MS16-102:Microsoft Windows PDF 函式庫的安全更新:2016 年 8 月 9 日

套用到
Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation

摘要

這次安全更新解決了 Microsoft Windows 中的一個漏洞。 若使用者瀏覽特別製作的 PDF 內容或開啟特別撰寫的 PDF 文件,該漏洞可能允許遠端執行程式碼。 成功利用該漏洞的攻擊者可獲得與現有使用者相同的使用者權限。 如果目前使用者已登入且擁有管理員權限,攻擊者可能會控制受影響的系統。 攻擊者接著可以安裝程式;查看、變更或刪除資料;或者創建擁有完整使用者權限的新帳號。

欲了解更多關於此漏洞的資訊,請參閱 Microsoft 安全公告 MS16-102

更多資訊

重要

  • 未來所有 Windows 8.1 及 R2 Windows Server 2012 的安全及非安全更新都必須安裝更新2919355。 我們建議您在Windows 8.1或Windows Server 2012 R2電腦上安裝更新2919355,以便未來能收到更新。
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)

此安全性更新的其他相關資訊

下列文章包含此安全性更新 (與個別產品版本相關) 的其他資訊。 這些文章可能包含已知問題的資訊。

  • 3175887 MS16-102:Windows PDF 函式庫安全更新說明Microsoft 2016年8月9日
  • 3176492 Windows 10 累積更新:2016年8月9日
  • 3176493 Windows 10 版本 1511 的累積更新:2016 年 8 月 9 日
  • 3176495 Windows 10 版本 1607 的累積更新:2016 年 8 月 9 日

如何取得並安裝更新

方法 1:Windows Update

可透過 Windows Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 關於如何開啟自動更新的更多資訊,請參見
自動取得安全更新

附註 若為 Windows RT 8.1,只能透過 Windows Update 取得此更新。

方法 2:Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

方法三:Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。

請點擊 Microsoft 安全性 Bulletin MS16-102 中對應您所使用的 Windows 版本的下載連結。

更多資訊

安全更新部署資訊

Windows 8.1 (所有版本) 參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 32 位元版本 Windows 8.1:
Windows8.1-KB3175887-x86.msu
針對所有支援的 x64 架構 Windows 8.1 版本:
Windows8.1-KB3175887-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在某些情況下,此更新不需要重新啟動系統。 如果您正在使用所需的檔案,則此更新將需要系統重新啟動。 如果發生這種情況,您就會收到建議您將電腦重新開機的訊息。
移除資訊 若要移除由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關,或點選控制台,點選系統與安全,然後點選 Windows Update。 在「另見」中,點選已安裝的更新,然後從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫文章3175887
登錄機碼驗證 注意:沒有登錄檔金鑰可以驗證此更新的存在。

Windows Server 2012 和 Windows Server 2012 R2 (所有版本) 參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 Windows Server 2012 版本:
Windows8-RT-KB3175887-x64.msu
針對所有支援的 Windows Server 2012 R2 版本:
Windows8.1-KB3175887-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 在某些情況下,此更新不需要重新啟動系統。 如果您正在使用所需的檔案,則此更新將需要系統重新啟動。 如果發生這種情況,您就會收到建議您將電腦重新開機的訊息。
移除資訊 若要移除由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關,或點選控制台,點選系統與安全,然後點選 Windows Update。 在「另見」中,點選已安裝的更新,然後從更新清單中選擇。
檔案詳細資訊 詳見 Microsoft知識庫文章3175887
登錄機碼驗證 注意:沒有登錄檔金鑰可以驗證此更新的存在。

Windows 10 (所有版本) 參考表

下表包含此軟體的安全更新資訊。

安全性更新檔案名稱 針對所有支援的 32 位元版本 Windows 10:
Windows10.0-KB3176492-x86.msu
針對所有支援的 x64 架構 Windows 10 版本:
Windows10.0-KB3176492-x64.msu
針對所有支援的 Windows 10 1511 版本 32 位元:
Windows10.0-KB3176493-x86.msu
針對所有支援的 x64 版本 Windows 10 1511:
Windows10.0-KB3176493-x64.msu
針對所有支援的 Windows 10 1607 32 位元版本:
Windows10.0-KB3176495-x86.msu
對於所有支援的 x64 版本的 Windows 10 1607:
Windows10.0-KB3176495-x64.msu
安裝參數 請參閱 Microsoft 知識庫文章 934307
重新啟動需求 你必須在套用這個安全更新後重新啟動系統。
移除資訊 若要移除由 WUSA 安裝的更新,請使用 /Uninstall 安裝設定開關,或點選控制台,點選系統與安全,然後點選 Windows Update。 在「另見」中,點選已安裝的更新,然後從更新清單中選擇。
檔案詳細資訊 請參見 Microsoft知識庫條目3176492
詳見 Microsoft知識庫條目3176493
詳見 Microsoft知識庫條目3176495
登錄機碼驗證 注意:沒有登錄檔金鑰可以驗證此更新的存在。

      

如何獲得這項安全更新的協助與支援

安裝更新的幫助: 支援 Microsoft Update

IT 專業人員的安全解決方案: TechNet 安全故障排除與支援

保護您的 Windows 電腦免受病毒與惡意軟體侵害的協助: 病毒解決方案與安全中心

根據你所在國家的在地支持: 國際支持