Microsoft 資訊安全公告 MS15-128 - 重大

用來解決遠端執行程式碼的 Microsoft 圖形元件的安全性更新 (3104503)

發行日期:2015 年 12 月 8 日 | 更新日期:2016 年 2 月 9 日

版本: 1.1

提要

此安全性更新可以解決 Microsoft Windows、.NET Framework、Microsoft Office、商務用 Skype、Microsoft Lync 和 Silverlight 中的弱點。如果使用者開啟蓄意製作的文件,或是造訪包含蓄意內嵌字型的網頁,此弱點可能會允許遠端執行程式碼。

針對下列項目,此安全性更新的等級為「重大」:

  • 所有受支援的 Microsoft Windows 版本
  • 所有受支援的 Microsoft Windows 版本上的受影響 Microsoft .NET Framework 版本
  • 商務用 Skype 2016、Microsoft Lync 2013 和 Microsoft Lync 2010 的受影響版本
  • Microsoft Office 2007 和 Microsoft Office 2010 的受影響版本

如需更多資訊,請參閱<受影響的軟體>一節。

此安全性更新可以藉由更正 Windows 字型資源庫處理內嵌字型的方式,來解決這些弱點。如需有關弱點的詳細資訊,請參閱<弱點資訊>一節。

如需有關此更新的詳細資訊,請參閱 Microsoft 知識庫文章編號 3104503

受影響的軟體和弱點嚴重性等級

下列軟體版號或版本會受到影響。未列出的版號或版本不是超出支援週期就是不受影響。若要瞭解您的軟體版本的支援週期,請參閱 Microsoft 產品技術支援週期網站

針對每個受影響的軟體所指出的嚴重性等級假設弱點可能產生最大影響。在本安全性公告發行的 30 天內,如需弱點易遭利用性與嚴重性等級和安全性影響之間對應關係的資訊,請參閱 12 月份公告摘要中的<弱點入侵指數>。

Microsoft Windows

**作業系統** [**圖形記憶體損毀弱點 - CVE-2015-6106**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6106) [**圖形記憶體損毀弱點 - CVE-2015-6107**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6107) [**圖形記憶體損毀弱點 - CVE-2015-6108**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6108) **已取代更新**\*
**Windows Vista**
[Windows Vista Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50327) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50265) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows Server 2008**
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50299) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50320) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/download/details.aspx?familyid=4349ae3f-c177-4b7a-8db8-09da103bf657) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows 7**
[適用於 32 位元系統的 Windows 7 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50311) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 x64 系統的 Windows 7 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50276) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows Server 2008 R2**
[適用於 x64 系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50338) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 Itanium 型系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/download/details.aspx?familyid=8b7d120e-9e21-4ebe-8b09-baa99b1268ad) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows 8 和 Windows 8.1**
[適用於 32 位元系統的 Windows 8](https://www.microsoft.com/zh-tw/download/details.aspx?id=50284) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 x64 型系統的 Windows 8](https://www.microsoft.com/zh-tw/download/details.aspx?id=50259) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 32 位元系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50328) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 x64 型系統的 Windows 8.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50260) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows Server 2012 和 Windows Server 2012 R2**
[Windows Server 2012](https://www.microsoft.com/zh-tw/download/details.aspx?id=50298) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50248) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows RT 和 Windows RT 8.1**
Windows RT[1] (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
Windows RT 8.1[1] (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
**Windows 10**
[適用於 32 位元系統的 Windows 10](https://support.microsoft.com/zh-tw/kb/3116869)[2] (3116869) 不適用 **重大** 遠端執行程式碼 不適用 [3105213](https://support.microsoft.com/zh-tw/kb/3105213)
[適用於 x64 型系統的 Windows 10](https://support.microsoft.com/zh-tw/kb/3116869)[2] (3116869) 不適用 **重大** 遠端執行程式碼 不適用 [3105213](https://support.microsoft.com/zh-tw/kb/3105213)
[適用於 32 位元系統的 Windows 10 1511 版](https://support.microsoft.com/zh-tw/kb/3116900)[2] (3116900) 不適用 **重大** 遠端執行程式碼 不適用 [3105211](https://support.microsoft.com/zh-tw/kb/3105211)
[適用於 x64 型系統的 Windows 10 1511 版](https://support.microsoft.com/zh-tw/kb/3116900)[2] (3116900) 不適用 **重大** 遠端執行程式碼 不適用 [3105211](https://support.microsoft.com/zh-tw/kb/3105211)
**Server Core 安裝選項**
[適用於 32 位元系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50299) (Server Core 安裝) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 x64 型系統的 Windows Server 2008 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50320) (Server Core 安裝) (3109094) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50338) (Server Core 安裝) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[Windows Server 2012](https://www.microsoft.com/zh-tw/download/details.aspx?id=50298) (Server Core 安裝) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[Windows Server 2012 R2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50248) (Server Core 安裝) (3109094) 不適用 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-115](https://technet.microsoft.com/zh-tw/library/security/ms15-115) 中的 3097877
[1]此更新僅透過 [Windows Update](https://update.microsoft.com/microsoftupdate/v6/vistadefault.aspx?ln=zh-tw) 提供。

[2]Windows 10 更新是累積性的。除了含有非安全性更新之外,其中還含有每月安全性更新發行隨附之所有受影響 Windows 10 弱點的所有安全性修正程式。此更新透過 Microsoft Update Catalog 提供。

注意 Windows Server Technical Preview 3 和 Windows Server Technical Preview 4 會受到影響。建議執行這些作業系統的客戶套用更新,您可以透過 Windows Update 取得更新。

* [已取代更新] 資料行僅顯示任何被取代更新鏈結中的最新更新。如需完整的已取代更新清單,請前往 Microsoft Update Catalog (英文),搜尋更新知識庫文章編號,然後檢視更新詳細資料 (已取代更新資訊位於 [套件詳細資料] 索引標籤)。

Microsoft Office

**作業系統** [**圖形記憶體損毀弱點 - CVE-2015-6106**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6106) [**圖形記憶體損毀弱點 - CVE-2015-6107**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6107) [**圖形記憶體損毀弱點 - CVE-2015-6108**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6108) **已取代更新**\*
**Microsoft Office 2007**
[Microsoft Office 2007 Service Pack 3](https://www.microsoft.com/zh-tw/download/details.aspx?id=50053) (3085616) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-097](https://technet.microsoft.com/zh-tw/library/security/ms15-097) 中的 3085546
**Microsoft Office 2010**
[Microsoft Office 2010 Service Pack 2 (32 位元版本)](https://www.microsoft.com/zh-tw/download/details.aspx?id=50057) (3085612) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-097](https://technet.microsoft.com/zh-tw/library/security/ms15-097) 中的 3085529
[Microsoft Office 2010 Service Pack 2 (64 位元版本)](https://www.microsoft.com/zh-tw/download/details.aspx?id=50070) (3085612) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-097](https://technet.microsoft.com/zh-tw/library/security/ms15-097) 中的 3085529
**其他 Office 軟體**
[Microsoft Word Viewer](https://www.microsoft.com/zh-tw/download/details.aspx?id=50069) (3114478) **重要**  遠端執行程式碼 **重要**  遠端執行程式碼 **重要**  遠端執行程式碼
\* \[已取代更新\] 資料行僅顯示任何被取代更新鏈結中的最新更新。如需完整的已取代更新清單,請前往 [Microsoft Update Catalog](https://catalog.update.microsoft.com/v7/site/home.aspx) (英文),搜尋更新知識庫文章編號,然後檢視更新詳細資料 (已取代更新資訊位於 \[套件詳細資料\] 索引標籤)。

Microsoft .NET Framework

**作業系統** **元件** [**圖形記憶體損毀弱點 - CVE-2015-6108**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6108) **取代的更新**
**Windows Vista**
Windows Vista Service Pack 2 [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50075) (3099860) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072303、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048068
Windows Vista Service Pack 2 [Microsoft .NET Framework 4](https://www.microsoft.com/zh-tw/download/details.aspx?id=50157)[1][2] (3099866) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072309、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048074
Windows Vista Service Pack 2 [Microsoft .NET Framework 4.5/4.5.1/4.5.2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50084)[2] (3099869) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072310、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048077
Windows Vista Service Pack 2 [Microsoft .NET Framework 4.6](https://www.microsoft.com/zh-tw/download/details.aspx?id=50224)[2] (3099874) **重大** 遠端執行程式碼
Windows Vista x64 Edition Service Pack 2 [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50075) (3099860) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072303、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048068
Windows Vista x64 Edition Service Pack 2 [Microsoft .NET Framework 4](https://www.microsoft.com/zh-tw/download/details.aspx?id=50157)[1][2] (3099866) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072309、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048074
Windows Vista x64 Edition Service Pack 2 [Microsoft .NET Framework 4.5/4.5.1/4.5.2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50084)[2] (3099869) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072310、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048077
Windows Vista x64 Edition Service Pack 2 [Microsoft .NET Framework 4.6](https://www.microsoft.com/zh-tw/download/details.aspx?id=50224)[2] (3099874) **重大** 遠端執行程式碼
**Windows Server 2008**
適用於 32 位元系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50075) (3099860) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072303、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048068
適用於 32 位元系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 4](https://www.microsoft.com/zh-tw/download/details.aspx?id=50157)[1][2] (3099866) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072309、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048074
適用於 32 位元系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 4.5/4.5.1/4.5.2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50084)[2] (3099869) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072310、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048077
適用於 32 位元系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 4.6](https://www.microsoft.com/zh-tw/download/details.aspx?id=50224)[2] (3099874) **重大** 遠端執行程式碼
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50075) (3099860) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072303、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048068
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 4](https://www.microsoft.com/zh-tw/download/details.aspx?id=50157)[1][2] (3099866) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072309、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048074
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 4.5/4.5.1/4.5.2](https://www.microsoft.com/zh-tw/download/details.aspx?id=50084)[2] (3099869) **重大** 遠端執行程式碼 [MS15-080](https://technet.microsoft.com/zh-tw/library/security/ms15-080) 中的 3072310、 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048077
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 [Microsoft .NET Framework 4.6](https://www.microsoft.com/zh-tw/download/details.aspx?id=50224)[2] (3099874) **重大** 遠端執行程式碼
**Windows 7**
適用於 32 位元系統的 Windows 7 Service Pack 1 [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50062) (3099862) **重大** 遠端執行程式碼 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048070
適用於 x64 系統的 Windows 7 Service Pack 1 [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50062) (3099862) **重大** 遠端執行程式碼 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048070
**Windows Server 2008 R2**
適用於 x64 系統的 Windows Server 2008 R2 Service Pack 1 [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50062) (3099862) **重大** 遠端執行程式碼 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048070
**Windows 8 和 Windows 8.1**
適用於 32 位元系統的 Windows 8 [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50235) (3099863) **重大** 遠端執行程式碼
適用於 x64 型系統的 Windows 8 [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50235) (3099863) **重大** 遠端執行程式碼
適用於 32 位元系統的 Windows 8.1 [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50125) (3099864) **重大** 遠端執行程式碼
適用於 x64 型系統的 Windows 8.1 [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50125) (3099864) **重大** 遠端執行程式碼
**Windows Server 2012 和 Windows Server 2012 R2**
Windows Server 2012 [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50235) (3099863) **重大** 遠端執行程式碼
Windows Server 2012 R2 [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50125) (3099864) **重大** 遠端執行程式碼
**Windows 10**
[適用於 32 位元系統的 Windows 10](https://support.microsoft.com/zh-tw/kb/3116869)[3] (3116869) Microsoft .NET Framework 3.5 **重大** 遠端執行程式碼 [3105213](https://support.microsoft.com/zh-tw/kb/3105213)
[適用於 64 位元系統的 Windows 10](https://support.microsoft.com/zh-tw/kb/3116869)[3] (3116869) Microsoft .NET Framework 3.5 **重大** 遠端執行程式碼 [3105213](https://support.microsoft.com/zh-tw/kb/3105213)
**Server Core 安裝選項**
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (Server Core 安裝) [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50062) (3099862) **重大** 遠端執行程式碼 [MS15-044](https://technet.microsoft.com/zh-tw/library/security/ms15-044) 中的 3048070
Windows Server 2012 (Server Core 安裝) [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50235) (3099863) **重大** 遠端執行程式碼
Windows Server 2012 R2 (Server Core 安裝) [Microsoft .NET Framework 3.5](https://www.microsoft.com/zh-tw/download/details.aspx?id=50125) (3099864) **重大** 遠端執行程式碼
[1].NET Framework 4 和 .NET Framework 4 Client Profile 會受到影響。

[2]如需 .NET Framework 4.x 的支援變更的詳細資訊,請參閱 Internet Explorer 和 .NET Framework 4.x 支援公告

[3]Windows 10 更新是累積性的。除了含有非安全性更新之外,其中還含有每月安全性更新發行隨附之所有受影響 Windows 10 弱點的所有安全性修正程式。此更新透過 Microsoft Update Catalog 提供。

Microsoft 通訊平台和軟體

**作業系統** [**圖形記憶體損毀弱點 - CVE-2015-6106**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6106) [**圖形記憶體損毀弱點 - CVE-2015-6107**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6107) [**圖形記憶體損毀弱點 - CVE-2015-6108**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-6108) **已取代更新**\*
**商務用 Skype 2016**
[商務用 Skype 2016](https://www.microsoft.com/zh-tw/download/details.aspx?id=50059) (32 位元版本) (3114372) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3085634
[商務用 Skype 基本版 2016](https://www.microsoft.com/zh-tw/download/details.aspx?id=50059) (32 位元版本) (3114372) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3085634
[商務用 Skype 2016](https://www.microsoft.com/zh-tw/download/details.aspx?id=50067) (64 位元版本) (3114372) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3085634
[商務用 Skype 基本版 2016](https://www.microsoft.com/zh-tw/download/details.aspx?id=50067) (64 位元版本) (3114372) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3085634
**Microsoft Lync 2013**
[Microsoft Lync 2013 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50054) (32 位元)[1] (商務用 Skype) (3114351) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3101496
[Microsoft Lync Basic 2013 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50054) (32 位元)[1] (商務用 Skype 基本版) (3114351) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3101496
[Microsoft Lync 2013 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50048) (64 位元)[1] (商務用 Skype) (3114351) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3101496
[Microsoft Lync Basic 2013 Service Pack 1](https://www.microsoft.com/zh-tw/download/details.aspx?id=50048) (64 位元)[1] (商務用 Skype 基本版) (3114351) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3101496
**Microsoft Lync 2010**
[Microsoft Lync 2010](https://www.microsoft.com/zh-tw/download/details.aspx?id=50045) (32 位元) (3115871) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3096735
[Microsoft Lync 2010](https://www.microsoft.com/zh-tw/download/details.aspx?id=50044) (64 位元) (3115871) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3096735
[Microsoft Lync 2010 Attendee](https://www.microsoft.com/zh-tw/download/details.aspx?id=50079)[2] (使用者層次安裝) (3115872) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3096736
[Microsoft Lync 2010 Attendee](https://www.microsoft.com/zh-tw/download/details.aspx?id=50080) (系統管理員層次安裝) (3115873) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 [MS15-123](https://technet.microsoft.com/zh-tw/library/security/ms15-123) 中的 3096738
**Microsoft Live Meeting 2007 Console**
[Microsoft Live Meeting 2007 主控台](https://support.microsoft.com/zh-tw/kb/3115875)[3] (3115875) **重大** 遠端執行程式碼 **重大** 遠端執行程式碼 **重大** 遠端執行程式碼
[1]安裝此更新之前,您必須已安裝更新 2965218 和安全性更新 3039779。如需更多資訊,請參閱**<更新常見問題集>**。

[2]此更新只能從 Microsoft 下載中心取得。

[3]Microsoft Office Outlook 的會議增益集更新也已發行。如需詳細資訊和下載連結,請參閱下載 Microsoft Office Outlook 會議增益集

* [已取代更新] 資料行僅顯示被取代更新鏈結中的最新更新。如需完整的已取代更新清單,請前往 Microsoft Update Catalog (英文),搜尋更新知識庫文章編號,然後檢視更新詳細資料 (已取代更新資訊位於 [套件詳細資料] 索引標籤)。

Microsoft 開發者工具和軟體

軟體 圖形記憶體損毀弱點 - CVE-2015-6108 已取代更新*
安裝在 Mac 上的 Microsoft Silverlight 5
(3106614)
重大
遠端執行程式碼
MS15-080 中的 3080333
安裝在 Mac 上的 Microsoft Silverlight 5 Developer Runtime
(3106614)
重大
遠端執行程式碼
MS15-080 中的 3080333
安裝在所有受支援版本的 Microsoft Windows 用戶端上的 Microsoft Silverlight 5
(3106614)
重大
遠端執行程式碼
MS15-080 中的 3080333
安裝在所有受支援版本之 Microsoft Windows 用戶端上的 Microsoft Silverlight 5 Developer Runtime
(3106614)
重大
遠端執行程式碼
MS15-080 中的 3080333
安裝在所有受支援版本的 Microsoft Windows 伺服器上的 Microsoft Silverlight 5
(3106614)
重大
遠端執行程式碼
MS15-080 中的 3080333
安裝在所有受支援版本之 Microsoft Windows 伺服器上的 Microsoft Silverlight 5 Developer Runtime
(3106614)
重大
遠端執行程式碼
MS15-080 中的 3080333
\* \[已取代更新\] 資料行僅顯示被取代更新鏈結中的最新更新。如需完整的已取代更新清單,請前往 [Microsoft Update Catalog](https://catalog.update.microsoft.com/v7/site/home.aspx) (英文),搜尋更新知識庫文章編號,然後檢視更新詳細資料 (已取代更新資訊位於 **\[套件詳細資料\]** 索引標籤)。 更新常見問題集 -------------- **為什麼此公告中列出的某些更新也會在本月份發行的其他公告中指出?** 因為公告是依據它們所解決的資訊安全漏洞來細分,而不是依據發行的更新套件細分,如果其個別弱點的修正已合併至單一更新套件,則個別的公告可能會參考相同的更新。在此情況下,某個公告所描述的弱點可能會具有與其他公告所描述的弱點完全不同的嚴重性和影響等級。這種情況常見於如 Internet Explorer 或 Silverlight 等產品的累積更新,其中單一更新包含在個別公告中討論的不同資訊安全漏洞的修正。 請注意,多個公告隨附的相同更新檔案只需安裝一次。 **部分受影響軟體有多個更新套件。我需要安裝「受影響的軟體」表中列出的更新的軟體嗎?** 是的。客戶應安裝針對其系統上之軟體所提供的所有更新。如果有多個更新適用,則可以依任何順序安裝它們。 **我是否必須按照特定順序來安裝這些資訊安全更新?** 否。特定的作業系統如有多項更新,套用時無需按照特定順序。 **我目前執行的是列為受影響軟體的 Office 2010。為什麼我沒有收到這項安全性更新?** 這項更新不適用於在 Windows Vista 和後續 Windows 版本上執行的 Office 2010,因為其中並沒有受影響的程式碼。 **我使用「受影響的軟體」表和「弱點嚴重性等級」表中未明確列出為受影響的軟體,但卻收到這項更新。為什麼提供我這項更新?** 此更新可解決多項 Microsoft Office 產品 (或多個相同 Microsoft Office 產品版本) 之間共用元件中受影響的程式碼,凡是含有易受影響之元件的產品或版本,均適用這項更新。 例如,某項更新套用至 Microsoft Office 2007 的各項產品時,在「受影響的軟體」表中只會明確列出 Microsoft Office 2007。然而這項更新可以套用至 Microsoft Word 2007、Microsoft Excel 2007、Microsoft Visio 2007、Microsoft 相容性套件、Microsoft Excel Viewer 或「受影響的軟體」表中其他未明確列出的 Microsoft Office 2007 產品。此外,某項更新適用於 Microsoft Office 2010 的各項產品時,在<受影響的軟體>表中只會明確列出 Microsoft Office 2010。然而這項更新可以套用至 Microsoft Word 2010、Microsoft Excel 2010、Microsoft Visio 2010、Microsoft Visio Viewer 或「受影響的軟體」表中其他未明確列出的 Microsoft Office 2010 產品。 如需更多有關這種行為和建議動作的資訊,請參閱 [Microsoft 知識庫文章編號 830335](https://support.microsoft.com/zh-tw/kb/830335)。如需可套用更新的 Microsoft Office 產品清單,請參閱與特定更新相關的 Microsoft 知識庫文章。 **對於受影響版本的 Microsoft Lync 2013 (商務用 Skype),本公告中提供的任何更新是否有任何先決條件?** 是的。執行受影響版本之 Microsoft Lync 2013 (商務用 Skype) 的客戶必須先安裝 2015 年 4 月針對 Office 2013 發行的 2965218 更新,然後安裝在 2015 年 5 月發行的 3039779 安全性更新。如需這兩個先決條件更新的詳細資訊,請參閱︰ -

弱點標題 CVE 編號 已公開揭露 是否遭到利用
圖形記憶體損毀弱點 CVE-2015-6106
圖形記憶體損毀弱點 CVE-2015-6107
圖形記憶體損毀弱點 CVE-2015-6108
### 緩和因素 Microsoft 尚未找到這些弱點的任何[緩和因素](https://technet.microsoft.com/zh-tw/library/security/dn848375.aspx)。 ### 因應措施 Microsoft 尚未找到這些弱點的任何[因應措施](https://technet.microsoft.com/zh-tw/library/security/dn848375.aspx)。 安全性更新部署 -------------- 如需安全性更新部署資訊,請在[這裡](#kbarticle)參閱<提要>中的 Microsoft 知識庫文章。 致謝 ---- Microsoft 了解資訊安全業界所做的努力,其盡責地透露弱點來協助我們保護客戶。請參閱[致謝](https://technet.microsoft.com/zh-tw/library/security/dn903755.aspx) (英文) 以取得詳細資訊。 免責聲明 -------- Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。 修訂 ---- - V1.0 (2015 年 12 月 8 日):公告發行。 - V1.1 (2016 年 2 月 9 日):修訂公告,更正安裝於 Windows 7 和 Windows Server 2008 R2 受支援版本上的 .NET Framework 3.5.1 取代更新。這只是資訊的變更。更新檔案沒有變更。已成功更新系統的客戶不必採取任何行動。 *頁面產生時間:04.02.2016 г. 上午 11:14:00-08:00。*