MSRC ppDocument 模板
Microsoft 安全公告 MS15-131 - 严重
用于修复远程执行代码漏洞的 Microsoft Office 安全更新程序 (3116111)
发布日期:2015 年 12 月 8 日 | 更新时间:2015 年 12 月 9 日
版本: 1.1
执行摘要
此安全更新程序修复了 Microsoft Office 中的多个漏洞。如果用户打开经特殊设计的 Microsoft Office 文件,那么这些漏洞中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
有关详细信息,请参阅受影响的软件和漏洞严重等级部分。
此安全更新程序通过更正 Office 处理内存中对象的方式来修复这些漏洞。
有关这些漏洞的详细信息,请参阅漏洞信息部分。
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3116111。
受影响的软件和漏洞严重等级
以下软件版本都受到影响。未列出的版本要么是支持生命周期已结束,要么是不受影响。若要确定软件版本的支持生命周期,请参阅 Microsoft 支持生命周期。
以下严重等级假设漏洞可能造成最大影响。若要了解在此安全公告发布 30 天内漏洞被利用的可能性(相对于安全等级和安全影响),请参阅 12 月公告摘要中的利用指数。
Microsoft Office 软件
**按受影响的软件列出的漏洞严重等级和最大安全影响** | |||||||
**受影响的软件** | [**Microsoft Office 内存损坏漏洞 - CVE-2015-6040**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6040) | [**Microsoft Office 内存损坏漏洞 - CVE-2015-6118**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6118) | [**Microsoft Office 内存损坏漏洞 - CVE-2015-6122**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6122) | [**Microsoft Office 内存损坏漏洞 - CVE-2015-6124**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6124) | [**Microsoft Office RCE 漏洞 – CVE-2015-6172**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6172) | [**Microsoft Office 内存损坏漏洞 - CVE-2015-6177**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6177) | **替代的更新程序**\* |
**Microsoft Office 2007** | |||||||
[Microsoft Office 2007 Service Pack 3](https://www.microsoft.com/zh-cn/download/details.aspx?id=50078) (3085549) | 不适用 | **重要** 远程执行代码 | 不适用 | 不适用 | 不适用 | 不适用 | [MS15-081](https://technet.microsoft.com/zh-cn/library/security/ms15-081) 中的 2837610 |
[Microsoft Excel 2007 Service Pack 3](https://www.microsoft.com/zh-cn/download/details.aspx?id=50073) (3114422) |
重要 |
不适用 |
重要 |
不适用 | 不适用 |
重要 |
[MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101554 |
[Microsoft Word 2007 Service Pack 3](https://www.microsoft.com/zh-cn/download/details.aspx?id=50068) (3114458) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3085552 |
**Microsoft Office 2010** | |||||||
[Microsoft Office 2010 Service Pack 2(32 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50065) (3085528) | 不适用 |
重要 |
不适用 | 不适用 | 不适用 | 不适用 | [MS15-081](https://technet.microsoft.com/zh-cn/library/security/ms15-081) 中的 2598244 |
[Microsoft Office 2010 Service Pack 2(64 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50051) (3085528) | 不适用 |
重要 |
不适用 | 不适用 | 不适用 | 不适用 | [MS15-081](https://technet.microsoft.com/zh-cn/library/security/ms15-081) 中的 2598244 |
[Microsoft Office 2010 Service Pack 2(32 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50072) (3114403) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101529 |
[Microsoft Office 2010 Service Pack 2(64 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50060) (3114403) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101529 |
[Microsoft Excel 2010 Service Pack 2(32 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50074) (3114415) |
重要 |
不适用 |
重要 |
不适用 | 不适用 | 不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101543 |
[Microsoft Excel 2010 Service Pack 2(64 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50066) (3114415) |
重要 |
不适用 |
重要 |
不适用 | 不适用 | 不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101543 |
[Microsoft Word 2010 Service Pack 2(32 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50047) (3101532) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-081](https://technet.microsoft.com/zh-cn/library/security/ms15-081) 中的 3055039 |
[Microsoft Word 2010 Service Pack 2(64 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50050) (3101532) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3055039 |
**Microsoft Office 2013** | |||||||
[Microsoft Word 2013 Service Pack 1(32 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50064) (3114342) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-081](https://technet.microsoft.com/zh-cn/library/security/ms15-081) 中的 3101370 |
[Microsoft Word 2013 Service Pack 1(64 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50058) (3114342) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-081](https://technet.microsoft.com/zh-cn/library/security/ms15-081) 中的 3101370 |
**Microsoft Office 2016** | |||||||
[Microsoft Word 2016(32 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50049) (3114382) | 不适用 | 不适用 | 不适用 | 不适用 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101513 |
[Microsoft Word 2016(64 位版本)](https://www.microsoft.com/zh-cn/download/details.aspx?id=50077) (3114382) | 不适用 | 不适用 | 不适用 | 不适用 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101513 |
**Microsoft Office 2013 RT** | |||||||
Microsoft Word 2013 RT Service Pack 1 (3114342)[1] | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101370 |
**Microsoft Office for Mac 2011** | |||||||
Microsoft Excel for Mac 2011 (3119517)[2] |
重要 |
不适用 |
重要 |
不适用 | 不适用 | 不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3102924 |
**Microsoft Office 2016 for Mac** | |||||||
Microsoft Excel 2016 for Mac (3119518)[2] |
重要 |
不适用 | 不适用 | 不适用 | 不适用 | 不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3102925 |
其他 Office 软件 |
|||||||
[Microsoft Office 兼容包 Service Pack 3](https://www.microsoft.com/zh-cn/download/details.aspx?id=50063) (3114457) | 不适用 | 不适用 | 不适用 |
重要 |
严重 |
不适用 | [MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3085551 |
[Microsoft Office 兼容包 Service Pack 3](https://www.microsoft.com/zh-cn/download/details.aspx?id=50055) (3114431) |
重要 |
不适用 |
重要 |
不适用 | 不适用 |
重要 |
[MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101558 |
[Microsoft Excel Viewer](https://www.microsoft.com/zh-cn/download/details.aspx?id=50046) (3114433) |
重要 |
不适用 |
重要 |
不适用 | 不适用 |
重要 |
[MS15-116](https://technet.microsoft.com/zh-cn/library/security/ms15-116) 中的 3101560 |
[1]可通过 Windows 更新获取此更新程序。
[2]Microsoft Office for Mac 2011 更新程序 3119517 和 Microsoft Office 2016 for Mac 更新程序 3119518 尚未推出。准备就绪后便会立即发布这些更新程序,并将通过公告修订通知用户。
*“替代的更新程序”列仅显示一系列被取代的更新程序中最新的更新程序。有关替代的更新程序的完整列表,请转到 Microsoft 更新目录,搜索更新程序知识库文章编号,然后查看更新程序详细信息(替代的更新程序信息位于“程序包详细信息”选项卡中)。
更新程序 FAQ
此更新程序是否包含其他任何与安全相关的功能更改?
是。除了可以修复本公告中所描述漏洞的安全更新,Microsoft 将发布适用于 Microsoft Office 2007 Service Pack 3 和 Microsoft Word Viewer 的以下纵深防御更新:
受影响的软件 |
替代的更新 |
Microsoft Office 2007 Service Pack 3 |
MS15-116 中的 3101555 |
Microsoft Word Viewer |
MS15-116 中的 3101564 |
漏洞标题 |
CVE 编号 |
公开披露 |
已被利用 |
Microsoft Office 内存损坏漏洞 |
否 |
否 |
|
Microsoft Office 内存损坏漏洞 |
否 |
否 |
|
Microsoft Office 内存损坏漏洞 |
否 |
否 |
|
Microsoft Office 内存损坏漏洞 |
是 |
否 |
|
Microsoft Office 内存损坏漏洞 |
否 |
否 |