Microsoft 安全公告 2755801
Internet Explorer 和 Microsoft Edge 中的 Adobe Flash Player 中的漏洞更新
发布日期:2012 年 9 月 21 日 | 更新时间:2016 年 1 月 5 日
版本: 53.0
执行摘要
Microsoft 宣布推出针对受支持的 Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 版本中的 Internet Explorer 上的 Adobe Flash Player 更新;此更新也适用于 Windows 10 的所有受支持版本上 Microsoft Edge 中的 Adobe Flash Player。该更新通过更新 Internet Explorer 10、Internet Explorer 11 和 Microsoft Edge 中包含的受影响的 Adobe Flash 库来解决漏洞。
当前更新
Microsoft 建议客户使用更新管理软件或通过使用 Microsoft 更新服务检查更新来立即应用当前更新。由于此更新是累积更新,因此仅会提供当前更新。在安装当前更新之前,客户不需要安装以前的更新。
- 2016 年 1 月 5 日,Microsoft 针对 Windows 10 上的 Internet Explorer 11 和 Windows 10 上的 Microsoft Edge 发布了一个更新 (3133431)。此更新解决了更新 3132372 中引入的某些应用程序兼容性问题,以及 Adobe 安全公告 APSB16-01 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3133431。
- 2015 年 12 月 29 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 上的 Internet Explorer 11 和 Windows 10 上的 Microsoft Edge 发布了一个更新 (3132372)。此更新解决了 Adobe 安全公告 APSB16-01 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3132372。
受影响的软件
此通报讨论以下软件。
**受影响的软件** | |
**操作系统** | **组件** |
Windows 8(用于 32 位系统) | Internet Explorer 10 中的 Adobe Flash Player |
Windows 8(用于 64 位系统) | Internet Explorer 10 中的 Adobe Flash Player |
Windows Server 2012 | Internet Explorer 10 中的 Adobe Flash Player |
Windows RT | Internet Explorer 10 中的 Adobe Flash Player |
Windows 8.1(用于 32 位系统) | Internet Explorer 11 中的 Adobe Flash Player |
Windows 8.1(用于 64 位系统) | Internet Explorer 11 中的 Adobe Flash Player |
Windows Server 2012 R2 | Internet Explorer 11 中的 Adobe Flash Player |
Windows RT 8.1 | Internet Explorer 11 中的 Adobe Flash Player |
Windows 10(用于 32 位系统) | Internet Explorer 11 和 Microsoft Edge 上 Adobe Flash Player |
Windows 10(用于 64 位系统) | Internet Explorer 11 和 Microsoft Edge 上 Adobe Flash Player |
不受影响的软件 |
Windows Server 2012(服务器核心安装) |
Windows Server 2012 R2(服务器核心安装) |
通过组策略阻止 Adobe Flash Player 在 Internet Explorer 上运行
注意 组策略 MMC 管理单元可用于为计算机、组织单位或整个域设置策略。有关组策略的详细信息,请访问以下 Microsoft 网站:
要通过组策略在 Internet Explorer 中禁用 Adobe Flash Player,请执行以下步骤:
注意 此变通办法不会阻止从其他应用程序(例如 Microsoft Office 2007 或 Microsoft Office 2010)中调用 Flash。
- 打开组策略管理控制台并将其配置为使用适当的组策略对象,例如本地计算机、组织单位或域 GPO。
- 导航到以下节点:
管理模板 - Windows 组件 - Internet Explorer - 安全功能 - 加载项管理 - 双击“在 Internet Explorer 中关闭 Adobe Flash,并防止应用程序使用 Internet Explorer 技术实例化 Flash 对象”。
- 将设置更改为“启用”。
- 单击“应用”,然后单击“确定”以返回组策略管理控制台。
- 在所有系统上刷新组策略,或者等待下一次预定组策略刷新间隔以使设置生效。
阻止 Adobe Flash Player 在受影响的系统上的 Office 2010 中运行
注意 此变通办法不会阻止 Adobe Flash Player 在 Internet Explorer 中运行。
警告 如果不正确地使用注册表编辑器,可能导致严重的问题,或许需要您重新安装操作系统。Microsoft 不保证您可以解决因错误运用注册表编辑器而产生的问题。使用注册表编辑器的风险由您自己承担。
有关阻止控件在 Internet Explorer 中运行的详细步骤,请参阅 Microsoft 知识库文章 240797。执行本文中的下列步骤,在注册表中创建一个 Compatibility Flags 值以阻止 COM 对象在 Internet Explorer 中实例化。
要仅在 Office 2010 中禁用 Adobe Flash Player,请使用以下步骤在注册表中为 Adobe Flash Player 的 ActiveX 控件设置删除位:
创建一个包含下列内容并且名为 Disable_Flash.reg 的文本文件:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM\Compatibility\{D27CDB6E-AE6D-11CF-96B8-444553540000}] "Compatibility Flags"=dword:00000400
双击 .reg 文件将其应用到个别系统。
注意 您必须重新启动 Internet Explorer 才能使更改生效。
您还可以使用组策略将其应用在整个域中。有关组策略的更多信息,请参阅 TechNet 文章:组策略集合。
阻止 ActiveX 控件在 Office 2007 和 Office 2010 中运行
要在 Microsoft Office 2007 和 Microsoft Office 2010 中禁用所有 ActiveX 控件,包括 Internet Explorer 中的 Adobe Flash Player,请执行以下步骤:
- 单击“文件”,单击“选项”,单击“信任中心”,然后单击“信任中心设置”。
- 单击左侧窗格中的“ActiveX 设置”,然后选择“禁用所有控件而不通知”。
- 单击“确定”保存设置。
**变通办法的影响。**使用嵌入式 ActiveX 控件的 Office 文档可能无法按预期显示。
如何撤消变通办法。
要在 Microsoft Office 2007 和 Microsoft Office 2010 中重新启用 ActiveX 控件,请执行以下步骤:
- 单击“文件”,单击“选项”,单击“信任中心”,然后单击“信任中心设置”。
- 单击左侧窗格中的“ActiveX 设置”,然后取消选择“禁用所有控件而不通知”。
- 单击“确定”保存设置。
将 Internet 和本地 Intranet 安全区域设置设为“高”,以便在这些区域中阻止 ActiveX 控件和活动脚本
通过更改 Internet 安全区域的设置以阻止 ActiveX 控件和活动脚本,可帮助防止利用这些漏洞。通过将浏览器的安全级别设置为“高”可以达到上述目的。
要提高 Internet Explorer 中的浏览安全级别,请执行以下步骤:
- 在 Internet Explorer 的“工具”菜单上,单击“Internet 选项”。
- 在“Internet 选项”对话框中,单击“安全”选项卡,然后单击“Internet”。
- 在“该区域的安全级别”下,将滑块移至“高”。这会将您访问的所有网站的安全级别均设置为“高”。
- 单击“本地 Intranet”。
- 在“该区域的安全级别”下,将滑块移至“高”。这会将您访问的所有网站的安全级别均设置为“高”。
- 单击“确定”,接受更改并返回到 Internet Explorer。
注意 如果看不到滑块,请单击“默认级别”,然后再将滑块移至“高”。
注意 将安全级别设置为“高”可能会导致某些网站无法正常工作。在更改此设置后,如果您在使用某个网站时遇到困难,但您确定该站点是安全的,则可以将该站点添加到受信任的站点列表中。在这种情况下,即使安全级别设置为“高”,此站点也可以正常工作。
**变通办法的影响。**阻止 ActiveX 控件和活动脚本会带来负面影响。Internet 或 Intranet 上的许多网站都使用 ActiveX 或活动脚本来提供附加功能。例如,在线电子商务站点或银行站点可能使用 ActiveX 控件来提供菜单、订购单乃至帐户对帐单。阻止 ActiveX 控件或活动脚本是一个全局设置,它影响所有 Internet 和 Intranet 站点。如果不希望针对这些站点阻止 ActiveX 控件或活动脚本,请使用“将您信任的站点添加到 Internet Explorer 的‘受信任的站点’区域”中概述的步骤。
将 Internet Explorer 配置为在 Internet 和本地 Intranet 安全区域中运行活动脚本或禁用活动脚本之前进行提示
通过更改设置,以在 Internet 和本地 Intranet 安全区域中运行活动脚本或禁用活动脚本之前进行提示,可帮助防止利用这些漏洞。为此,可执行以下步骤:
- 在 Internet Explorer 中,单击“工具”菜单上的“Internet 选项”。
- 单击“安全”选项卡。
- 单击“Internet”,然后单击“自定义级别”。
- 在“设置”下方,在“脚本”部分的“活动脚本”下方单击“提示”或“禁用”,然后单击“确定”。
- 单击“本地 Intranet”,然后单击“自定义级别”。
- 在“设置”下方,在“脚本”部分的“活动脚本”下方单击“提示”或“禁用”,然后单击“确定”。
- 单击“确定”两次返回到 Internet Explorer。
注意 禁用 Internet 和本地 Intranet 安全区域中的活动脚本可能导致某些网站无法正常工作。在更改此设置后,如果您在使用某个网站时遇到困难,但您确定该站点是安全的,则可以将该站点添加到受信任的站点列表中。这将允许站点正常工作。
变通办法的影响。 在运行活动脚本之前提示会有负面影响。Internet 或 Intranet 上的许多网站都使用活动脚本来提供附加功能。例如,在线电子商务站点或银行站点可能使用活动脚本来提供菜单、订购单乃至帐户对帐单。在运行活动脚本之前进行提示是一个全局设置,它影响所有 Internet 和 Intranet 站点。在启用此变通方法后,将会频繁出现提示。对于每一提示,如果您认为信任您所访问的站点,则单击“是”运行活动脚本。如果您不想在访问所有这些网站时进行提示,请使用“将您信任的站点添加到 Internet Explorer 的‘受信任的站点’区域”中概述的步骤。
将您信任的站点添加到 Internet Explorer 的“受信任的站点”区域
在将 Internet Explorer 设置为在 Internet 区域和本地 Intranet 区域运行 ActiveX 控件和活动脚本之前需要提示之后,可以将受信任的站点添加到 Internet Explorer 的“受信任的站点”区域。这样,您就可以照常使用受信任的网站,同时又有助于防范非受信任站点上的此类攻击。我们建议您只将信任的站点添加到“受信任的站点”区域。
为此,可执行以下步骤:
- 在 Internet Explorer 中,单击“工具”,单击“Internet 选项”,然后单击“安全”选项卡。
- 在“请为不同区域的 Web 内容指定安全设置”框中,单击“受信任的站点”,然后单击“站点”。
- 如果您想要添加不需要加密通道的站点,请单击以清除“对该区域中的所有站点要求服务器验证 (https:)”复选框。
- 在“将该网站添加到区域中”框中,键入您信任的站点的 URL,然后单击“添加”。
- 对想添加到区域中的每一个站点重复这些步骤。
- 单击“确定”两次,接受更改并返回到 Internet Explorer。
注意 添加您相信不会在您的系统上执行恶意操作的任何站点。特别是,您可能需要添加两个站点:*.windowsupdate.microsoft.com 和 *.update.microsoft.com。这是为您提供更新的站点,它需要使用 ActiveX 控件来安装更新。
以前的更新
2015 年 12 月 8 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 上的 Internet Explorer 11 和 Windows 10 上的 Microsoft Edge 发布了一个更新 (3119147)。此更新解决了 Adobe 安全公告 APSB15-32 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3119147。注意 Windows RT、Windows RT 8.1 和 Windows Server Technical Preview 3 更新仅通过 Windows 更新提供。
2015 年 11 月 10 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10,Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 上的 Internet Explorer 11,以及 Windows 10 上的 Microsoft Edge 发布了一个更新 (3103688)。此更新解决了 Adobe 安全公告 APSB15-28 中所述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3103688。注意 Windows RT、Windows RT 8.1 和 Windows Server Technical Preview 3 更新仅通过 Windows 更新提供。
2015 年 10 月 19 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 和 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 上的 Internet Explorer 11 以及 Windows 10 上的 Microsoft Edge 发布了一个更新 (3105216)。此更新解决了 Adobe 安全公告 APSB15-27 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3105216。注意 Windows RT、Windows RT 8.1 和 Windows Server Technical Preview 3 更新仅通过 Windows 更新提供。
2015 年 10 月 13 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 和 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 上的 Internet Explorer 11 以及 Windows 10 上的 Microsoft Edge 发布了一个更新 (3099406)。此更新解决了 Adobe 安全公告 APSB15-25 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3099406。注意 Windows RT、Windows RT 8.1 和 Windows Server Technical Preview 3 更新仅通过 Windows 更新提供。
2015 年 9 月 21 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 及 Windows 10 上 Microsoft Edge 上的 Internet Explorer 11 发布了一个更新 (3087040)。此更新解决了 Adobe 安全公告 APSB15-23 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3087040。注意 Windows RT、Windows RT 8.1 和 Windows Server Technical Preview 3 更新仅通过 Windows 更新提供。
2015 年 8 月 11 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 及 Windows 10 上 Microsoft Edge 上的 Internet Explorer 11 发布了一个更新 (3087916)。此更新还适用于 Windows Server Technical Preview 2 上的 Internet Explorer 11 和 Microsoft Edge。此更新解决了 Adobe 安全公告 APSB15-19 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3087916。注意 Windows RT、Windows RT 8.1 和 Windows Server Technical Preview 3 更新仅通过 Windows 更新提供。
2015 年 7 月 29 日,Microsoft 针对 Windows 10 系统发布更新 (3074683)。此更新解决了 Adobe 安全公告 APSB15-18 中所描述的漏洞并且仅通过Windows 更新提供。大部分客户已启用“自动更新”,且不需要执行任何操作,因为系统将自动下载并安装此更新。有关此更新的详细信息,请参阅 Microsoft 知识库文章 3074683。
2015 年 7 月 15 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (3079777)。此更新解决了 Adobe 安全公告 APSB15-18 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3079777。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 7 月 8 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3065823)。此更新解决了 Adobe 安全公告 APSB15-16 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3065823。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 6 月 23 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3074219)。此更新解决了 Adobe 安全公告 APSB15-14 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3074219。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 6 月 9 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3065820)。此更新解决了 Adobe 安全公告 APSB15-11 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3065820。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 5 月 12 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3061904)。此更新解决了 Adobe 安全公告 APSB15-09 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3061904。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 4 月 15 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3049508)。此更新解决了 Adobe 安全公告 APSB15-06 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3049508。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 3 月 10 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3044132)。此更新解决了 Adobe 安全公告 APSB15-05 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3044132。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 2 月 5 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3021953)。此更新解决了 Adobe 安全公告 APSB15-04 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3021953。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 1 月 27 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3035034)。이 업데이트는 Adobe 보안 공지 APSB15-03.有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3035034。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 1 月 22 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3033408)。이 업데이트는 Adobe 보안 공지 APSB15-02.有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3033408。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2015 年 1 月 13 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3024663)。此更新解决了 Adobe 安全公告 APSB15-01 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3024663。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2014 年 12 月 9 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3008925)。此更新解决了 Adobe 安全公告 APSB14-27 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3008925。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2014 年 11 月 25 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 上的 Internet Explorer 11 发布了一个更新 (3018943)。此更新解决了 Adobe 安全公告 APSB14-26 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3018943。请注意 Windows RT、Windows RT 8.1、Windows Technical Preview 和 Windows Server Technical Preview 的更新可通过 Windows 更新提供。
2014 年 12 月 11 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的 Internet Explorer 11 发布了一个更新 (3004150)。此更新解决了 Adobe 安全公告 APSB14-24 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3004150。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 10 月 14 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (3001237)。此更新解决了 Adobe 安全公告 APSB14-22 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 3001237。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 9 月 23 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2999249)。此更新解决 Microsoft 知识库文章 2999249 中所描述的问题。
2014 年 9 月 9 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2987114)。此更新解决了 Adobe 安全公告 APSB14-21 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2987114。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 8 月 12 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2982794)。此更新解决了 Adobe 安全公告 APSB14-18 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2982794。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 7 月 8 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2974008)。此更新解决了 Adobe 安全公告 APSB14-17 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2974008。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 6 月 10 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2966072)。此更新解决了 Adobe 安全公告 APSB14-16 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2966072。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 5 月 13 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2957151)。此更新解决了 Adobe 安全公告 APSB14-14 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2957151。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 4 月 28 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2961887)。此更新解决了 Adobe 安全公告 APSB14-13 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2961887。
先决条件 2961887 更新不是累积更新,需要为受影响的系统安装 2014 年 4 月 8 日发布的 2942844 更新才能为其提供此更新。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。2014 年 4 月 8 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2942844)。此更新解决了 Adobe 安全公告 APSB14-09 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2942844。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 3 月 11 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2938527)。此更新解决了 Adobe 安全公告 APSB14-08 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2938527。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。
2014 年 2 月 20 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2934802)。此更新解决了 Adobe 安全公告 APSB14-07 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2934802。
先决条件 此更新不是累积更新,要求安装 2014 年 1 月 14 日发布的以前累积更新 2916626。以前在 2014 年 2 月 4 日发布的更新 (2929825)不是依赖性更新。它所包含的修补程序已累积到此当前更新 (2934802)。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。2014 年 2 月 4 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2929825)。此更新解决了 Adobe 安全公告 APSB14-04 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2929825。
先决条件 此更新不是累积更新,要求安装 2014 年 1 月 14 日发布的以前的更新 (2916626)。请注意 Windows RT 和 Windows RT 8.1 的更新可通过 Windows 更新提供。2014 年 1 月 14 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2916626)。此更新解决了 Adobe 安全公告 APSB14-02 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2916626。注意 Windows RT 和 Windows RT 8.1 的更新可以通过 Windows 更新提供。
2013 年 12 月 10 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2907997)。此更新解决了 Adobe 安全公告 APSB13-28 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2907997。注意 Windows RT 和 Windows RT 8.1 的更新可以通过Windows 更新提供。该更新还通过 Windows 更新 针对 Windows 8.1 Preview 和 Windows RT 8.1 Preview 版本上的 Internet Explorer 11 Preview 提供。
2013 年 11 月 12 日,Microsoft 针对 Windows 8、Windows Server 2012 和 Windows RT 上的 Internet Explorer 10 以及 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 上的 Internet Explorer 11 发布了一个更新 (2898108)。此更新解决了 Adobe 安全公告 APSB13-26 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2898108。注意 Windows RT 和 Windows RT 8.1 的更新可以通过 Windows 更新提供。该更新还通过 Windows 更新 针对 Windows 8.1 Preview 和 Windows RT 8.1 Preview 版本上的 Internet Explorer 11 Preview 提供。
2013 年 9 月 10 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本上的 Internet Explorer 10 的更新 (2898108)。此更新解决了 Adobe 安全公告 APSB13-21 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2880289。注意 此 Windows RT 更新仅在“Windows 更新”上提供。此更新还适用于 Windows 8.1 Preview 和 Windows RT 8.1 Preview 版本上的 Internet Explorer 11 Preview,同样适用于 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 版本上的 Internet Explorer 11。此更新在 Windows 更新上提供。
2013 年 7 月 9 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2857645)。此更新解决了 Adobe 安全公告 APSB13-17 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2857645。注意 此 Windows RT 更新仅在“Windows 更新”上提供。还向 Windows 8.1 Preview 和 Windows RT 8.1 Preview 版本中的 Internet Explorer 11 Preview 提供了 2857645 更新。此更新在 Windows 更新上提供。
2013 年 6 月 11 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2847928)。此更新解决了 Adobe 安全公告 APSB13-16 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2847928。注意 此 Windows RT 更新仅在“Windows 更新”上提供。
2013 年 5 月 14 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2837385)。此更新解决了 Adobe 安全公告 APSB13-14 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2837385。注意 此 Windows RT 更新仅在“Windows 更新”上提供。
2013 年 4 月 9 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2833510)。此更新解决了 Adobe 安全公告 APSB13-11 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2833510。注意 此 Windows RT 更新仅在“Windows 更新”上提供。
2013 年 3 月 12 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2824670)。此更新解决了 Adobe 安全公告 APSB13-09 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2824670。注意 此 Windows RT 更新仅在“Windows 更新”上提供。
2013 年 2 月 26 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2819372)。此更新解决了 Adobe 安全公告 APSB13-08 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2819372。
先决条件 此更新要求预先安装服务堆栈更新 (2771431)。有关服务堆栈更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2771431。注意 此 Windows RT 更新仅在“Windows 更新”上提供。2013 年 2 月 12 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2805940)。此更新解决了 Adobe 安全公告 APSB13-05 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2805940。注意 此 Windows RT 更新仅在“Windows 更新”上提供。
2013 年 2 月 7 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2811522)。此更新解决了 Adobe 安全公告 APSB13-04 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2811522。
先决条件 此更新要求预先安装服务堆栈更新 (2771431)。有关服务堆栈更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2771431。注意 此 Windows RT 更新在“Windows 更新”上提供。2013 年 1 月 8 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2796096)。此更新解决了 Adobe 安全公告 APSB13-01 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2796096。注意 此 Windows RT 更新在“Windows 更新”上提供。
2012 年 12 月 11 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2785605)。此更新解决了 Adobe 安全公告 APSB12-27 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2785605。注意 此 Windows RT 更新仅在“Windows 更新”上提供。
2012 年 11 月 6 日,Microsoft 发布了 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本的更新 (2770041)。此更新解决了 Adobe 安全公告 APSB12-24 中描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2770041。注意 此 Windows RT 更新仅在Windows 更新上提供。
2012 年 10 月 23 日,Microsoft 向运行 Windows RT 的系统发布了更新 KB2758994。此 Windows RT 更新仅在Windows 更新上提供。
2012 年 10 月 8 日,Microsoft 发布了更新,以解决在 Windows 8 和 Windows Server 2012 的所有受支持版本上的 Internet Explorer 10 中的 Adobe Flash Player 中的漏洞 (2758994)。此更新解决了 Adobe 安全公告 APSB12-22 中所描述的漏洞。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2758994。
2012 年 9 月 21 日,Microsoft 重新发布了一个更新以解决 Internet Explorer 10 中 Adobe Flash Player 的漏洞 (2755399)。此更新解决了 Adobe 安全公告 APSB12-18 和 APSB12-19 中描述的漏洞。自从发布此更新,CVE-2012-1535 已知受到活动攻击。有关此更新的详细信息,包括下载链接,请参阅 Microsoft 知识库文章 2755399。
其他信息
Microsoft Active Protections Program (MAPP)
为改进客户的安全保护,Microsoft 在发布每月安全更新之前将向主要的安全软件供应商提供漏洞信息。然后,安全软件供应商可以使用该漏洞信息通过其安全软件或者设备向客户提供更新的保护,例如防病毒、基于网络的入侵检测系统或者基于主机的入侵防止系统。要确定是否可从安全软件供应商处得到活动保护,请访问计划合作伙伴(在 Microsoft Active Protections Program (MAPP) 合作伙伴中列出)提供的活动保护网站。
反馈
- 您可以通过填写 Microsoft 帮助和支持表“客户服务联系我们”提供反馈。
支持
- 美国和加拿大的客户可以从安全支持获得技术支持。有关可用支持选项的详细信息,请参阅 Microsoft 帮助和支持。
- 国际客户可从当地的 Microsoft 分公司获得支持。有关如何就国际支持问题与 Microsoft 联系方面的详细信息,请访问国际支持。
- Microsoft TechNet 安全提供有关 Microsoft 产品中安全性的其他信息。
免责声明
本通报中提供的信息“按原样”提供,没有任何形式的担保。Microsoft 不作任何明示或暗示保证,包括对适销性和针对特定目的的适用性的保证。Microsoft Corporation 或其供应商不对任何损害(包括直接的、间接的、偶然的、必然的损害,商业利润损失,或特殊损害)承担任何责任,即使 Microsoft Corporation 或其供应商事先已被告知有可能发生此类损害。有些州不允许排除或限制必然或偶然损害的赔偿责任,因此上述限制可能不适用。
修订版本
- V1.0(2012 年 9 月 21 日):已发布通报。
- V2.0(2012 年 10 月 8 日):将 2758994 更新添加到“当前更新”部分。
- V3.0(2012 年 10 月 23 日):修订了通报以宣布针对 Windows RT 提供 2758994 更新。
- V4.0(2012 年 11 月 6 日):将 2770041 更新添加到“当前更新”部分。
- V5.0(2012 年 12 月 11 日):将 2785605 更新添加到“当前更新”部分。
- V6.0(2013 年 1 月 8 日):将 2796096 更新添加到“当前更新”部分。
- V7.0(2013 年 2 月 7 日):将 2811522 更新添加到“当前更新”部分。
- V8.0(2013 年 2 月 12 日):将 2805940 更新添加到“当前更新”部分。
- V9.0(2013 年 2 月 26 日):将 2819372 更新添加到“当前更新”部分。
- V10.0(2013 年 3 月 12 日):将 2824670 更新添加到“当前更新”部分。
- V11.0(2013 年 4 月 9 日):将 2833510 更新添加到“当前更新”部分。
- V12.0(2013 年 5 月 14 日):将 2840613 更新添加到“当前更新”部分。
- V12.1(2013 年 5 月 14 日):修订此通报是为了提供 2013 年 5 月 14 日发布的 2837385 更新的正确更新编号和知识库文章文章编号。
- V13.0(2013 年 6 月 11 日):将 2847928 更新添加到“当前更新”部分。
- V14.0(2013 年 7 月 9 日):将 2857645 更新添加到“当前更新”部分。
- V15.0(2013 年 9 月 10 日):将 2880289 更新添加到“当前更新”部分。
- V16.0(2013 年 11 月 12 日):将 2898108 更新添加到“当前更新”部分。
- V17.0(2013 年 12 月 10 日):将 2907997 更新添加到“当前更新”部分。
- V18.0(2014 年 1 月 14 日):将 2916626 更新添加到“当前更新”部分。
- V19.0(2014 年 2 月 4 日):将 2929825 更新添加到“当前更新”部分。
- V20.0(2014 年 2 月 20 日):将 2934802 更新添加到“当前更新”部分。
- V21.0(2014 年 3 月 11 日):将 2938527 更新添加到“当前更新”部分。
- V22.0(2014 年 4 月 8 日):将 2942844 更新添加到“当前更新”部分。
- V23.0 (2014 年 4 月 28 日):将 2961887 更新添加到“当前更新”部分。
- V23.1(2014 年 4 月 30 日):修订了通报以阐明 2961887 更新不是累积更新,需要为受影响的系统安装 2942844 更新才能为其提供此更新。
- V24.0(2014 年 5 月 13 日):将 2957151 更新添加到“当前更新”部分。
- V25.0(2014 年 6 月 10 日):将 2966072 更新添加到“当前更新”部分。
- V26.0(2014 年 7 月 8 日):将 2974008 更新添加到“当前更新”部分。
- V27.0(2014 年 8 月 12 日):将 2982794 更新添加到“当前更新”部分。
- V28.0(2014 年 9 月 9 日):将 2987114 更新添加到“当前更新”部分。
- V29.0(2014 年 9 月 23 日):将 2999249 更新添加到“当前更新”部分。
- V30.0(2014 年 10 月 14 日):将 3001237 更新添加到“当前更新”部分。
- V31.0(2014 年 11 月 11 日):将 3004150 更新添加到“当前更新”部分。
- V32.0(2014 年 11 月 25 日):将 3018943 更新添加到“当前更新”部分。
- V33.0(2014 年 12 月 9 日):将 3008925 更新添加到“当前更新”部分。
- V34.0(2015 年 1 月 13 日):将 3024663 更新添加到“当前更新”部分。
- V35.0(2015년 1월 22일):将 3033408 更新添加到“当前更新”部分。
- V36.0(2015년 1월 27일):将 3035034 更新添加到“当前更新”部分。
- V37.0(2015년 2월 5일):将 3021953 更新添加到“当前更新”部分。
- V38.0(2015 年 3 月 10 日):将 3044132 更新添加到“当前更新”部分。
- V39.0(2015년 4월 15일):将 3049508 更新添加到“当前更新”部分。
- V40.0(2015 年 5 月 12 日):将 3061904 更新添加到“当前更新”部分。
- V41.0(2015 年 6 月 9 日):将 3065820 更新添加到“当前更新”部分。
- V42.0(2015 年 6 月 23 日):将 3074219 更新添加到“当前更新”部分。
- V43.0(2015 年 7 月 8 日):将 3065823 更新添加到“当前更新”部分。
- V44.0(2015년 7월 16일):将 3079777 更新添加到“当前更新”部分。
- V45.0(2015 年 7 月 29 日):将针对 Windows 10 系统的 3074683 更新添加到“当前更新”部分。
- V46.0(2015 年 8 月 11 日):将 3087916 更新添加到“当前更新”部分。
- V47.0(2015 年 9 月 21 日):将 3087040 更新添加到“当前更新”部分。
- V48.0(2015 年 10 月 13 日):将 3099406 更新添加到“当前更新”部分。
- V49.0(2015 年 10 月 19 日):将 3105216 更新添加到“当前更新”部分。
- V50.0(2015 年 11 月 10 日):将 3103688 更新添加到“当前更新”部分。
- V51.0(2015 年 12 月 8 日):将 3119147 更新添加到“当前更新”部分。
- V52.0(2015 年 12 月 29 日):将 3132372 更新添加到“当前更新”部分。
- V53.0(2016 年 1 月 5 日):将 3133431 更新添加到“当前更新”部分。
页面生成时间:2016-01-05 09:07-08:00。