MS10-083:Windows Shell 和 WordPad 的 COM 驗證弱點可能會允許遠端程式碼執行

簡介

Microsoft 已經發行資訊安全佈告欄 MS10-083。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY

(請造訪本頁面尋找您當地的電話號碼)

(請造訪本頁面尋找您當地的電話號碼) 或聯絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站:

http://support.microsoft.com/common/international.aspx?rdpath=4 北美洲的客戶也可以造訪下列 Microsoft 網站,即時存取無限制的免費電子郵件支援或無限制的個人交談支援:

http://support.microsoft.com/oas/default.aspx?&prid=7552 如為企業客戶,可透過您平常的支援聯絡方式取得安全性更新的支援。

其他相關資訊

此安全性更新的已知問題和詳細資訊

Windows Vista SP1 或 Windows Server 2008 的更新連結

適用於已安裝 Windows Search 4.0 之系統的更新

已在 Windows Vista 或 Windows Server 2008 上安裝 Windows Search 4.0 (更新 940157) 的系統必須安裝以下更新,而非資訊安全佈告欄 MS10-083 提供的更新。這是由於 Windows Search 4.0 之更新 940157 所安裝的二進位版本高於系統預設的二進位版本。而資訊安全佈告欄 MS10-083 提供的更新不會覆寫更新 940157 安裝的二進位版本。

已開啟自動更新或使用偵測和部署工具 (例如 Microsoft Windows Server Update Services (WSUS) 伺服器) 的系統將可自動取得更新。如果您在已安裝 Windows Search 4.0 的 Windows Vista SP1、Windows Vista SP2、Windows Server 2008 或 Windows Server 2008 SP2 上必須手動安裝此更新,請造訪下列「Microsoft 下載中心」網頁。


您可以從「Microsoft 下載中心」下載下列檔案:


適用於已安裝 Windows Search 4.0 的 Windows Vista SP1

立即下載 Windows6.0-KB979688-v2-x86.msu 套件

適用於已安裝 Windows Search 4.0 的 Windows Vista SP1 x64 版本

立即下載 Windows6.0-KB979688-v2-x64.msu 套件

適用於已安裝 Windows Search 4.0 的 Windows Server 2008

立即下載 Windows6.0-KB979688-v2-x86.msu 套件

適用於已安裝 Windows Search 4.0 的 Windows Server 2008 x64 版本

立即下載 Windows6.0-KB979688-v2-x64.msu 套件

發行日期:2010 年 10 月 12 日

如需有關如何下載 Microsoft 支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

119591 如何從線上服務取得 Microsoft 支援檔案 Microsoft 已對這個檔案做過病毒掃描。Microsoft 是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。

Windows Vista SP2 或 Windows Server 2008 SP2 的更新連結





下列更新是提供給其系統是依照下列順序進行更新的客戶:

  1. 已安裝 Windows Vista SP1 或 Windows Server 2008。

  2. 已安裝 Windows Desktop Search 4.0。

  3. 已安裝本文先前所提供的更新。

  4. 系統已遷移至 Windows Vista SP2 或 Windows Server 2008 SP2。


適用於已安裝 Windows Search 4.0 的 Windows Vista SP2

立即下載 Windows Vista Service Pack 2 的安全性更新套件。

適用於已安裝 Windows Search 4.0 的 Windows Vista SP2 x64 版本

立即下載適用於 Windows Vista x64 系統的安全性更新套件。

適用於已安裝 Windows Search 4.0 的 Windows Server 2008 SP2


立即下載 Windows Server 2008 Service Pack 2 的安全性更新套件。

適用於已安裝 Windows Search 4.0 的 Windows Server 2008 SP2 x64 版本

立即下載適用 Windows Server 2008 x64 版本的 Service Pack 2 安全性更新套件。

發行日期:2010 年 12 月14 日

如需有關如何下載 Microsoft 支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

119591 如何從線上服務取得 Microsoft 支援檔案 Microsoft 已對這個檔案做過病毒掃描。Microsoft 是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。


下列文件包含此安全性更新 (與個別產品版本相關) 的相關資訊。這些文件可能包含已知問題的資訊。在這種情況下,已知問題會列於每個文件連結下方。

  • 979687 MS10-083:說明 WordPad 安全性更新:2010 年 10 月 12 日

  • 979688 MS10-083:說明 Windows Shell 安全性更新:2010 年 10 月 12 日


檔案資訊


此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。本機電腦上這些檔案的日期和時間,是以您當地的時間和目前的日光節約時差 (DST) 來顯示。此外,當您對檔案執行特定作業時,其日期和時間可能會改變。



Windows Vista 及 Windows Server 2008 檔案資訊

  • 套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:




    版本

    產品

    里程碑

    服務分支

    6.0.6000.16xxx

    Windows Vista

    RTM

    GDR

    6.0.6000.20xxx

    Windows Vista

    RTM

    LDR

    6.0.6001.18xxx

    Windows Vista SP1 及 Windows Server 2008 SP1

    SP1

    GDR

    6.0.6001.22xxx

    Windows Vista SP1 及 Windows Server 2008 SP1

    SP1

    LDR

    6.0.6002.18xxx

    Windows Vista SP2 及 Windows Server 2008 SP2

    SP2

    GDR

    6.0.6002.22xxx

    Windows Vista SP2 及 Windows Server 2008 SP2

    SP2

    LDR

  • Service Pack 1 已整合至發行版本的 Windows Server 2008。因此,RTM 里程碑檔案只適用於 Windows Vista。RTM 里程碑檔案的版本號碼是 6.0.0000.xxxxxx

  • GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。

  • 每一個環境安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum) 皆會分別列出。對於維持已更新元件的狀態,MUM 及 MANIFEST 檔案及相關的安全性目錄 (.cat) 檔案皆很重要。這些安全性目錄檔案 (屬性並未列出) 是以 Microsoft 數位簽章簽署。

關於所有支援的 Windows Vista 和 Windows Server 2008 之 x86 版本

File name

File version

Date

Time

File Size

msshsq.dll

7.0.6001.18528

2010/09/20

18:25:01

231,936

關於所有支援的 Windows Vista 和 Windows Server 2008 之 x64 版本

File name

File version

Date

Time

File Size

Platform

msshsq.dll

7.0.6001.18528

2010/09/20

18:25:01

231,936

x86

msshsq.dll

7.0.6001.18528

2010/09/20

21:14:32

316,416

x64

關於所有支援的 Windows Server 2008 之 IA-64 版本

File name

File version

Date

Time

File Size

Platform

msshsq.dll

7.0.6001.18528

2010/09/20

18:25:01

231,936

x86

msshsq.dll

7.0.6001.18528

2010/09/20

21:14:32

316,416

x64

需要更多協助?

擴展您的技能
探索訓練
優先取得新功能
加入 Microsoft 測試人員

這項資訊有幫助嗎?

感謝您的意見反應!

感謝您的意見反應! 我們將協助您與我們的其中一個 Office 支援專員連絡以深入了解您的意見。

×