結論
這個安全性更新可解決 Windows 中的 VBScript 與 JScript 指令碼引擎弱點。如果攻擊者主控蓄意製作的網站,且其設計用於透過 Internet Explorer 來利用這些弱點 (或如果攻擊者利用被駭網站或利用會接受或裝載使用者所提供內容或廣告的網站),然後說服使用者檢視該網站,則較嚴重的弱點可能會允許遠端執行程式碼。攻擊者也可以嵌入 ActiveX 控制項,該控制項在使用 Internet Explorer 轉譯引擎將使用者導向蓄意製作網站的應用程式或 Microsoft Office 文件中標示為「安全的初始化」。Microsoft 資訊安全公告 MS15-108。
若要深入了解這項弱點,請參閱其他相關資訊
重要
-
如果您在安裝此更新後安裝語言套件,您必須重新安裝此更新。因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。如需詳細資訊,請參閱將語言套件新增到 Windows。
如何取得並安裝更新
方法 1:Windows Update
可透過 Windows Update 取得此更新。開啟自動更新時,會自動下載和安裝此更新。如需如何開啟自動更新的詳細資訊,請參閱 自動取得安全性更新 (英文)。
您可以透過 Microsoft 下載中心取得獨立更新套件。請依照下載頁面的安裝指示來安裝更新。Microsoft 資訊安全公告 MS15-108 (英文) 中與所執行的 Windows 版本對應的下載連結。
按一下其他相關資訊
此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。這些檔案的日期和時間是以國際標準時間 (UTC) 表示。本機電腦上這些檔案的日期和時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。此外,當您對檔案執行特定作業時,其日期和時間可能會改變。
Windows Server 2008 R2 檔案資訊
-
套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、GDR) 的檔案可透過檢視下列表格中所顯示的檔案版本號碼來確認:
版本
產品
里程碑
服務分支
6.1.7601.18xxx
Windows Server 2008 R2
SP1
GDR
6.1.7601.23xxx
Windows Server 2008 R2
SP1
LDR
-
GDR 服務分支只包含針對普遍的嚴重問題所發行的通用修正程式。LDR 服務分支除了通用修正程式之外,還包含 Hotfix。
注意 不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。
適用於所有受支援之 x64 版本的 Windows Server 2008 R2
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Jscript.dll |
5.8.7601.18991 |
910,336 |
08-Sep-2015 |
18:13 |
x64 |
Jscript.dll |
5.8.7601.23194 |
910,336 |
08-Sep-2015 |
18:15 |
x64 |
Vbscript.dll |
5.8.7601.18991 |
611,840 |
08-Sep-2015 |
18:13 |
x64 |
Vbscript.dll |
5.8.7601.23194 |
611,840 |
08-Sep-2015 |
18:15 |
x64 |
Jscript.dll |
5.8.7601.18991 |
717,312 |
08-Sep-2015 |
17:53 |
x86 |
Jscript.dll |
5.8.7601.23194 |
717,312 |
08-Sep-2015 |
17:52 |
x86 |
Vbscript.dll |
5.8.7601.18991 |
429,568 |
08-Sep-2015 |
17:54 |
x86 |
Vbscript.dll |
5.8.7601.23194 |
429,568 |
08-Sep-2015 |
17:52 |
x86 |
Jscript.dll |
5.8.7601.18991 |
717,312 |
08-Sep-2015 |
17:53 |
x86 |
Jscript.dll |
5.8.7601.23194 |
717,312 |
08-Sep-2015 |
17:52 |
x86 |
安裝更新的說明:Microsoft Update 支援 IT 專業人員的資訊安全解決方案:TechNet 資訊安全疑難排解與支援 協助保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊:病毒解決方案與資訊安全中心 您所在國家/地區的當地支援:多語系支援