Microsoft 安全公告 MS14-018 - 严重
Internet Explorer 的累积性安全更新 (2950467)
发布日期: 2014 年 4 月 8 日 | 更新日期: 2014 年 6 月 30 日
版本: 1.2
一般信息
摘要
此安全更新解决 Internet Explorer 中的六个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
对于受影响的 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 11,此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 11,此安全更新的等级为“中等”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。有关这些漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的“常见问题 (FAQ)”小节。
建议。 大多数客户均启用了自动更新,他们不必采取任何操作,因为此安全更新将自动下载并安装。尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。
另请参阅本公告后面部分中的“检测和部署工具及指导”一节。
知识库文章
- 知识库文章: 2950467
- 文件信息: 是
- SHA1/SHA2 哈希: 是
- 已知问题: 无
受影响和不受影响的软件
已对下列软件进行测试,以确定受到影响的版本。其他版本的支持生命周期已结束或者不受影响。要确定软件版本的技术支持生命周期,请参阅 Microsoft 技术支持生命周期。
受影响的软件
**操作系统** | **组件** | **最大安全影响** | **综合严重等级** | **替代的更新** |
**Internet Explorer 6** | ||||
Windows XP Service Pack 3 | [Internet Explorer 6](https://www.microsoft.com/download/details.aspx?familyid=6d468ae7-4238-4024-ad40-c620f7b1f068) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows XP Professional x64 Edition Service Pack 2 | [Internet Explorer 6](https://www.microsoft.com/download/details.aspx?familyid=d7ff4ea1-7895-4ce2-943e-5fbfeac49395) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 Service Pack 2 | [Internet Explorer 6](https://www.microsoft.com/download/details.aspx?familyid=da3f5f01-2df2-4f37-8e9b-cf51d1b55134) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 x64 Edition Service Pack 2 | [Internet Explorer 6](https://www.microsoft.com/download/details.aspx?familyid=94855cd4-d3f1-49ef-b7d4-a87bddd3ec27) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 SP2(用于基于 Itanium 的系统) | [Internet Explorer 6](https://www.microsoft.com/download/details.aspx?familyid=cffa0c7c-6b09-4a7b-b40c-9de174268dad) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
**Internet Explorer 7** | ||||
Windows XP Service Pack 3 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=466a61eb-d2da-4615-a1dc-9e668185126e) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows XP Professional x64 Edition Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=5d7bc37e-1694-47e6-8f93-e7061251a3dd) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=6ee93826-24cc-4b06-a1b5-93dc5097e7c4) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 x64 Edition Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=06e6b674-f5ec-4483-9318-ac35aa38bd08) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 SP2(用于基于 Itanium 的系统) | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=23aa18fb-9ef6-453b-b270-3e7c04f80597) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Vista Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=ff5f085f-ae28-4864-b5ab-9a4560e3ef6b) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Vista x64 Edition Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=438c694f-ea5d-427e-96c4-69826101a46f) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=22dcac7f-966a-4596-8c76-738f25b7fd33) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=45fc29f6-d48c-49d6-b147-274eaad7d9a3) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2 | [Internet Explorer 7](https://www.microsoft.com/download/details.aspx?familyid=a5103bd9-b497-49ad-ade5-6c1192780342) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
**Internet Explorer 8** | ||||
Windows XP Service Pack 3 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=f50b1ef9-fda8-4829-870a-082e17d416e2) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows XP Professional x64 Edition Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=fbe9ab31-4fa8-4f36-8bca-c4190466e36d) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=168d83a6-7709-4a4d-995e-e7792e51effd) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2003 x64 Edition Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=df9f37ce-0308-48d3-9d05-63d5aea64b7a) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Vista Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=0fabe3b4-ef98-49cd-bfab-11632d761922) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Vista x64 Edition Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=39be9c33-1414-4e02-898a-af55aeb6992f) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=9f4d3ebd-258e-461f-a76e-6dfc84b4de6e) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=2811e006-546c-4a45-b10f-22cf8886eab2) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows 7(用于 32 位系统)Service Pack 1 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=96f7f162-22ac-4b2c-9a5a-8535ac364824) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=7673eed7-202d-4991-86e9-4ae88e8c6593) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=26c8228e-789a-4444-bef7-2b8407f5681d) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1 | [Internet Explorer 8](https://www.microsoft.com/download/details.aspx?familyid=bdd8846b-d520-4631-9c2c-c4605a8a71e6) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
**Internet Explorer 9** | ||||
Windows Vista Service Pack 2 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=ae010a19-f69f-4c05-8c84-7c575b66cff0) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Vista x64 Edition Service Pack 2 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=8d78f498-4c94-449e-9772-dc5ab6a9bf94) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=7fb77c0c-15ec-48bb-8796-b83aa7038941) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=0804f775-c96a-4207-a501-14ba288d4ebd) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows 7(用于 32 位系统)Service Pack 1 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=b181773e-7f65-46bd-818e-825827db75f3) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=de6d3a85-f96f-46ce-8d18-07394d5cf8c0) (2936068) | 远程执行代码 | 严重 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [Internet Explorer 9](https://www.microsoft.com/download/details.aspx?familyid=b4cbb91c-f5e0-4048-8eee-c6c718498d38) (2936068) | 远程执行代码 | 中等 | [MS14-012](https://go.microsoft.com/fwlink/?linkid=392064) 中的 2925418 |
**Internet Explorer 11** | ||||
Windows 7(用于 32 位系统)Service Pack 1 | [Internet Explorer 11](https://www.microsoft.com/download/details.aspx?familyid=e81dcb8e-6ee9-4e13-b519-bf149632c192) (2936068) | 远程执行代码 | 严重 | 无 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [Internet Explorer 11](https://www.microsoft.com/download/details.aspx?familyid=085624fd-a554-4eff-b8d9-73f48511d686) (2936068) | 远程执行代码 | 严重 | 无 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [Internet Explorer 11](https://www.microsoft.com/download/details.aspx?familyid=0d87029c-388e-48ba-ba7e-3c7a589fac88) (2936068) | 远程执行代码 | 中等 | 无 |
Windows 8.1(用于 32 位系统) | [Internet Explorer 11](https://www.microsoft.com/download/details.aspx?familyid=7d7f1018-caaa-4bd2-a361-160709ce15d8) (2936068) | 远程执行代码 | 严重 | 无 |
Windows 8.1(用于基于 x64 的系统) | [Internet Explorer 11](https://www.microsoft.com/download/details.aspx?familyid=af3fa242-0a36-4339-bc65-26b5f64b708b) (2936068) | 远程执行代码 | 严重 | 无 |
Windows Server 2012 R2 | [Internet Explorer 11](https://www.microsoft.com/download/details.aspx?familyid=52dfe997-f1bf-4d8b-bb26-1b355ef2f566) (2936068) | 远程执行代码 | 中等 | 无 |
Windows RT 8.1 | Internet Explorer 11[1] (2936068) | 远程执行代码 | 严重 | 无 |
[1]此更新通过 Windows Update 提供。
不受影响的软件
**操作系统** | **组件** |
**Internet Explorer 10** | |
Windows 7(用于 32 位系统)Service Pack 1 | Internet Explorer 10 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | Internet Explorer 10 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | Internet Explorer 10 |
Windows 8(用于 32 位系统) | Internet Explorer 10 |
Windows 8(用于基于 x64 的系统) | Internet Explorer 10 |
Windows Server 2012 | Internet Explorer 10 |
Windows RT | Internet Explorer 10 |
注意 尽管 Internet Explorer 10 不受本公告中所述漏洞的影响,向 Internet Explorer 10 提供的更新中也包含非安全更新。有关此更新中包含的非安全相关的修补程序的详细信息和下载链接,请参阅 Microsoft 知识库文章 2950467。
不适用的软件
**操作系统** | **组件** |
**服务器核心安装** | |
Windows Server 2008(用于 32 位系统)Service Pack 2(服务器核心安装) | 不适用 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2(服务器核心安装) | 不适用 |
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装) | 不适用 |
Windows Server 2012(服务器核心安装) | 不适用 |
Windows Server 2012 R2(服务器核心安装) | 不适用 |
更新常见问题
Internet Explorer 10 不受漏洞影响。什么是适用于 Internet Explorer 10 的 2936068 更新? 对于 Internet Explorer 10,2936068 更新是非安全更新。换句话说,仅包括非安全相关的修补程序。有关此更新中包含的非安全相关的修补程序的详细信息和下载链接,请参阅 Microsoft 知识库文章 2950467。
此更新 2936068 (MS14-018) 是否是适用于 Internet Explorer 11 的累积性更新? 否。对于 Internet Explorer 11,此安全更新 2936068 (MS14-018) 不是累积性更新。此更新仅解决此公告中描述的漏洞。
请注意,对于 Internet Explorer 所有其他受支持的版本,此更新是一个累积性更新。
对于 Internet Explorer 11,我是否需要安装 Internet Explorer 的最新累积性更新 MS14-012? 是。在所有情况下,2936068 (MS14-018) 更新可保护客户免受本公告中讨论的漏洞危害。但是,未安装最新 Internet Explorer 累积性安全更新的 Internet Explorer 11 客户可能会在安装 2936068 (MS14-018) 更新后遇到兼容性问题。
Internet Explorer 11 客户需要确保安装最新的 Internet Explorer 累积性安全更新 MS14-012 以避免兼容性问题。
我已经安装了适用于 Windows 8.1、Windows RT 8.1 和 Windows Server 2012 R2 的 2919355 更新;我是否需要安装适用于 Internet Explorer 11 的2936068 更新? 否。如果您已经安装 2919355 更新,则不需要安装 2936068 更新来免受此公告中描述的漏洞影响。2919355 更新已经包含 2936068 更新安装的适用于 Internet Explorer 11 的更新文件。
我已经安装了适用于 Windows 7 和 Windows Server 2008 R2 的 2929437 更新。我是否需要安装适用于 Internet Explorer 11 的 2936068 更新? 否。如果您已经安装 2929437 更新,则不需要安装 2936068 更新来免受此公告中描述的漏洞影响。2929437 更新已经包含 2936068 更新安装的适用于 Internet Explorer 11 的更新文件。
什么是 2919355 和 2929437 更新? 2014 年 4 月的 Windows 8.1、Windows RT 8.1 和 Windows Server 2012 R2 更新 (2919355) 是适用于 Windows 8.1、Windows RT 8.1 和 Windows Server 2012 R2 的累积性更新。除了这些操作系统的以前更新之外,它包括增强功能(例如面向企业应用程序改进的 Internet Explorer 11 兼容性)、可用性改进、扩展的移动设备管理和改进的硬件支持。此外,对于 Windows Server 2012 R2,它包括面向托管商的群集配置支持。有关详细信息,请参阅 Microsoft 知识库文章 2919355。
2014 年 4 月的 Windows 7 和 Windows Server 2008 R2 更新 (2929437) 是 Windows 7 和 Windows Server 2008 R2 上 Internet Explorer 11 的累积性更新。除了这些操作系统上 Internet Explorer 11 的以前更新之外,它包括增强功能,例如面向企业应用程序改进的 Internet Explorer 11 兼容性。有关详细信息,请参阅 Microsoft 知识库文章 2929437。
服务器核心安装如何受此公告中解决的漏洞影响? 正如不适用的软件表所示,当使用服务器核心安装选项进行安装时,此更新所解决的漏洞不会影响 Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 或 Windows Server 2012 R2 的受支持版本。有关此安装选项的详细信息,请参阅 TechNet 文章,管理服务器核心安装: 概述,保养服务器核心安装,和 服务器核心与完整服务器集成概述。
此更新为何消除了多个已报告的安全漏洞? 此更新之所以包含对某些漏洞的支持,是因为解决这些问题所需的修改位于相关的文件中。
我正在使用本安全公告中讨论的软件的较旧版本。我该怎么办? 已对本公告中列出的受影响的软件进行测试,以确定受到影响的版本。其他版本的支持生命周期已结束。有关产品生命周期的详细信息,请参阅 Microsoft 产品技术支持生命周期网站。
使用该软件的较旧版本的客户应优先考虑迁移到受支持的版本,以防止可能会受到新出现漏洞的影响。要确定您的软件版本的技术支持生命周期,请参阅选择一项产品以获取生命周期信息。有关这些软件版本的 Service Pack 的详细信息,请参阅Service Pack 生命周期支持策略。
如果用户需要获得较旧软件的定制支持,则必须与其 Microsoft 客服小组代表、其技术客户经理或适当的 Microsoft 合作伙伴代表联系以了解定制支持选项。没有联合合同、优先支持合同或授权合同的客户可与其当地的 Microsoft 销售分支机构联系。有关联系信息,请参阅 Microsoft Worldwide Information 网站,在联系信息列表中选择国家/地区,然后单击“Go”以查看电话号码列表。在拨打电话时,请找当地的“企业技术咨询支持服务”销售经理进行洽谈。有关详细信息,请参阅 Microsoft 技术支持生命周期策略常见问题。
严重等级和漏洞标识符
以下严重等级假设漏洞的可能的最大影响。有关此安全公告发布 30 天内,漏洞利用的安全等级和安全影响的可能性的信息,请参阅 4 月份公告摘要中的利用指数。有关详细信息,请参阅 Microsoft 利用指数。
表 1: Internet Explorer 6
CVE 编号 |
漏洞标题 |
Windows XP 和 Windows XP Professional x64 受支持版本上的 Internet Explorer 6 |
Windows Server 2003 受支持版本上的 Internet Explorer 6 |
综合严重等级 |
|
严重 |
中等 |
CVE-2014-0325 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
CVE-2014-1751 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
CVE-2014-1752 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
CVE-2014-1753 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
CVE-2014-1755 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
CVE-2014-1760 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
CVE 编号 |
漏洞标题 |
Windows XP 和 Windows XP Professional x64 受支持版本上的 Internet Explorer 7 |
Windows Server 2003 受支持版本上的 Internet Explorer 7 |
Windows Vista 受支持版本中的 Internet Explorer 7 |
Windows Server 2008 受支持版本中的 Internet Explorer 7 |
综合严重等级 |
|
严重 |
中等 |
严重 |
中等 |
CVE-2014-0325 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1751 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1752 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1753 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1755 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1760 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE 编号 |
漏洞标题 |
Windows XP 和 Windows XP Professional x64 受支持版本上的 Internet Explorer 8 |
Windows Server 2003 受支持版本上的 Internet Explorer 8 |
Windows Vista 受支持版本中的 Internet Explorer 8 |
Windows Server 2008 受支持版本中的 Internet Explorer 8 |
Windows 7 受支持版本中的 Internet Explorer 8 |
Windows Server 2008 R2 受支持版本中的 Internet Explorer 8 |
综合严重等级 |
|
严重 |
中等 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-0325 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1751 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1752 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1753 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1755 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1760 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE 编号 |
漏洞标题 |
Windows Vista 受支持版本上的 Internet Explorer 9 |
Windows Server 2008 受支持版本上的 Internet Explorer 9 |
Windows 7 受支持版本上的 Internet Explorer 9 |
Windows Server 2008 R2 受支持版本上的 Internet Explorer 9 |
综合严重等级 |
|
严重 |
中等 |
严重 |
中等 |
CVE-2014-0325 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1751 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1752 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1753 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1755 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
CVE-2014-1760 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE 编号 |
漏洞标题 |
Windows 7 受支持版本上的 Internet Explorer 10 |
Windows Server 2008 R2 受支持版本上的 Internet Explorer 10 |
Windows 8 受支持版本上的 Internet Explorer 10 |
Windows Server 2012 受支持版本上的 Internet Explorer 10 |
用于 Windows RT 的 Internet Explorer 10 |
综合严重等级 |
|
无 |
无 |
无 |
无 |
无 |
CVE-2014-0325 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1751 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1752 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1753 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1755 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1760 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE 编号 |
漏洞标题 |
Windows 7 受支持版本上的 Internet Explorer 11 |
Windows Server 2008 R2 受支持版本上的 Internet Explorer 11 |
Windows 8.1 受支持版本上的 Internet Explorer 11 |
Windows Server 2012 R2 受支持版本上的 Internet Explorer 11 |
用于 Windows RT 8.1 的 Internet Explorer 11 |
综合严重等级 |
|
严重 |
中等 |
严重 |
中等 |
严重 |
CVE-2014-0325 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1751 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1752 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1753 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1755 |
Internet Explorer 内存损坏漏洞 |
不适用 |
不适用 |
不适用 |
不适用 |
不适用 |
CVE-2014-1760 |
Internet Explorer 内存损坏漏洞 |
严重 |
中等 |
严重 |
中等 |
严重 |
Internet Explorer 中的多个内存损坏漏洞
当 Internet Explorer 不正确地访问内存中的对象时,存在远程执行代码漏洞。这些漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式损坏内存。
要在“常见漏洞和披露”列表中以标准条目查看这些漏洞,请单击下表中的链接:
漏洞标题 |
CVE 编号 |
Internet Explorer 内存损坏漏洞 |
|
Internet Explorer 内存损坏漏洞 |
|
Internet Explorer 内存损坏漏洞 |
|
Internet Explorer 内存损坏漏洞 |
|
Internet Explorer 内存损坏漏洞 |
|
Internet Explorer 内存损坏漏洞 |
CVE 编号 |
公开披露 |
否 |
|
否 |
|
否 |
|
否 |
|
否 |
|
否 |
CVE 编号 |
已被利用 |
否 |
|
否 |
|
否 |
|
否 |
|
否 |
|
否 |
安全更新文件名 |
对于 Windows XP 所有受支持的 32 位版本上的 Internet Explorer 6: |
|
对于 Windows XP 所有受支持的 x64 版本上的 Internet Explorer 6: |
|
对于 Windows XP 所有受支持的 32 位版本上的 Internet Explorer 7: |
|
对于 Windows XP 所有受支持的 x64 版本上的 Internet Explorer 7: |
|
对于 Windows XP 所有受支持的 32 位版本上的 Internet Explorer 8: |
|
对于 Windows XP 所有受支持的 x64 版本上的 Internet Explorer 8: |
安装开关 |
|
更新日志文件 |
对于 Windows XP 所有受支持的版本上的 Internet Explorer 6: |
|
对于 Windows XP 所有受支持的版本上的 Internet Explorer 7: |
|
对于 Windows XP 所有受支持的版本上的 Internet Explorer 8: |
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
对于 Windows XP 所有受支持的版本上的 Internet Explorer 6: |
|
对于 Windows XP 所有受支持的版本上的 Internet Explorer 7: |
|
对于 Windows XP 所有受支持的版本上的 Internet Explorer 8: |
文件信息 |
|
注册表项验证 |
对于 Windows XP 所有受支持的 32 位版本上的 Internet Explorer 6: |
|
对于 Windows XP 所有受支持的 x64 版本上的 Internet Explorer 6: |
|
对于 Windows XP 所有受支持的 32 位版本上的 Internet Explorer 7: |
|
对于 Windows XP 所有受支持的 x64 版本上的 Internet Explorer 7: |
|
对于 Windows XP 所有受支持的 32 位版本上的 Internet Explorer 8: |
|
对于 Windows XP 所有受支持的 x64 版本上的 Internet Explorer 8: |
注意 Windows XP Professional x64 Edition 的受支持版本的更新也适用于 Windows Server 2003 x64 Edition 的受支持版本。
Windows Server 2003(所有版本)
参考表
下表包含此软件的安全更新信息。
安全更新文件名 |
用于所有受支持的 32 位版本 Windows Server 2003 上的 Internet Explorer 6: |
|
对于 Windows Server 2003 所有受支持的基于 x64 版本上的 Internet Explorer 6: |
|
对于 Windows Server 2003 所有受支持的基于 Itanium 版本上的 Internet Explorer 6: |
|
对于 Windows Server 2003 所有受支持的 32 位版本上的 Internet Explorer 7: |
|
对于 Windows Server 2003 所有受支持的基于 x64 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2003 所有受支持的基于 Itanium 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2003 所有受支持的 32 位版本上的 Internet Explorer 8: |
|
对于 Windows Server 2003 所有受支持的基于 x64 版本上的 Internet Explorer 8: |
安装开关 |
|
更新日志文件 |
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 Internet Explorer 6: |
|
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2003 所有受支持的 32 位版本和基于 x64 版本上的 Internet Explorer 8: |
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 Internet Explorer 6: |
|
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2003 所有受支持的 32 位版本和基于 x64 版本上的 Internet Explorer 8: |
文件信息 |
|
注册表项验证 |
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 Internet Explorer 6: |
|
对于 Windows Server 2003 所有受支持的 32 位版本、基于 x64 版本和基于 Itanium 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2003 所有受支持的 32 位版本和基于 x64 版本上的 Internet Explorer 8: |
注意 Windows Server 2003 x64 Edition 的受支持版本的更新也适用于 Windows XP Professional x64 Edition 的受支持版本。
Windows Vista(所有版本)
参考表
下表包含此软件的安全更新信息。
安全更新文件名 |
对于 Windows Vista 所有受支持的 32 位版本上的 Internet Explorer 7: |
|
对于 Windows Vista 所有受支持的 x64 版本上的 Internet Explorer 7: |
|
对于 Windows Vista 所有受支持的 32 位版本上的 Internet Explorer 7: |
|
对于 Windows Vista 所有受支持的基于 x64 版本上的 Internet Explorer 8: |
|
对于 Windows Vista 所有受支持的 32 位版本上的 Internet Explorer 9: |
|
对于 Windows Vista 所有受支持的基于 x64 版本上的 Internet Explorer 9: |
安装开关 |
|
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
WUSA.exe 不支持卸载更新。要卸载由 WUSA 安装的更新,请单击“控制面板”,然后单击“安全”。在“Windows Update”下,单击“查看安装的更新”并从更新列表中选择。 |
文件信息 |
|
注册表项验证 |
注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 |
对于 Windows Server 2008 所有受支持的 32 位版本上的 Internet Explorer 7: |
|
对于 Windows Server 2008 所有受支持的基于 x64 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2008 所有受支持的基于 Itanium 版本上的 Internet Explorer 7: |
|
对于 Windows Server 2008 所有受支持的 32 位版本上的 Internet Explorer 8: |
|
对于所有受支持的基于 x64 版本 Windows Server 2008 上的 Internet Explorer 8: |
|
对于 Windows Server 2008 所有受支持的 32 位版本上的 Internet Explorer 9: |
|
对于 Windows Server 2008 所有受支持的基于 x64 版本上的 Internet Explorer 9: |
安装开关 |
|
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
WUSA.exe 不支持卸载更新。要卸载由 WUSA 安装的更新,请单击“控制面板”,然后单击“安全”。在“Windows Update”下,单击“查看安装的更新”并从更新列表中选择。 |
文件信息 |
|
注册表项验证 |
注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 |
对于 Windows 7 所有受支持的 32 位版本上的 Internet Explorer 8: |
|
对于 Windows 7 所有受支持的基于 x64 版本上的 Internet Explorer 8: |
|
对于 Windows 7 所有受支持的 32 位版本上的 Internet Explorer 9: |
|
对于 Windows 7 所有受支持的 x64 版本上的 Internet Explorer 9: |
|
对于 Windows 7 Service Pack 1(用于 32 位系统)上的 Internet Explorer 10: |
|
对于 Windows 7 Service Pack 1(用于基于 x64 的系统)上的 Internet Explorer 10: |
|
对于 Windows 7 Service Pack 1(用于 32 位系统)上的 Internet Explorer 11: |
|
对于 Windows 7 Service Pack 1(用于基于 x64 的系统)上的 Internet Explorer 11: |
安装开关 |
|
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,然后在 Windows Update 下单击“查看安装的更新”,并从更新列表中进行选择。 |
文件信息 |
对于 Windows 7 所有受支持版本中的 Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10: |
|
对于 Windows 7 所有受支持版本中的 Internet Explorer 11: |
注册表项验证 |
注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 |
对于 Windows Server 2008 R2 的所有受支持的基于 x64 版本上的 Internet Explorer 8: |
|
对于 Windows Server 2008 R2 的所有受支持的基于 Itanium 版本上的 Internet Explorer 8: |
|
对于 Windows Server 2008 R2 所有受支持的基于 x64 版本上的 Internet Explorer 9: |
|
对于 Windows Server 2008 R2 Service Pack 1(用于基于 x64 的系统)上的 Internet Explorer 10: |
|
对于 Windows Server 2008 R2 Service Pack 1(用于基于 x64 的系统)上的 Internet Explorer 11: |
安装开关 |
|
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,然后在 Windows Update 下单击“查看安装的更新”,并从更新列表中进行选择。 |
文件信息 |
对于 Windows Server 2008 R2 所有受支持版本中的 Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10: |
|
对于 Windows Server 2008 R2 所有受支持版本中的 Internet Explorer 11: |
注册表项验证 |
注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 |
对于 Windows 8 所有受支持的 32 位版本上的 Internet Explorer 10: |
|
对于 Windows 8 所有受支持的基于 x64 版本上的 Internet Explorer 10: |
|
对于 Windows 8.1 所有受支持的 32 位版本上的 Internet Explorer 11: |
|
对于 Windows 8.1 所有受支持的 64 位版本上的 Internet Explorer 11: |
安装开关 |
|
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,单击“Windows Update”,然后在“另请参阅”下方单击“安装的更新”并从更新列表中进行选择。 |
文件信息 |
对于 Windows 8 所有受支持的版本上的 Internet Explorer 10: |
|
对于 Windows 8.1 所有受支持的版本上的 Internet Explorer 11: 请参阅 Microsoft 知识库文章 2936068 |
注册表项验证 |
注 没有用于验证此更新是否存在的注册表项。 |
安全更新文件名 |
对于 Windows Server 2012 所有受支持的版本上的 Internet Explorer 10: |
|
对于 Windows Server 2012 R2 所有受支持的版本上的 Internet Explorer 11: |
安装开关 |
|
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
要卸载 WUSA 安装的更新,请使用 /Uninstall 安装开关,或者单击“控制面板”,单击“系统和安全”,单击“Windows Update”,然后在“另请参阅”下方单击“安装的更新”并从更新列表中进行选择。 |
文件信息 |
对于 Windows Server 2012 所有受支持的版本上的 Internet Explorer 10: |
|
对于 Windows Server 2012 R2 所有受支持的版本上的 Internet Explorer 11: |
注册表项验证 |
注 没有用于验证此更新是否存在的注册表项。 |
部署 |
对于 Windows RT 所有受支持版本上的 Internet Explorer 10: |
|
对于 Windows RT 8.1 所有受支持的版本上的 Internet Explorer 11: |
重新启动要求 |
是,应用此安全更新后必须重新启动系统。 |
删除信息 |
单击“控制面板”,单击“系统和安全”,单击“Windows Update”,然后在“另请参阅”下方单击“安装的更新”,并从更新列表中选择。 |
文件信息 |
不适用 |