MSRC ppDocument 模板
Microsoft 安全公告 MS16-120 - 严重
Microsoft 图形组件安全更新 (3192884)
发布时间:2016 年 10 月 11 日 | 更新日期:2016 年 12 月 13 日
版本: 2.0
执行摘要
此安全更新程序修复了 Microsoft Windows、Microsoft Office、Skype for Business、Silverlight 和 Microsoft Lync 中的多个漏洞。如果用户访问经特殊设计的网站或打开经特殊设计的文档,则其中最严重的漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。
对于以下版本,此安全更新程序的等级为“严重”:
- 所有受支持的 Microsoft Windows 版本
对于以下版本,此安全更新程序的等级为“重要”:
- 受影响的 Microsoft Office 2007 和 Microsoft Office 2010 版本
- 受影响的 Skype for Business 2016、Microsoft Lync 2013 和 Microsoft Lync 2010 版本
- 受影响的 Microsoft .NET Framework 版本
- 受影响的 Silverlight 版本
此安全更新程序通过更正 Windows 字体库处理嵌入字体的方式来修复这些漏洞。
有关详细信息,请参阅受影响的软件和漏洞严重等级部分。
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3192884。
受影响的软件和漏洞严重等级
以下软件版本都受到影响。未列出的版本表明其支持生命周期已结束或不受影响。若要确定软件版本的支持生命周期,请参阅 Microsoft 支持生命周期。
对每个受影响软件标记的严重等级假设漏洞可能造成的最大影响。若要了解在此安全公告发布 30 天内漏洞被利用的可能性(相对于安全等级和安全影响),请参阅 10 月份公告摘要中的利用指数。
Microsoft Windows
**操作系统** | [**True Type 字体解析信息泄漏漏洞 - CVE-2016-3209**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3209) | [**GDI+ 信息泄漏漏洞 - CVE-2016-3262**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3262) | [**GDI+ 信息泄漏漏洞 - CVE-2016-3263**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3263) | [**Win32k 特权提升漏洞 - CVE-2016-3270**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3270) | [**Windows 图形组件 RCE 漏洞 – CVE-2016-3393**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3393) | [**GDI+ 远程执行代码漏洞 - CVE-2016-3396**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3396) | [**True Type 字体解析权限提升漏洞 - CVE-2016-7182**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-7182) | **替代的更新\*** |
**Windows Vista** | ||||||||
[Windows Vista Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=50c1f5ff-f9af-4a85-9f1d-b39842e73dff)(3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
[Windows Vista x64 Edition Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=76756760-b756-405c-b480-3c6d82398d94)(3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
**Windows Server 2008** | ||||||||
[Windows Server 2008(用于 32 位系统)Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=20843ec5-7bc3-4264-9003-bd656f72535e)(3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
[Windows Server 2008(用于基于 x64 的系统)Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=4da722a9-e219-47a9-8108-2e0b04b5488d) (3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
[Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=10fff467-bfe7-4b31-bec5-b3126a271c88)(3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
**Windows 7** | ||||||||
[Windows 7(用于 32 位系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=560a16c3-02f3-4d88-8333-faae9b4f573c) (3192391) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows 7(用于 32 位系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=d188d773-ee20-4a07-aef4-061cf175889c) (3185330) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows 7(用于基于 x64 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=3bcc461d-748f-4f00-a3ec-458cbcd70bd3) (3192391) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows 7(用于基于 x64 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=a037fccf-ec28-49ca-b97d-690cad03bebf) (3185330) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
**Windows Server 2008 R2** | ||||||||
[Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ba08e1ce-fa47-4ac9-b5a8-00771c89b3c1) (3192391) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=6a2f510a-3c32-441d-8d94-754e8faacfff) (3185330) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=a82a5df6-f34e-4d86-bd27-e9ce591c3103) (3192391) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=347fd4d8-0791-422c-ba54-6449b586c255) (3185330) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
**Windows 8.1** | ||||||||
[Windows 8.1(用于 32 位系统)](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ae015b9f-1a60-400b-9764-2a1dfab000c0) (3192392) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows 8.1(用于 32 位系统)](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=8c5eb7d4-b73a-4591-8aad-085b00e445c6) (3185331) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows 8.1(用于基于 x64 的系统)](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f721629e-db7a-4cb3-b44e-847b2c690257) (3192392) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows 8.1(用于基于 x64 的系统)](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=7bba5acc-4b66-4533-98d6-f5efe617f784) (3185331) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
**Windows Server 2012 和 Windows Server 2012 R2** | ||||||||
[Windows Server 2012 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=17dc5103-8380-440a-9e5b-a55cdc33388b)(3192393) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows Server 2012 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=93b4d5dd-9784-4fb4-9c0c-9171a24efca5)(3185332) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows Server 2012 R2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=11f42808-27c8-4efa-a343-acc3e1afb7d2)(3192392) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows Server 2012 R2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=bff718cf-90c3-4270-b6dd-acd3c12832d0)(3185331) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
**Windows RT 8.1** | ||||||||
Windows RT 8.1[1] (3185331) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
**Windows 10** | ||||||||
[Windows 10(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3192440)[2] (3192440) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [3185611](https://support.microsoft.com/zh-cn/kb/3185611) |
[Windows 10(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3192440)[2] (3192440) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [3185611](https://support.microsoft.com/zh-cn/kb/3185611) |
[Windows 10 版本 1511(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3192441)[2] (3192441) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [3185614](https://support.microsoft.com/zh-cn/kb/3185614) |
[Windows 10 版本 1511(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3192441)[2] (3192441) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [3185614](https://support.microsoft.com/zh-cn/kb/3185614) |
[Windows 10 版本 1607(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3194798)[2] (3194798) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [3189866](https://support.microsoft.com/zh-cn/kb/3189866) |
[Windows 10 版本 1607(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3194798)[2] (3194798) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [3189866](https://support.microsoft.com/zh-cn/kb/3189866) |
**服务器核心安装选项** | ||||||||
[Windows Server 2008(用于 32 位系统)Service Pack 2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=20843ec5-7bc3-4264-9003-bd656f72535e)(服务器核心安装) (3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
[Windows Server 2008(用于基于 x64 的系统)Service Pack 2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=4da722a9-e219-47a9-8108-2e0b04b5488d)(服务器核心安装) (3191203) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) 中的 3177725 |
[Windows Server 2008 R2(基于 x64 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ba08e1ce-fa47-4ac9-b5a8-00771c89b3c1)(服务器核心安装) (3192391) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows Server 2008 R2(基于 x64 的系统)Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=6a2f510a-3c32-441d-8d94-754e8faacfff)(服务器核心安装) (3185330) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) 中的 3175024 |
[Windows Server 2012](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=17dc5103-8380-440a-9e5b-a55cdc33388b)(服务器核心安装) (3192393) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows Server 2012](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=93b4d5dd-9784-4fb4-9c0c-9171a24efca5)(服务器核心安装) (3185332) 月度汇总[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows Server 2012 R2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=11f42808-27c8-4efa-a343-acc3e1afb7d2)(服务器核心安装) (3192392) 仅安全更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[Windows Server 2012 R2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=bff718cf-90c3-4270-b6dd-acd3c12832d0)(服务器核心安装) (3185331) 月度累积更新[3] | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 特权提升 | **严重** 远程代码执行 | **严重** 远程代码执行 | **重要** 特权提升 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) 中的 3185319 |
[1]此更新程序仅通过 Windows 更新提供。
[2]Windows 10 更新程序是累积更新。除非安全更新程序外,每月安全发布还包括用于影响 Windows 10 的漏洞的所有安全修补程序。可以通过 Microsoft 更新目录获取这些更新程序。
[3]从 2016 年 10 月版本开始,Microsoft 更改 Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2 的更新服务模型。有关详细信息,请参阅此 Microsoft TechNet 文章。
注意 此公告中所讨论的漏洞影响 Windows Server 2016 Technical Preview 5。要防止这些漏洞,Microsoft 建议运行此操作系统的客户应用最新的更新程序,此更新程序可从 Windows 更新获取。
*“替代的更新程序”列仅显示一系列被取代的更新程序中最新的更新程序。有关替代的更新的完整列表,请转到 Microsoft 更新目录,搜索更新知识库文章编号,然后查看更新详细信息(替代的更新信息位于“ 程序包详细信息 ”选项卡中)。
Microsoft .NET Framework – 仅安全发布[3]
**操作系统** | **组件** | [**.NET 信息泄漏漏洞 - CVE-2016-3209**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3209) | **替代的更新** |
**Windows Vista Microsoft .NET Framework 3.0、4.5.2 和 4.6 更新(适用于 Vista 和 Server 2008)(KB3188736)** \[4\] | |||
Windows Vista Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=1ba228fb-4f49-4501-af68-4d33a7b709e1)(3188726) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Vista Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5893cf34-5791-4e8e-a585-d63f93ba6417)[1] (3189039) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099869 |
Windows Vista Service Pack 2 | [Microsoft .NET Framework 4.6](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ffa6694e-64a0-44cc-a66f-031b997c1d05)[1] (3189040) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099874 |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=1ba228fb-4f49-4501-af68-4d33a7b709e1)(3188726) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5893cf34-5791-4e8e-a585-d63f93ba6417)[1] (3189039) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099869 |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 4.6](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ffa6694e-64a0-44cc-a66f-031b997c1d05)[1] (3189040) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099874 |
**Windows Server 2008 Microsoft .NET Framework 3.0、4.5.2 和 4.6 更新(适用于 Vista 和 Server 2008)(KB3188736)** \[4\] | |||
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=1ba228fb-4f49-4501-af68-4d33a7b709e1)(3188726) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5893cf34-5791-4e8e-a585-d63f93ba6417)[1] (3189039) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099869 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Microsoft .NET Framework 4.6](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ffa6694e-64a0-44cc-a66f-031b997c1d05)[1] (3189040) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099874 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=1ba228fb-4f49-4501-af68-4d33a7b709e1)(3188726) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5893cf34-5791-4e8e-a585-d63f93ba6417)[1] (3189039) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099869 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Microsoft .NET Framework 4.6](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ffa6694e-64a0-44cc-a66f-031b997c1d05)[1] (3189040) | **重要** 信息泄漏 | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) 中的 3099874 |
**Windows 7** | |||
Windows 7 Service Pack 1(32 位系统) | [Microsoft .NET Framework 3.5.1 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=d0a95809-58ee-4a0f-8132-965f11118063)(3188730) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [Microsoft .NET Framework 3.5.1 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=d0a95809-58ee-4a0f-8132-965f11118063)(3188730) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
**Windows Server 2008 R2** | |||
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=d0a95809-58ee-4a0f-8132-965f11118063) (3188730) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1 | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=d0a95809-58ee-4a0f-8132-965f11118063) (3188730) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
**Windows 8.1** | |||
Windows 8.1(用于 32 位系统) | [Microsoft .NET Framework 3.5](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5b6ff53a-833b-431f-b124-11810a42fb95) (3188732) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142045 |
Windows 8.1(用于基于 x64 的系统) | [Microsoft .NET Framework 3.5](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5b6ff53a-833b-431f-b124-11810a42fb95) (3188732) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142045 |
**Windows Server 2012 和 Windows Server 2012 R2** | |||
Windows Server 2012 | [Microsoft .NET Framework 3.5](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=8ebe1d59-5a87-4563-9b8f-bc43452df6dd) (3188731) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142043 |
Windows Server 2012 R2 | [Microsoft .NET Framework 3.5](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5b6ff53a-833b-431f-b124-11810a42fb95) (3188732) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142045 |
**Windows 10** | |||
[Windows 10(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3192440)[2] (3192440) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3163912](https://support.microsoft.com/zh-cn/kb/3163912) |
[Windows 10(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3192440)[2] (3192440) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3163912](https://support.microsoft.com/zh-cn/kb/3163912) |
[Windows 10 版本 1511(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3192441)[2] (3192441) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3185614](https://support.microsoft.com/zh-cn/kb/3185614) |
[Windows 10 版本 1511(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3192441)[2] (3192441) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3185614](https://support.microsoft.com/zh-cn/kb/3185614) |
[Windows 10 版本 1607(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3194798)[2] (3194798) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3189866](https://support.microsoft.com/zh-cn/kb/3189866) |
[Windows 10 版本 1607(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3194798)[2] (3194798) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3189866](https://support.microsoft.com/zh-cn/kb/3189866) |
**服务器核心安装选项** | |||
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装) | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=d0a95809-58ee-4a0f-8132-965f11118063) (3188730) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
Windows Server 2012(服务器核心安装) | [Microsoft .NET Framework 3.5](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=8ebe1d59-5a87-4563-9b8f-bc43452df6dd) (3188731) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142043 |
Windows Server 2012 R2(服务器核心安装) | [Microsoft .NET Framework 3.5](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=5b6ff53a-833b-431f-b124-11810a42fb95) (3188732) | **重要** 信息泄漏 | MS16-039 中的 3142045 |
[1]若要了解 NET Framework 4.x 支持变更,请参阅 Internet Explorer 和 .NET Framework 4.x 支持公告。
[2]Windows 10 更新程序是累积更新。除非安全更新程序外,每月安全发布还包括用于影响 Windows 10 的漏洞的所有安全修补程序。可以通过 Microsoft 更新目录获取这些更新程序。
[3]从 2016 年 10 月版本开始,Microsoft 更改 Microsoft .NET Framework 的更新服务模型。有关详细信息,请参阅此 Microsoft .NET 博客文章。
[4]Vista 和 Server 2008 存在父 KB。父 KB 可提供 KB,但表中列出的 KB 将显示在“添加或删除程序”中。
注意 此公告中讨论的漏洞会影响 Windows Server 2016 技术预览版 4 和 Windows Server 2016 技术预览版 5。适用于 Windows Server 2016 Technical Preview 5 的更新程序通过 Windows 更新提供。但是,没有适用于 Windows Server 2016 Technical Preview 4 的更新程序。要免受漏洞影响,Microsoft 建议客户运行 Windows Server 2016 技术预览版 4 升级到 Windows Server 2016 技术预览版 5。
Microsoft .NET Framework – 月度汇总发布[3]
**操作系统** | **组件** | [**.NET 信息泄漏漏洞 - CVE-2016-3209**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3209) | **替代的更新** |
**Windows Vista Microsoft .NET Framework 3.0、4.5.2 和 4.6 更新(适用于 Vista 和 Server 2008)(KB3188744)** \[4\] | |||
Windows Vista Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://support.microsoft.com/zh-cn/kb/3188735)(3188735) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Vista Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://support.microsoft.com/zh-cn/kb/3189051)[1] (3189051) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
Windows Vista Service Pack 2 | [Microsoft .NET Framework 4.6](https://support.microsoft.com/zh-cn/kb/3189052)[1] (3189052) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://support.microsoft.com/zh-cn/kb/3188735)(3188735) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://support.microsoft.com/zh-cn/kb/3189051)[1] (3189051) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 4.6](https://support.microsoft.com/zh-cn/kb/3189052)[1] (3189052) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
**Windows Server 2008 Microsoft .NET Framework 3.0、4.5.2 和 4.6 更新(适用于 Vista 和 Server 2008)(KB3188744)** \[4\] | |||
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://support.microsoft.com/zh-cn/kb/3188735)(3188735) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://support.microsoft.com/zh-cn/kb/3189051)[1] (3189051) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
Windows Server 2008(用于 32 位系统)Service Pack 2 | [Microsoft .NET Framework 4.6](https://support.microsoft.com/zh-cn/kb/3189052)[1] (3189052) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2 ](https://support.microsoft.com/zh-cn/kb/3188735)(3188735) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142041 |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Microsoft .NET Framework 4.5.2](https://support.microsoft.com/zh-cn/kb/3189051)[1] (3189051) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 | [Microsoft .NET Framework 4.6](https://support.microsoft.com/zh-cn/kb/3189052)[1] (3189052) | **重要** 信息泄漏 | 所有先前已发布的更新\[5\] |
**Windows 7** | |||
Windows 7 Service Pack 1(32 位系统) | [Microsoft .NET Framework 3.5.1 ](https://support.microsoft.com/zh-cn/kb/3188740)(3188740) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
Windows 7(用于基于 x64 的系统)Service Pack 1 | [Microsoft .NET Framework 3.5.1 ](https://support.microsoft.com/zh-cn/kb/3188740)(3188740) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
**Windows Server 2008 R2** | |||
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 | [Microsoft .NET Framework 3.5.1](https://support.microsoft.com/zh-cn/kb/3188740) (3188740) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
**Windows 8.1** | |||
Windows 8.1(用于 32 位系统) | [Microsoft .NET Framework 3.5](https://support.microsoft.com/zh-cn/kb/3188743) (3188743) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142045 |
Windows 8.1(用于基于 x64 的系统) | [Microsoft .NET Framework 3.5](https://support.microsoft.com/zh-cn/kb/3188743) (3188743) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142045 |
**Windows Server 2012 和 Windows Server 2012 R2** | |||
Windows Server 2012 | [Microsoft .NET Framework 3.5](https://support.microsoft.com/zh-cn/kb/3188741) (3188741) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142043 |
Windows Server 2012 R2 | [Microsoft .NET Framework 3.5](https://support.microsoft.com/zh-cn/kb/3188743) (3188743) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142045 |
**Windows 10** | |||
[Windows 10(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3192440)[2] (3192440) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3163912](https://support.microsoft.com/zh-cn/kb/3163912) |
[Windows 10(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3192440)[2] (3192440) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3163912](https://support.microsoft.com/zh-cn/kb/3163912) |
[Windows 10 版本 1511(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3192441)[2] (3192441) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3185614](https://support.microsoft.com/zh-cn/kb/3185614) |
[Windows 10 版本 1511(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3192441)[2] (3192441) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3185614](https://support.microsoft.com/zh-cn/kb/3185614) |
[Windows 10 版本 1607(用于 32 位系统)](https://support.microsoft.com/zh-cn/kb/3194798)[2] (3194798) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3189866](https://support.microsoft.com/zh-cn/kb/3189866) |
[Windows 10 版本 1607(用于基于 x64 的系统)](https://support.microsoft.com/zh-cn/kb/3194798)[2] (3194798) | Microsoft .NET Framework 3.5 | **重要** 信息泄漏 | [3189866](https://support.microsoft.com/zh-cn/kb/3189866) |
**服务器核心安装选项** | |||
Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1(服务器核心安装) | [Microsoft .NET Framework 3.5.1](https://support.microsoft.com/zh-cn/kb/3188740) (3188740) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142042 |
Windows Server 2012(服务器核心安装) | [Microsoft .NET Framework 3.5](https://support.microsoft.com/zh-cn/kb/3188741) (3188741) | **重要** 信息泄漏 | [MS16-039](https://go.microsoft.com/fwlink/?linkid=746883) 中的 3142043 |
Windows Server 2012 R2(服务器核心安装) | [Microsoft .NET Framework 3.5](https://support.microsoft.com/zh-cn/kb/3188743) (3188743) | **重要** 信息泄漏 | MS16-039 中的 3142045 |
[1]若要了解 NET Framework 4.x 支持变更,请参阅 Internet Explorer 和 .NET Framework 4.x 支持公告。
[2]Windows 10 更新程序是累积更新。除非安全更新程序外,每月安全发布还包括用于影响 Windows 10 的漏洞的所有安全修补程序。可以通过 Microsoft 更新目录获取这些更新程序。
[3]从 2016 年 10 月版本开始,Microsoft 更改 Microsoft .NET Framework 的更新服务模型。有关详细信息,请参阅此 Microsoft .NET 博客文章。
[4]Vista 和 Server 2008 存在父 KB。父 KB 可提供 KB,但表中列出的 KB 将显示在“添加或删除程序”中。
[5]Microsoft .NET Framework 4.5.2 和 4.6 是汇总修补程序,而且包括所有以前的更新以及本月的更新。有关详细信息,请参阅此页。
注意 此公告中讨论的漏洞会影响 Windows Server 2016 Technical Preview 4 和 Windows Server 2016 Technical Preview 5。适用于 Windows Server 2016 Technical Preview 5 的更新程序通过 Windows 更新提供。但是,没有适用于 Windows Server 2016 Technical Preview 4 的更新程序。要免受漏洞影响,Microsoft 建议客户运行 Windows Server 2016 技术预览版 4 升级到 Windows Server 2016 技术预览版 5。
Microsoft Office
**操作系统** | [**True Type 字体解析信息泄漏漏洞 - CVE-2016-3209**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3209) | [**GDI+ 信息泄漏漏洞 - CVE-2016-3262**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3262) | [**GDI+ 信息泄漏漏洞 - CVE-2016-3263**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3263) | [**GDI+ 远程执行代码漏洞 - CVE-2016-3396**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3396) | [**True Type 字体解析权限提升漏洞 - CVE-2016-7182**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-7182) | **替代的更新\*** |
**Microsoft Office 2007** | ||||||
[Microsoft Office 2007 Service Pack 3 ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=6b34f57a-8e6e-48ee-9d28-3db1223301f7)(3118301) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115109 |
**Microsoft Office 2010** | ||||||
[Microsoft Office 2010 Service Pack 2(32 位版本) ](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=1faa41d7-d702-4f6b-a065-8542c2b4ef74)(3118317) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115131 |
[Microsoft Office 2010 Service Pack 2(64 位版本)](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=bd1b477e-7425-42e1-813a-3e7efb848e9b) (3118317) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115131 |
**其他 Office 软件** | ||||||
[Microsoft Word Viewer](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=37423544-2eda-4532-a55d-fb810b85d214) (3118394) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115481 |
*“替代的更新程序”列仅显示一系列被取代的更新程序中最新的更新程序。有关替代的更新的完整列表,请转到 Microsoft 更新目录,搜索更新程序知识库文章编号,然后查看更新程序详细信息(替代的更新程序信息位于“程序包详细信息”选项卡中)。
Microsoft 通信平台和软件
**操作系统** | [**True Type 字体解析信息泄漏漏洞 - CVE-2016-3209**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3209) | [**GDI+ 信息泄漏漏洞 - CVE-2016-3262**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3262) | [**GDI+ 信息泄漏漏洞 - CVE-2016-3263**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3263) | [**GDI+ 远程执行代码漏洞 - CVE-2016-3396**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3396) | [**True Type 字体解析权限提升漏洞 - CVE-2016-7182**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-7182) | **替代的更新\*** |
**Skype for Business 2016** | ||||||
[Skype for Business 2016](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f0ba5411-c983-4541-95e4-6f54eb4f1582)(32 位版本) (3118327) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115408 |
[Skype for Business Basic 2016](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f0ba5411-c983-4541-95e4-6f54eb4f1582)(32 位版本) (3118327) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115408 |
[Skype for Business 2016](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f0f949dc-2bf8-4470-8a57-ed753d5cc97e)(64 位版本) (3118327) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115408 |
[Skype for Business Basic 2016](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f0f949dc-2bf8-4470-8a57-ed753d5cc97e)(64 位版本) (3118327) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115408 |
**Microsoft Lync 2013** | ||||||
[Microsoft Lync 2013 Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f66d62d2-7d3a-41c1-a00d-2377e9b56e21)(32 位)[1] (Skype for Business) (3118348) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115431 |
[Microsoft Lync Basic 2013 Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=f66d62d2-7d3a-41c1-a00d-2377e9b56e21)(32 位)[1] (Skype for Business Basic) (3118348) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115431 |
[Microsoft Lync 2013 Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ffd14e33-ba80-466f-b77a-b7855005abb9)(64 位)[1] (Skype for Business) (3118348) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115431 |
[Microsoft Lync Basic 2013 Service Pack 1](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ffd14e33-ba80-466f-b77a-b7855005abb9)(64 位)[1] (Skype for Business Basic) (3118348) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3115431 |
**Microsoft Lync 2010** | ||||||
[Microsoft Lync 2010](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=ed3e2f47-a13c-46d5-8a52-83398a3a4610)(32 位) (3188397) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3174301 |
[Microsoft Lync 2010](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=b1ef4a7c-2c88-4048-9bb8-ae004ac28dcf)(64 位) (3188397) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3174301 |
[Microsoft Lync 2010 Attendee](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=798a3367-cf4b-45b0-a808-0602cbbc0edc)[2] (用户级安装) (3188399) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3174302 |
[Microsoft Lync 2010 Attendee](https://www.microsoft.com/downloads/zh-cn/details.aspx?familyid=da3a99c9-4ddc-4602-a2b3-9a39e9de8f7c) (管理员级安装) (3188400) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3174304 |
**Microsoft Live Meeting 2007 Console** | ||||||
[Microsoft Live Meeting 2007 Console](https://support.microsoft.com/kb/3189647)[3] (3189647) | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 信息泄漏 | **重要** 远程代码执行 | **重要** 特权提升 | [MS16-097](https://go.microsoft.com/fwlink/?linkid=821146) 中的 3174305 |
[1]安装此更新程序前,你必须先安装更新程序 2965218 和安全更新程序 3039779。有关详细信息,请参阅更新程序 FAQ。
[2]只能从 Microsoft 下载中心获取此更新程序。
[3]还提供了 Microsoft Office Outlook 会议外接程序更新。有关详细信息和下载链接,请参阅下载 Microsoft Office Outlook 会议外接程序。
*“替代的更新程序”列仅显示一系列被取代的更新程序中最新的更新程序。有关替代的更新的完整列表,请转到 Microsoft 更新目录,搜索更新知识库文章编号,然后查看更新详细信息(替代的更新信息位于“ 程序包详细信息 ”选项卡)。
Microsoft 开发工具和软件
软件 |
替代的更新程序* |
|
Microsoft Silverlight 5(安装在 Mac 上) |
重要 |
MS16-109 中的 3182373 |
Microsoft Silverlight 5 Developer Runtime(安装在 Mac 上) |
重要 |
MS16-109 中的 3182373 |
Microsoft Silverlight 5(安装在所有受支持的 Microsoft Windows 客户端版本上) |
重要 |
MS16-109 中的 3182373 |
Microsoft Silverlight 5 Developer Runtime(安装在所有受支持的 Microsoft Windows 客户端版本上) |
重要 |
MS16-109 中的 3182373 |
Microsoft Silverlight 5(安装在所有受支持的 Microsoft Windows 服务器版本上) |
重要 |
MS16-109 中的 3182373 |
Microsoft Silverlight 5 Developer Runtime(安装在所有受支持的 Microsoft Windows 服务器版本上) |
重要 |
MS16-109 中的 3182373 |
漏洞标题 |
CVE 编号 |
已公开披露 |
已被利用 |
GDI+ 远程执行代码漏洞 |
否 |
是 |
漏洞标题 |
CVE 编号 |
已公开披露 |
已被利用 |
GDI+ 远程执行代码漏洞 |
否 |
否 |
漏洞标题 |
CVE 编号 |
已公开披露 |
已被利用 |
GDI+ 信息泄漏漏洞 |
否 |
否 |
|
GDI+ 信息泄漏漏洞 |
否 |
否 |
|
GDI+ 信息泄漏漏洞 |
否 |
否 |
漏洞标题 |
CVE 编号 |
已公开披露 |
已被利用 |
True Type 字体解析权限提升漏洞 |
否 |
否 |
漏洞标题 |
CVE 编号 |
已公开披露 |
已被利用 |
Win32K 特权提升漏洞 |
否 |
否 |