Microsoft 安全公告 MS14-011 - 严重
VBScript 脚本引擎中的漏洞可能允许远程执行代码 (2928390)
发布时间: 2014年2月11日
版本: 1.0
一般信息
摘要
此安全更新可解决 Microsoft Windows 的 VBScript 脚本引擎中一个秘密报告的漏洞。如果用户访问特制网站,此漏洞可能允许远程执行代码。攻击者无法强迫用户访问网站。相反,攻击者必须诱使用户执行操作,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。
对于受影响的 Windows 客户端上的 VBScript 脚本引擎的受影响版本,此安全更新的等级为“严重”,对于受影响的 Windows 服务器上的 VBScript 脚本引擎的受影响版本,此安全更新的等级为“中等”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
此安全更新通过修改 VBScript 脚本引擎处理内存中对象的方式来解决漏洞。有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。
建议。 大多数客户均启用了自动更新,他们不必采取任何操作,因为此安全更新将自动下载并安装。尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。
另请参阅本公告后面部分中的“检测和部署工具及指导”一节。
知识库文章
知识库文章 | 2928390 |
---|---|
文件信息 | 是 |
SHA1/SHA2 哈希 | 是 |
已知问题 | 否 |
受影响和不受影响的软件
已对下列软件进行测试,以确定受到影响的版本。其他版本的支持生命周期已结束或者不受影响。要确定软件版本的技术支持生命周期,请参阅 Microsoft 技术支持生命周期。
受影响的软件
操作系统 | 组件 | 最大安全影响 | 综合严重等级 | 替代的更新 |
---|---|---|---|---|
VBScript 5.6 | ||||
Windows XP Professional x64 Edition Service Pack 2 | [VBScript 5.6](https://www.microsoft.com/download/details.aspx?familyid=9b0feba8-a453-49d6-8a8e-0e87c1f3a75c) (2909213) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981350 |
Windows Server 2003 Service Pack 2 | [VBScript 5.6](https://www.microsoft.com/download/details.aspx?familyid=b0e9b13c-e965-43af-8899-428465cf95e2) (2909213) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981350 |
Windows Server 2003 x64 Edition Service Pack 2 | [VBScript 5.6](https://www.microsoft.com/download/details.aspx?familyid=94b122ab-cbec-4aa9-be5f-4d69f8d7c96b) (2909213) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981350 |
Windows Server 2003 SP2(用于基于 Itanium 的系统) | [VBScript 5.6](https://www.microsoft.com/download/details.aspx?familyid=ea376dac-df92-47ec-bd23-cb6b07a49682) (2909213) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981350 |
VBScript 5.7 | ||||
Windows XP Service Pack 3 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=48e74711-593e-43e9-9f1f-398754dbf998) (2909212) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows XP Professional x64 Edition Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=05a05470-97be-46d6-bc44-8b0c1a1f096d) (2909212) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Server 2003 Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=fa84d73a-dbf5-4eb4-aa5f-8c9ae637f931) (2909212) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Server 2003 x64 Edition Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=1bfc5965-c40e-4e91-a79a-c7a1ba867e91) (2909212) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Server 2003 SP2(用于基于 Itanium 的系统) | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=ab58c3f2-5ef1-420c-9c31-57991b1d9bd5) (2909212) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Vista Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=4e3d0a74-a1d6-4336-9a86-2f543b64b5cd) (2909212) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Vista x64 Edition Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=0c34f75c-b811-484e-aa26-8958af82882a) (2909212) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=3708733b-5429-41d6-80e9-e62f3957b363) (2909212) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=e71cdba4-abc4-40a4-a5c5-fb51c3da0a45) (2909212) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2 | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=aabf9618-270b-4e9c-836d-544204988049) (2909212) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981349 |
VBScript 5.8 (Internet Explorer 8) | ||||
Windows XP Service Pack 3 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=221ad5ab-14cc-409f-bc43-f00cb3c78014) (2909210) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows XP Professional x64 Edition Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=f5d80c15-6fbe-490c-b9e1-7eaa2e2ca246) (2909210) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows Server 2003 Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=f0769d70-7b99-4897-9d5b-632258b48c41) (2909210) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows Server 2003 x64 Edition Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=6f3ff68a-1543-4ada-9349-f3c1f48ad45f) (2909210) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows Vista Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=efcaa166-e7c7-4016-8dd1-f372bb9d2f4b) (2909210) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows Vista x64 Edition Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=cb96b9c3-b3b1-4293-9ad0-ed80d60f80b5) (2909210) | 远程执行代码 | 严重 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=e24b1786-dedc-4bfc-b2bc-09ee19ef157b) (2909210) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=e50f3604-b211-4241-aa00-221ca658e713) (2909210) | 远程执行代码 | 中等 | [MS10-022](https://go.microsoft.com/fwlink/?linkid=184779) 中的 981332 |
Windows 7(用于 32 位系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=1cc3704c-4693-4d08-822b-85741847ef38) (2909210) | 远程执行代码 | 严重 | 无 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=1d5df154-16c8-42ba-b4e1-fd0a632a83b3) (2909210) | 远程执行代码 | 严重 | 无 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=e10994d0-123b-4e18-b40b-feac9bac9331) (2909210) | 远程执行代码 | 中等 | 无 |
Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=78ed37ee-8b5c-44e4-9e5c-63878c6d0005) (2909210) | 远程执行代码 | 中等 | 无 |
VBScript 5.8 (Internet Explorer 9) | ||||
Windows Vista Service Pack 2 | VBScript 5.8[1] | 远程执行代码 | 严重 | 不适用 |
Windows Vista x64 Edition Service Pack 2 | VBScript 5.8[1] | 远程执行代码 | 严重 | 不适用 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | VBScript 5.8[1] | 远程执行代码 | 中等 | 不适用 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | VBScript 5.8[1] | 远程执行代码 | 中等 | 不适用 |
Windows 7(用于 32 位系统)Service Pack 1 | VBScript 5.8[1] | 远程执行代码 | 严重 | 不适用 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | VBScript 5.8[1] | 远程执行代码 | 严重 | 不适用 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | VBScript 5.8[1] | 远程执行代码 | 中等 | 不适用 |
VBScript 5.8 (Internet Explorer 10) | ||||
Windows 7(用于 32 位系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=49e8db12-a66d-4233-9c74-e21dcdd98f6c) (2909210) | 远程执行代码 | 严重 | 无 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=295e37d6-51fb-4d9d-8153-919f8436ddb1) (2909210) | 远程执行代码 | 严重 | 无 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=88da8ee9-afd6-4077-9a27-d69400e91471) (2909210) | 远程执行代码 | 中等 | 无 |
Windows 8(用于 32 位系统) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=bbcbef5c-621e-4c8e-85bf-e2e448f7dcde) (2909210) | 远程执行代码 | 严重 | 无 |
Windows 8(用于基于 x64 的系统) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=e589d4af-7c15-4755-a5ac-636c163494e5) (2909210) | 远程执行代码 | 严重 | 无 |
Windows Server 2012 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=c0bf7129-972b-4da6-98e4-843a2b4db7b1) (2909210) | 远程执行代码 | 中等 | 无 |
Windows RT | VBScript 5.8[2] (2909210) | 远程执行代码 | 严重 | 无 |
VBScript 5.8 (Internet Explorer 11) | ||||
Windows 7(用于 32 位系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=eb62d48f-15fb-4457-8436-a85fd133beea) (2909210) | 远程执行代码 | 严重 | 无 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=3b791500-adaa-4f79-a05c-da52c22105d1) (2909210) | 远程执行代码 | 严重 | 无 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=16690ca1-9d25-4c69-b88f-c785c0c212c4) (2909210) | 远程执行代码 | 中等 | 无 |
Windows 8.1(用于 32 位系统) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=84c83294-4155-4380-b4f0-42f8db6c7bea) (2909210) | 远程执行代码 | 严重 | 无 |
Windows 8.1(用于基于 x64 的系统) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=f815f8f4-dd0c-42e2-a16d-710900792392) (2909210) | 远程执行代码 | 严重 | 无 |
Windows Server 2012 R2 | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=782c1275-3435-4d4d-9fbd-7cca9ff37267) (2909210) | 远程执行代码 | 中等 | 无 |
Windows RT 8.1 | VBScript 5.8[2] (2909210) | 远程执行代码 | 严重 | 无 |
服务器核心安装 | ||||
Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装) | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=3708733b-5429-41d6-80e9-e62f3957b363) (2909212) | 无 | 没有严重等级[3] | 无 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装) | [VBScript 5.7](https://www.microsoft.com/download/details.aspx?familyid=e71cdba4-abc4-40a4-a5c5-fb51c3da0a45) (2909212) | 无 | 没有严重等级[3] | 无 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=e10994d0-123b-4e18-b40b-feac9bac9331) (2909210) | 无 | 没有严重等级[3] | 无 |
Windows Server 2012(服务器核心安装) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=c0bf7129-972b-4da6-98e4-843a2b4db7b1) (2909210) | 无 | 没有严重等级[3] | 无 |
Windows Server 2012 R2(服务器核心安装) | [VBScript 5.8](https://www.microsoft.com/download/details.aspx?familyid=782c1275-3435-4d4d-9fbd-7cca9ff37267) (2909210) | 无 | 没有严重等级[3] | 无 |
[1]对于运行 Internet Explorer 9 的系统,该漏洞由 Internet Explorer 9 的 2909921 累积性更新解决。有关详细信息,请参阅“更新常见问题”。
[2]此更新通过 Windows Update 提供。
[3]严重等级不适用于指定软件的此更新,因为本公告中讨论的漏洞的通过 Internet Explorer 进行的已知攻击媒介被阻止。然而,作为一种纵深防御措施,Microsoft 建议这款软件的客户应用此安全更新,以帮助抵御将来识别的任何可能的新攻击媒介。
注意 在某些情况下,系统上安装的 VBScript 脚本引擎版本取决于操作系统,在其他情况下,VBScript 脚本引擎的版本取决于系统上安装的 Internet Explorer 版本。例如,VBScript 5.8 (Internet Explorer 8) 更新默认情况下适用于 Windows 7 系统;但是,VBScript 5.8 (Internet Explorer 8) 更新仅适用于已经安装了 Internet Explorer 8 的 Windows Vista 系统。有关详细信息,请参阅“更新常见问题”。如何确定我的系统上安装的 VBScript 脚本引擎版本?
更新常见问题
我的系统运行的是 Internet Explorer 9。 更新位于何处?
对于运行 Internet Explorer 9 的系统,该漏洞由 Internet Explorer 9 的 2909921 累积性更新解决(有关更新信息和下载链接,请参阅 MS14-010)。
对于所有其他受影响的系统,该漏洞由本公告中所述的更新解决。有关详细信息,请参阅更新常见问题哪些更新适用于我的系统?
如何确定我的系统上安装的 VBScript 脚本引擎版本?
VBScript 脚本引擎与 Microsoft Windows 受支持版本一起安装。此外,在系统上安装 Internet Explorer 的较新版本可以更改安装的 VBScript 脚本引擎版本。
要确定您的系统上安装的 VBScript 脚本引擎版本,请执行以下步骤:
- 打开 Windows 资源管理器。
- 浏览到 %systemroot%\system32 目录。
- 右键单击 vbscript.dll,选择“属性”,然后单击“详细信息”。
版本号将在“文件版本”字段中列出。如果您的文件版本以 5.8 开头,例如 5.8.7600.16385,则您的系统上安装了 VBScript 5.8。
下表说明了 VBScript 脚本引擎的版本如何基于安装的 Internet Explorer 版本进行更改:
操作系统 | 默认安装 | 安装较新的 Internet Explorer 版本 |
---|---|---|
Windows XP Service Pack 3 | VBScript 5.7 | VBScript 5.8 与 Internet Explorer 8 一起 |
Windows XP Professional x64 Edition Service Pack 2 | VBScript 5.6 | VBScript 5.7 与 Internet Explorer 7 一起 VBScript 5.8 与 Internet Explorer 8 一起 |
Windows Server 2003 Service Pack 2 | VBScript 5.6 | VBScript 5.7 与 Internet Explorer 7 一起 VBScript 5.8 与 Internet Explorer 8 一起 |
Windows Server 2003 x64 Edition Service Pack 2 | VBScript 5.6 | VBScript 5.7 与 Internet Explorer 7 一起 VBScript 5.8 与 Internet Explorer 8 一起 |
Windows Server 2003 SP2(用于基于 Itanium 的系统) | VBScript 5.6 | VBScript 5.7 与 Internet Explorer 7 一起 |
Windows Vista Service Pack 2 | VBScript 5.7 | VBScript 5.8 与 Internet Explorer 8 一起 VBScript 5.8 与 Internet Explorer 9 一起 |
Windows Vista x64 Edition Service Pack 2 | VBScript 5.7 | VBScript 5.8 与 Internet Explorer 8 一起 VBScript 5.8 与 Internet Explorer 9 一起 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | VBScript 5.7 | VBScript 5.8 与 Internet Explorer 8 一起 VBScript 5.8 与 Internet Explorer 9 一起 |
Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装) | VBScript 5.7 | 不适用 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | VBScript 5.7 | VBScript 5.8 与 Internet Explorer 8 一起 VBScript 5.8 与 Internet Explorer 9 一起 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装) | VBScript 5.7 | 不适用 |
Windows Server 2008(用于基于 Itanium 的系统)Service Pack 1 | VBScript 5.7 | 不适用 |
Windows 7(用于 32 位系统)Service Pack 1 | VBScript 5.8 | VBScript 5.8 与 Internet Explorer 9 一起 VBScript 5.8 与 Internet Explorer 10 一起 VBScript 5.8 与 Internet Explorer 11 一起 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | VBScript 5.8 | VBScript 5.8 与 Internet Explorer 9 一起 VBScript 5.8 与 Internet Explorer 10 一起 VBScript 5.8 与 Internet Explorer 11 一起 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | VBScript 5.8 | VBScript 5.8 与 Internet Explorer 9 一起 VBScript 5.8 与 Internet Explorer 10 一起 VBScript 5.8 与 Internet Explorer 11 一起 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装) | VBScript 5.8 | 不适用 |
Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1 | VBScript 5.8 | 不适用 |
Windows 8(用于 32 位系统) | VBScript 5.8 | 不适用 |
Windows 8(用于基于 x64 的系统) | VBScript 5.8 | 不适用 |
Windows Server 2012 | VBScript 5.8 | 不适用 |
Windows Server 2012(服务器核心安装) | VBScript 5.8 | 不适用 |
Windows RT | VBScript 5.8 | 不适用 |
Windows 8.1(用于 32 位系统) | VBScript 5.8 | 不适用 |
Windows 8.1(用于基于 x64 的系统) | VBScript 5.8 | 不适用 |
Windows Server 2012 R2 | VBScript 5.8 | 不适用 |
Windows Server 2012 R2(服务器核心安装) | VBScript 5.8 | 不适用 |
Windows RT 8.1 | VBScript 5.8 | 不适用 |
版本 | MS14-011 | MS14-010 |
---|---|---|
VBScript 5.6 | VBScript 5.6 (2909213) |
不适用 |
VBScript 5.7 | VBScript 5.7 (2909212) |
不适用 |
VBScript 5.8 (Internet Explorer 8) |
VBScript 5.8 (2909210) |
不适用 |
VBScript 5.8 (Internet Explorer 9) |
不适用 | Internet Explorer 9 (2909921) |
VBScript 5.8 (Internet Explorer 10) |
VBScript 5.8 (2909210) |
不适用 |
VBScript 5.8 (Internet Explorer 11) |
VBScript 5.8 (2909210) |
不适用 |
受影响的软件 | VBScript 内存损坏漏洞 - CVE-2014-0271 | 综合严重等级 |
---|---|---|
VBScript 5.6 | ||
Windows XP Professional x64 Edition Service Pack 2 上的 VBScript 5.6 | **严重** 远程执行代码 | **严重** |
Windows Server 2003 Service Pack 2 上的 VBScript 5.6 | **中等 远程执行代码 | **中等** |
Windows Server 2003 x64 Edition Service Pack 2 上的 VBScript 5.6 | **中等 远程执行代码 | **中等** |
Windows Server 2003 SP2(用于基于 Itanium 的系统)上的 VBScript 5.6 | **中等 远程执行代码 | **中等** |
VBScript 5.7 | ||
Windows XP Service Pack 3 上的 VBScript 5.7 | **严重** 远程执行代码 | **严重** |
Windows XP Professional x64 Edition Service Pack 2 上的 VBScript 5.7 | **严重** 远程执行代码 | **严重** |
Windows Server 2003 Service Pack 2 上的 VBScript 5.7 | **中等 远程执行代码 | **中等** |
Windows Server 2003 x64 Edition Service Pack 2 上的 VBScript 5.7 | **中等 远程执行代码 | **中等** |
Windows Server 2003 SP2(用于基于 Itanium 的系统)上的 VBScript 5.7 | **中等 远程执行代码 | **中等** |
Windows Vista Service Pack 2 上的 VBScript 5.7 | **严重** 远程执行代码 | **严重** |
Windows Vista x64 Edition Service Pack 2 上的 VBScript 5.7 | **严重** 远程执行代码 | **严重** |
Windows Server 2008(用于 32 位系统)Service Pack 2 上的 VBScript 5.7 | **中等 远程执行代码 | **中等** |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 上的 VBScript 5.7 | **中等 远程执行代码 | **中等** |
Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2 上的 VBScript 5.7 | **中等 远程执行代码 | **中等** |
VBScript 5.8 (Internet Explorer 8) | ||
Windows XP Service Pack 3 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows XP Professional x64 Edition Service Pack 2 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2003 Service Pack 2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows Server 2003 x64 Edition Service Pack 2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows Vista Service Pack 2 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Vista x64 Edition Service Pack 2 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2008(用于 32 位系统)Service Pack 2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows 7(用于 32 位系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows 7(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
VBScript 5.8 (Internet Explorer 9) | ||
Windows Vista Service Pack 2 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Vista x64 Edition Service Pack 2 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2008(用于 32 位系统)Service Pack 2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows 7(用于 32 位系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows 7(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
VBScript 5.8 (Internet Explorer 10) | ||
Windows 7(用于 32 位系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows 7(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows 8(用于 32 位系统)上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows 8(用于基于 x64 的系统)上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2012 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows RT 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
VBScript 5.8 (Internet Explorer 11) | ||
Windows 7(用于 32 位系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows 7(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows 8.1(用于 32 位系统)上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows 8.1(用于基于 x64 的系统)上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
Windows Server 2012 R2 上的 VBScript 5.8 | **中等 远程执行代码 | **中等** |
Windows RT 8.1 上的 VBScript 5.8 | **严重** 远程执行代码 | **严重** |
服务器核心安装 | ||
Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装)上的 VBScript 5.7 | 没有严重等级 | 没有严重等级 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装)上的 VBScript 5.7 | 没有严重等级 | 没有严重等级 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装)上的 VBScript 5.8 | 没有严重等级 | 没有严重等级 |
Windows Server 2012(服务器核心安装)上的 VBScript 5.8 | 没有严重等级 | 没有严重等级 |
Windows Server 2012 R2(服务器核心安装)上的 VBScript 5.8 | 没有严重等级 | 没有严重等级 |
VBScript 内存损坏漏洞 - CVE-2014-0271
VBScript 引擎处理内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式损坏内存。如果当前用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
要在“常见漏洞和披露”列表中以标准条目查看此漏洞,请参阅 CVE-2014-0271。
缓解因素
缓解是指一种设置、通用配置或者一般的最佳实践,它以默认状态存在,能够降低利用漏洞的严重性。以下缓解因素在您遇到的情形中可能会有所帮助:
- 在基于 Web 的攻击情形中,攻击者还可能利用受到破坏的网站以及接受或承载用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。
- 默认情况下,Microsoft Outlook、Microsoft Outlook Express 和 Windows Mail 的所有支持版本在“受限制的站点”区域中打开 HTML 电子邮件。“受限站点”区域(禁用脚本和 ActiveX 控件)可帮助降低攻击者使用脚本利用此漏洞的风险。在基于 Web 的攻击情形中,如果用户单击电子邮件中的链接,他们可能仍然容易受到利用此漏洞的影响。
- 默认情况下,Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 和 Windows Server 2012 R2 上的 Internet Explorer 在一种称为“增强安全配置”的受限模式下运行。此模式可减轻此漏洞。有关 Internet Explorer 增强安全配置的详细信息,请参阅此漏洞的“常见问题解答”部分。
变通办法
变通办法是指一种设置或配置更改,它不能从根本上纠正漏洞,但有助于在应用更新之前封堵已知的攻击源。Microsoft 已测试了以下变通方法,并在讨论中指明了变通方法是否会降低功能性:
将 Internet 和本地 Intranet 安全区域设置设为“高”,以便在这些区域中阻止 ActiveX 控件和活动脚本
通过更改 Internet 安全区域的设置以阻止 ActiveX 控件和活动脚本,可帮助防止利用此漏洞。通过将浏览器的安全级别设置为“高”可以达到上述目的。
要提高 Internet Explorer 中的浏览安全级别,请执行以下步骤:
- 在 Internet Explorer 的“工具”菜单上,单击“Internet 选项”。
- 在“Internet 选项”对话框中,单击“安全”选项卡,然后单击“Internet”。
- 在“该区域的安全级别”下,将滑块移至“高”。这会将您访问的所有网站的安全级别均设置为“高”。
- 单击“本地 intranet”。
- 在“该区域的安全级别”下,将滑块移至“高”。这会将您访问的所有网站的安全级别均设置为“高”。
- 单击“确定”,接受更改并返回到 Internet Explorer。
注意 如果看不到滑块,请单击“默认级别”,然后再将滑块移至“高”。
注意 将安全级别设置为“高”可能会导致某些网站无法正常工作。在更改此设置后,如果您在使用某个网站时遇到困难,但您确定该站点是安全的,则可以将该站点添加到受信任的站点列表中。在这种情况下,即使安全级别设置为“高”,此站点也可以正常工作。
**变通办法的影响。**阻止 ActiveX 控件和活动脚本会带来负面影响。Internet 或 Intranet 上的许多网站都使用 ActiveX 或活动脚本来提供附加功能。例如,在线电子商务站点或银行站点可能使用 ActiveX 控件来提供菜单、订购单乃至帐户报表。阻止 ActiveX 控件或活动脚本是一个全局设置,它影响所有 Internet 和 Intranet 站点。如果不希望针对这些站点阻止 ActiveX 控件或活动脚本,请使用“将您信任的站点添加到 Internet Explorer 的“受信任的站点”区域”中概述的步骤。
将您信任的站点添加到 Internet Explorer 的“受信任的站点”区域
在 Internet 区域和本地 Intranet 区域中将 Internet Explorer 设置为阻止 ActiveX 控件和活动脚本之后,可以将受信任的站点添加到 Internet Explorer 的“受信任的站点”区域。这样,您就可以照常使用受信任的网站,同时又有助于防范非受信任站点上的此类攻击。我们建议您只将信任的站点添加到“受信任的站点”区域。
要进行此操作,可执行以下步骤:
- 在 Internet Explorer 中,单击“工具”,单击“Internet 选项”,然后单击“安全”选项卡。
- 在“请为不同区域的 Web 内容指定安全设置”框中,单击“受信任的站点”,然后单击“站点”。
- 如果您想要添加不需要加密频道的站点,请单击以清除“对该区域中的所有站点要求服务器验证 (https:)”复选框。
- 在“将该网站添加到区域中”框中,键入您信任的站点的 URL,然后单击“添加”。
- 对想添加到区域中的每一个站点重复这些步骤。
- 单击“确定”两次,接受更改并返回到 Internet Explorer。
注意 添加您相信不会在您的系统上执行恶意操作的任何站点。特别是,您可能需要添加两个站点:*.windowsupdate.microsoft.com 和 *.update.microsoft.com。这些站点将提供此更新,需要使用 ActiveX 控件来安装更新。
将 Internet Explorer 配置为在 Internet 和本地 Intranet 安全区域中运行活动脚本或禁用活动脚本之前进行提示
通过更改设置,以在 Internet 和本地 Intranet 安全区域中运行活动脚本或禁用活动脚本之前进行提示,可帮助防止利用此漏洞。要进行此操作,可执行以下步骤:
- 在 Internet Explorer 中,单击“工具”菜单上的“Internet 选项”。
- 单击“安全”选项卡。
- 单击“Internet”,然后单击“自定义级别”。
- 在“设置”下方,在“脚本”部分的“活动脚本”下方单击“提示 ”或“禁用”,然后单击“确定”。
- 单击“本地 Intranet”,然后单击“自定义级别”。
- 在“设置”下方,在“脚本”部分的“活动脚本”下方单击“提示 ”或“禁用”,然后单击“确定”。
- 单击“确定”两次返回到 Internet Explorer。
注意 禁用 Internet 和本地 Intranet 安全区域中的活动脚本可能导致某些网站无法正常工作。在更改此设置后,如果您在使用某个网站时遇到困难,但您确定该站点是安全的,则可以将该站点添加到受信任的站点列表中。这将允许站点正常工作。
变通办法的影响。 在运行活动脚本之前提示有负面影响。Internet 或 Intranet 上的许多网站都使用活动脚本来提供附加功能。例如,在线电子商务站点或银行站点可能使用活动脚本来提供菜单、订购单乃至帐户报表。在运行活动脚本之前进行提示是一个全局设置,它影响所有 Internet 和 Intranet 站点。在启用此变通方法后,将会频繁出现提示。对于每一提示,如果您认为信任您所访问的站点,则单击“是”运行活动脚本。如果您不想在访问所有这些网站时进行提示,请使用“将您信任的站点添加到 Internet Explorer 的“受信任的站点”区域”中概述的步骤。
将您信任的站点添加到 Internet Explorer 的“受信任的站点”区域
在将 Internet Explorer 设置为在 Internet 区域和本地 Intranet 区域运行 ActiveX 控件和活动脚本之前需要提示之后,可以将受信任的站点添加到 Internet Explorer 的“受信任的站点”区域。这样,您就可以照常使用受信任的网站,同时又有助于防范非受信任站点上的此类攻击。我们建议您只将信任的站点添加到“受信任的站点”区域。
要进行此操作,可执行以下步骤:
- 在 Internet Explorer 中,单击“工具”,单击“Internet 选项”,然后单击“安全”选项卡。
- 在“请为不同区域的 Web 内容指定安全设置”框中,单击“受信任的站点”,然后单击“站点”。
- 如果您想要添加不需要加密频道的站点,请单击以清除“对该区域中的所有站点要求服务器验证 (https:)”复选框。
- 在“将该网站添加到区域中”框中,键入您信任的站点的 URL,然后单击“添加”。
- 对想添加到区域中的每一个站点重复这些步骤。
- 单击“确定”两次,接受更改并返回到 Internet Explorer。
注意 添加您相信不会在您的系统上执行恶意操作的任何站点。特别是,您可能需要添加两个站点:*.windowsupdate.microsoft.com 和 *.update.microsoft.com。这些站点将提供此更新,需要使用 ActiveX 控件来安装更新。
常见问题
此漏洞的影响范围有多大?
这是一个远程执行代码漏洞。
造成此漏洞的原因是什么?
当 Internet Explorer 中呈现的 VBScript 引擎未正确处理内存中的对象时,会导致漏洞。
什么是 VBScript?
VBScript(Visual Basic 脚本)是一种解释型的、基于对象的脚本语言,通常用于使网站更灵活或更互动。VBScript 脚本只能在解释器或主机(例如 Active Server Pages (ASP)、Internet Explorer 或 Windows Script Host)存在的情况下运行。有关详细信息,请参阅 VBScript 基本原理。
攻击者可能利用此漏洞执行什么操作?
成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
攻击者如何利用此 漏洞?
在基于 Web 的攻击情形中,攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站。攻击者也可能在宿主 IE 呈现引擎的应用程序或 Microsoft Office 文档中嵌入标有“安全初始化”的 ActiveX 控件。攻击者还可能利用受到破坏的网站以及接受或宿主用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。
受此漏洞威胁最大的系统有哪些?
频繁使用 Internet Explorer 的系统(如工作站或终端服务器)受此漏洞的威胁最大。
我当前运行适用于 Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 或 Windows Server 2012 R2 的 Internet Explorer。这是否会缓解此漏洞的影响?
是。默认情况下,Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 和 Windows Server 2012 R2 上的 Internet Explorer 在一种称为“增强安全配置”的受限模式下运行。增强安全配置是一组预先配置好的 Internet Explorer 设置,可以减小用户或管理员在服务器上下载并运行特制 Web 内容的可能性。此缓解因素适用于未被添加到 Internet Explorer“受信任的站点”区域的网站。
此更新有什么作用?
此更新通过修改 VBScript 脚本引擎处理内存中对象的方式来解决漏洞。
发布此安全公告时,此漏洞是否已公开披露?
否。Microsoft 通过协调漏洞披露渠道了解到有关此漏洞的信息。
在发布此安全公告时,Microsof t 是否收到任何有关这些漏洞已被利用的报告?
否。在最初发布此安全公告时,Microsoft 未收到任何表明此漏洞已公开用于攻击用户的信息。
更新信息
检测和部署工具及指导
许多资源可帮助管理员部署安全更新。
- 管理员可使用 Microsoft Baseline Security Analyzer (MBSA) 在本地和远程系统中扫描缺少的安全更新和常见的安全配置错误。
- Windows Server Update Services (WSUS)、Systems Management Server (SMS) 和 System Center Configuration Manager 帮助管理员分发安全更新。
- Application Compatibility Toolkit 随附的更新兼容性评估程序组件针对安装的应用程序协助简化 Windows 更新的测试和验证。
有关可用的这些工具和其他工具的信息,请参阅 IT 专业人员安全工具。
安全更新部署
受影响的软件
有关您的受影响软件的特定安全更新信息,请单击相应的链接:
Windows XP(所有版本)
参考表
下表包含此软件的安全更新信息。
安全更新文件名 | 对于 Windows XP 所有受支持的基于 x64 的版本上的 VBScript 5.6: WindowsServer2003.WindowsXP-KB2909213-x64-ENU.exe |
对于 Windows XP 所有受支持的 32 位版本上的 VBScript 5.7: WindowsXP-KB2909212-x86-ENU.exe |
|
对于 Windows XP 所有受支持的基于 x64 的版本上的 VBScript 5.7: WindowsServer2003.WindowsXP-KB2909212-x64-ENU.exe |
|
对于 Windows XP 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 8): IE8-WindowsXP-KB2909210-x86-ENU.exe |
|
对于 Windows XP 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): IE8-WindowsServer2003.WindowsXP-KB2909210-x64-ENU.exe |
|
安装开关 | 请参阅 Microsoft 知识库文章 262841 |
更新日志文件 | 对于 Windows XP 受支持的基于 x64 的版本上的 VBScript 5.6: KB2909213.log |
对于 Windows XP 所有受支持版本上的 VBScript 5.7: KB2909212.log |
|
对于 Windows XP 所有受支持的版本上的 Internet Explorer 8: KB2909210-IE8.log |
|
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | 对于 Windows XP 受支持的基于 x64 的版本上的 VBScript 5.6: 使用控制面板中的“添加或删除程序”项或 %Windir%\\$NTUninstallKB2909213$\Spuninst 文件夹中的 Spuninst.exe 实用程序 |
对于 Windows XP 所有受支持版本上的 VBScript 5.7: 使用控制面板中的“添加或删除程序”项或 %Windir%\\$NTUninstallKB2909212$\Spuninst 文件夹中的 Spuninst.exe 实用程序 |
|
对于 Windows XP 所有受支持的版本上的 Internet Explorer 8: 使用控制面板中的“添加或删除程序”项或 %Windir%\ie8updates\KB2909210-IE8\spuninst 文件夹中的 Spuninst.exe 实用程序 |
|
文件信息 | 请参阅 Microsoft 知识库文章 2909213 请参阅 Microsoft 知识库文章 2909212 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 对于 Windows XP 所有受支持的基于 x64 的版本上的 VBScript 5.6: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2909213\Filelist |
对于 Windows XP 所有受支持的 32 位版本上的 VBScript 5.7: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2909212\Filelist |
|
对于 Windows XP 所有受支持的基于 x64 的版本上的 VBScript 5.7: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2909212\Filelist |
|
对于 Windows XP 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 8): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB2909210-IE8\Filelist |
|
对于 Windows XP 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP0\KB2909210-IE8\Filelist |
注意 Windows XP Professional x64 Edition 的受支持版本的更新也适用于 Windows Server 2003 x64 Edition 的受支持版本。
Windows Server 2003(所有版本)
参考表
下表包含此软件的安全更新信息。
安全更新文件名 | 对于 Windows Server 2003 所有受支持的 32 位版本上的 VBScript 5.6: WindowsServer2003-KB2909213-x86-ENU.exe |
对于 Windows Server 2003 所有受支持的基于 x64 的版本上的 VBScript 5.6: WindowsServer2003.WindowsXP-KB2909213-x64-ENU.exe |
|
对于 Windows Server 2003 所有受支持的基于 Itanium 的版本上的 VBScript 5.6: WindowsServer2003-KB2909213-ia64-ENU.exe |
|
对于 Windows Server 2003 所有受支持的 32 位版本上的 VBScript 5.7: WindowsServer2003-KB2909212-x86-ENU.exe |
|
对于 Windows Server 2003 所有受支持的基于 x64 的版本上的 VBScript 5.7: WindowsServer2003.WindowsXP-KB2909212-x64-ENU.exe |
|
对于 Windows Server 2003 所有受支持的基于 Itanium 的版本上的 VBScript 5.7: WindowsServer2003-KB2909212-ia64-ENU.exe |
|
对于 Windows Server 2003 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 8): IE8-WindowsServer2003-KB2909210-x86-ENU.exe |
|
对于 Windows Server 2003 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): IE8-WindowsServer2003.WindowsXP-KB2909210-x64-ENU.exe |
|
安装开关 | 请参阅 Microsoft 知识库文章 262841 |
更新日志文件 | 对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 VBScript 5.6: KB2909213.log |
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 VBScript 5.7: KB2909212.log |
|
对于 Windows Server 2003 所有受支持的 32 位版本和基于 x64 版本上的 Internet Explorer 8: KB2909210-IE8.log |
|
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | 对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 VBScript 5.6: 使用控制面板中的“添加或删除程序”项或 %Windir%\\$NTUninstallKB2909213$\Spuninst 文件夹中的 Spuninst.exe 实用程序 |
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 VBScript 5.7: 使用控制面板中的“添加或删除程序”项或 %Windir%\\$NTUninstallKB2909212$\Spuninst 文件夹中的 Spuninst.exe 实用程序 |
|
对于 Windows Server 2003 所有受支持的 32 位版本和基于 x64 版本上的 Internet Explorer 8: 使用控制面板中的“添加或删除程序”项或 %Windir%\ie8updates\KB2909210-IE8\spuninst 文件夹中的 Spuninst.exe 实用程序 |
|
文件信息 | 请参阅 Microsoft 知识库文章 2909213 请参阅 Microsoft 知识库文章 2909212 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 VBScript 5.6: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2909213\Filelist |
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 VBScript 5.7: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2909212\Filelist |
|
对于 Windows Server 2003 所有受支持的 32 位版本和基于 x64 版本上的 Internet Explorer 8: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP0\KB2909210-IE8\Filelist |
注意 Windows Server 2003 x64 Edition 的受支持版本的更新也适用于 Windows XP Professional x64 Edition 的受支持版本。
Windows Vista(所有版本)
参考表
下表包含此软件的安全更新信息。
安全更新文件名 | 对于 Windows Vista 所有受支持的 32 位版本上的 VBScript 5.7: Windows6.0-KB2909212-x86.msu |
对于 Windows Vista 所有受支持的基于 x64 的版本上的 VBScript 5.7: Windows6.0-KB2909212-x64.msu |
|
对于 Windows Vista 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 8): IE8-Windows6.0-KB2909210-x86.msu |
|
对于 Windows Vista 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): IE8-Windows6.0-KB2909210-x64.msu |
|
安装开关 | 请参阅 Microsoft 知识库文章 934307 |
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | WUSA.exe 不支持卸载更新。要卸载由 WUSA 安装的更新,请单击“控制面板”,然后单击“安全”。在“Windows Update”下,单击“查看安装的更新”并从更新列表中选择。 |
文件信息 | 请参阅 Microsoft 知识库文章 2909212 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 | 对于 Windows Server 2008 所有受支持的 32 位版本上的 VBScript 5.7: Windows6.0-KB2909212-x86.msu |
对于 Windows Server 2008 所有受支持的基于 x64 的版本上的 VBScript 5.7: Windows6.0-KB2909212-x64.msu |
|
对于 Windows Server 2008 所有受支持的基于 Itanium 的版本上的 VBScript 5.7: Windows6.0-KB2909212-ia64.msu |
|
对于 Windows Server 2008 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 8): IE8-Windows6.0-KB2909210-x86.msu |
|
对于 Windows Server 2008 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): IE8-Windows6.0-KB2909210-x64.msu |
|
安装开关 | 请参阅 Microsoft 知识库文章 934307 |
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | WUSA.exe 不支持卸载更新。要卸载由 WUSA 安装的更新,请单击“控制面板”,然后单击“安全”。在“Windows Update”下,单击“查看安装的更新”并从更新列表中选择。 |
文件信息 | 请参阅 Microsoft 知识库文章 2909212 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 | 对于 Windows 7 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 8): Windows6.1-KB2909210-x86.msu |
对于 Windows 7 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): Windows6.1-KB2909210-x64.msu |
|
对于 Windows 7 Service Pack 1(用于 32 位系统)上的 VBScript 5.8 (Internet Explorer 10): IE10-Windows6.1-KB2909210-x86.msu |
|
对于 Windows 7 Service Pack 1(用于基于 x64 的系统)上的 VBScript 5.8 (Internet Explorer 10): IE10-Windows6.1-KB2909210-x64.msu |
|
对于 Windows 7 Service Pack 1(用于 32 位系统)上的 VBScript 5.8 (Internet Explorer 11): IE11-Windows6.1-KB2909210-x86.msu |
|
对于 Windows 7 Service Pack 1(用于基于 x64 的系统)上的 VBScript 5.8 (Internet Explorer 11): IE11-Windows6.1-KB2909210-x64.msu |
|
安装开关 | 请参阅 Microsoft 知识库文章 934307 |
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | 要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,然后在 Windows Update 下单击“查看安装的更新”,并从更新列表中进行选择。 |
文件信息 | 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 | 对于 Windows Server 2008 R2 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 8): Windows6.1-KB2909210-x64.msu |
对于 Windows Server 2008 R2 的所有受支持的基于 Itanium 的版本上的 VBScript 5.8 (Internet Explorer 8): Windows6.1-KB2909210-ia64.msu |
|
对于 Windows Server 2008 R2 Service Pack 1(用于基于 x64 的系统)上的 VBScript 5.8 (Internet Explorer 10): IE10-Windows6.1-KB2909210-x64.msu |
|
对于 Windows Server 2008 R2 Service Pack 1(用于基于 x64 的系统)上的 VBScript 5.8 (Internet Explorer 11): IE11-Windows6.1-KB2909210-x64.msu |
|
安装开关 | 请参阅 Microsoft 知识库文章 934307 |
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | 要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,然后在 Windows Update 下单击“查看安装的更新”,并从更新列表中进行选择。 |
文件信息 | 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 | 对于 Windows 8 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 10): Windows8-RT-KB2909210-x86.msu |
对于 Windows 8 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 10): Windows8-RT-KB2909210-x64.msu |
|
对于 Windows 8.1 所有受支持的 32 位版本上的 VBScript 5.8 (Internet Explorer 11): Windows8.1-KB2909210-x86.msu |
|
对于 Windows 8 的所有受支持的基于 x64 的版本上的 VBScript 5.8 (Internet Explorer 11): Windows8.1-KB2909210-x64.msu |
|
安装开关 | 请参阅 Microsoft 知识库文章 934307 |
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | 要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,单击“Windows Update”,然后在“另请参阅”下方单击“安装的更新”并从更新列表中进行选择。 |
文件信息 | 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 | 对于 Windows Server 2012 的所有受支持版本上的 VBScript 5.8 (Internet Explorer 10): Windows8-RT-KB2909210-x64.msu |
对于 Windows Server 2012 R2 的所有受支持版本上的 VBScript 5.8 (Internet Explorer 11): Windows8.1-KB2909210-x64.msu |
|
安装开关 | 请参阅 Microsoft 知识库文章 934307 |
重新启动要求 | 在某些情况下,此更新不需要重新启动。如果所需的文件正在使用,则此更新将需要重新启动。如果发生这种情况,将显示一条消息建议您重新启动。 |
删除信息 | 要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,单击“Windows Update”,然后在“另请参阅”下方单击“安装的更新”并从更新列表中进行选择。 |
文件信息 | 请参阅 Microsoft 知识库文章 2909210 |
注册表项验证 | 注 没有用于验证此更新是否存在的注册表项。 |