全更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。如需系統為何會提示您重新開機的詳細資訊,請參閱 Microsoft 知識庫文章 887012
移除資訊使用 新增或移除程式 項目 控制台
檔案資訊請參閱 Microsoft 知識庫文章 3114400
請參閱 Microsoft 知識庫文章 3114869
請參閱 Microsoft 知識庫文章 3115468
請參閱 Microsoft 知識庫文章 3114885
請參閱 Microsoft 知識庫文章 3115471
登錄機碼驗證不適用

Microsoft Office 2013 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱Microsoft Office 2013 Service Pack 1 (32 位元版本)
conv2013-kb3114340-fullfile-x86-glb.exe
mso2013-kb3115427-fullfile-x86-glb.exe
Microsoft Office 2013 Service Pack 1 (64 位元版本)
conv2013-kb3114340-fullfile-x64-glb.exe
mso2013-kb3115427-fullfile-x64-glb.exe
Microsoft OneNote 2013 Service Pack 1 (32 位元版本)
onenote2013-kb3115256-fullfile-x86-glb.exe
Microsoft OneNote 2013 Service Pack 1 (64 位元版本)
onenote2013-kb3115256-fullfile-x64-glb.exe
Microsoft Word 2013 Service Pack 1 (32 位元版本):
word2013-kb3115449-fullfile-x86-glb.exe
Microsoft Word 2013 Service Pack 1 (64 位元版本):
word2013-kb3115449-fullfile-x64-glb.exe
安裝參數請參閱 Microsoft 知識庫文章 912203
重新啟動需求在某些情況下,此更新不需要重新開機。如果需要的檔案正在使用中,更新程式會要求重新開機。在此情況下,系統會出現訊息提示您重新開機。

若要降低重新開機的可能性,請在安裝資訊安全更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。如需系統為何會提示您重新開機的詳細資訊,請參閱 Microsoft 知識庫文章 887012
移除資訊使用 新增或移除程式 項目 控制台
檔案資訊請參閱 Microsoft 知識庫文章 3114340
請參閱 Microsoft 知識庫文章 3115427
請參閱 Microsoft 知識庫文章 3115256
請參閱 Microsoft 知識庫文章 3115449
登錄機碼驗證不適用

Microsoft Office 2013 RT (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
部署Microsoft Office 2013 RT 的 3114340、3115427、3115256 和 3115449 更新及其元件,是透過 Windows Update 提供。
重新啟動需求在某些情況下,此更新不需要重新開機。如果需要的檔案正在使用中,更新程式會要求重新開機。在此情況下,系統會出現訊息提示您重新開機。

若要降低重新開機的可能性,請在安裝資訊安全更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。如需系統為何會提示您重新開機的詳細資訊,請參閱 Microsoft 知識庫文章 887012
移除資訊按一下 [控制台],按一下 [系統及安全性],然後按一下 [Windows Update]。在 [另請參閱] 下,按一下 已安裝的更新,然後從更新清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3114340
請參閱 Microsoft 知識庫文章 3115427
請參閱 Microsoft 知識庫文章 3115256
請參閱 Microsoft 知識庫文章 3115449

Microsoft Office 2016 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱Microsoft Office 2016 (32 位元版本)
mso2016-kb3115415-fullfile-x86-glb.exe
Microsoft Office 2016 (64 位元版本)
mso2016-kb3115415-fullfile-x64-glb.exe
Microsoft OneNote 2016 (32 位元版本)
onenote2016-kb3115419-fullfile-x86-glb.exe
Microsoft OneNote 2016 (64 位元版本)
onenote2016-kb3115419-fullfile-x64-glb.exe
Microsoft Word 2016 (32 位元版本):
word2016-kb3115439-fullfile-x86-glb.exe
Microsoft Word 2016 (64 位元版本):
word2016-kb3115439-fullfile-x64-glb.exe
安裝參數請參閱 Microsoft 知識庫文章 912203
重新啟動需求在某些情況下,此更新不需要重新開機。如果需要的檔案正在使用中,更新程式會要求重新開機。在此情況下,系統會出現訊息提示您重新開機。

若要降低重新開機的可能性,請在安裝資訊安全更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。如需系統為何會提示您重新開機的詳細資訊,請參閱 Microsoft 知識庫文章 887012
移除資訊使用 新增或移除程式 項目 控制台
檔案資訊請參閱 Microsoft 知識庫文章 3115415
請參閱 Microsoft 知識庫文章 3115419
請參閱 Microsoft 知識庫文章 3115439
登錄機碼驗證不適用

如何取得此安全性更新的說明和支援

有關安裝更新的說明:Microsoft Update 支援

適用於 IT 專業人員的安全性解決方案:TechNet 安全性疑難排解與支援

保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊:病毒解決方案與資訊安全中心

您所在國家/地區的當地支援:國際支援
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
內容

文章識別碼:3177451 - 最後檢閱時間:08/16/2016 05:29:00 - 修訂: 3.0

Microsoft Office Home and Business 2016, Microsoft Office Home and Student 2016, Microsoft Office Personal 2016, Microsoft Office Professional 2016, Microsoft Office Professional Plus 2016, Microsoft Office Standard 2016, OneNote 2016, Outlook 2016, Word 2016, Microsoft Office 2013 Service Pack 1, Microsoft OneNote 2013, Microsoft Word 2013, Microsoft Office 2010 Service Pack 2, Microsoft OneNote 2010, Microsoft Word 2010, 2007 Microsoft Office Suite Service Pack 3, Microsoft Office OneNote 2007, Microsoft Office OneNote 2007 (Home and Student version), Microsoft Office Outlook 2007, Microsoft Office Word 2007, Microsoft Office Word 2007 (Home and Student version), Word Viewer

  • kbexpertiseinter kbsecurity kbsecbulletin kbsecvulnerability kbbug kblist kbfix kbsurveynew KB3177451
意見反應