此安全更新可解决 Microsoft Windows 中私有报告的漏洞。 如果用户打开专门制作的日记文件,该漏洞可能会允许远程代码执行。 与使用管理用户权限操作的用户相比,其帐户在系统上具有更少用户权限的用户更不易受到影响。
此安全更新针对所有受支持的 Windows Vista 版本、Windows Server 2008(不包括 Itanium)、Windows 7、Windows Server 2008 R2(不包括 Itanium)、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的所有受支持版本都被评为“严重”。 有关详细信息,请参阅“ 受影响的和非受影响的软件 ”部分。
安全更新通过修改 Windows 日记分析日记文件的方式来解决漏洞。 有关漏洞的详细信息,请参阅 本公告后面的特定漏洞的常见问题解答(常见问题解答) 小节。
建议。 大多数客户已启用自动更新,无需采取任何操作,因为将自动下载并安装此安全更新。 有关自动更新中的特定配置选项的信息,请参阅 Microsoft 知识库文章294871。 对于未启用自动更新的客户,“打开或关闭自动更新”中的步骤可用于启用自动更新。
对于企业安装,或者想要手动安装此安全更新的管理员和最终用户(包括未启用自动更新的客户),Microsoft 建议客户使用更新管理软件立即应用更新,或者检查使用 Microsoft 更新服务进行更新。 此公告后面的“受影响的软件”表中的下载链接也提供了这些更新。
基于 Itanium 的系统 Service Pack 2 的 Windows Server 2008
适用于基于 Itanium 的系统 Service Pack 1 的 Windows Server 2008 R2
服务器核心安装选项
Windows Server 2008 for 32 位系统 Service Pack 2 (服务器核心安装)
基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (服务器核心安装)
基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2 (服务器核心安装)
Windows Server 2012 (服务器核心安装)
Windows Server 2012 R2 (服务器核心安装)
更新常见问题解答
为 Windows 8.1 和 Windows Server 2012 R2 列出了多个更新包。 是否需要为软件安装受影响的软件表中列出的所有更新?
否。 根据系统配置为接收更新的方式,只有 Windows 8.1 或 Windows Server 2012 的更新之一适用。
对于运行 8.1 或 Windows Server 2012 R2 的系统:
更新2971850适用于已安装2919355(Windows 8.1 更新)更新的系统。
更新2974286适用于未安装2919355更新的系统。 请注意,2974286更新仅适用于使用 Windows Server Update Services(WSUS)、Windows Intune 或 System Center Configuration Manager 管理更新的客户。
对于 Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1,是否有2971850更新的先决条件?
是的。 运行 Windows 8.1、Windows Server 2012 R2 或 Windows RT 8.1 的客户必须先安装 2014 年 4 月发布的 2919355(Windows 8.1 更新) 更新,然后才能安装2971850更新。 有关先决条件更新的详细信息,请参阅 Microsoft 知识库文章2919355。
注意 ,在受支持的 Windows Server 2008 版本中,默认情况下不会安装日记。 在此操作系统上,仅当启用了桌面体验功能时,“日记”的更新才适用。
请注意,在受支持的 Windows Server 2008 R2 版本中,仅当启用了墨迹和手写服务功能时,“日记”的更新才适用。
注意,在受支持的 Windows Server 2012 版本中,仅当启用了墨迹和手写服务功能时,“日记”的更新才适用。
注意,在受支持的 Windows Server 2012 R2 版本中,仅当启用了墨迹和手写服务功能时,“日记”的更新才适用。
服务器核心安装受到本公告中解决的漏洞的影响如何?
此更新解决的漏洞不会影响 Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 或 Windows Server 2012 R2 的支持版本,如使用 Server Core 安装选项安装时在“非受影响的软件”表中所示。 有关此安装选项的详细信息,请参阅 TechNet 文章:管理服务器核心安装:概述、服务服务器核心安装和服务器核心和完整服务器集成概述。
对于具有较旧版本的软件的客户来说,这应该是一个优先事项,可以迁移到受支持的版本,以防止潜在的漏洞暴露。 若要确定软件版本的支持生命周期,请参阅 “选择产品生命周期信息”。 有关这些软件版本的 Service Pack 的详细信息,请参阅 Service Pack 生命周期支持策略。
需要旧版软件自定义支持的客户必须联系其 Microsoft 帐户团队代表、其技术客户经理或相应的 Microsoft 合作伙伴代表以获取自定义支持选项。 没有联盟、顶级或授权合同的客户可以与其当地的 Microsoft 销售办公室联系。有关联系信息,请参阅 Microsoft 全球信息网站,在“联系信息”列表中选择国家/地区,然后单击“转到”以查看电话号码列表。 呼叫时,请与当地顶级支持销售经理交谈。 有关详细信息,请参阅Microsoft 支持部门生命周期策略常见问题解答。
为了改善客户的安全保护,Microsoft 在每月安全更新发布之前向主要安全软件提供商提供漏洞信息。 然后,安全软件提供商可以使用此漏洞信息通过其安全软件或设备(如防病毒、基于网络的入侵检测系统或基于主机的入侵防护系统)为客户提供更新的保护。 若要确定安全软件提供商是否提供主动保护,请转到 Microsoft Active Protections 计划 (MAPP) 合作伙伴中列出的计划合作伙伴提供的活动保护网站。
Microsoft 知识库中提供的信息“按原样”提供,不提供任何形式的担保。 Microsoft 不明确或暗示所有保证,包括适销性和针对特定用途的适用性和适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商都应对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商被告知存在此类损害的可能性。 某些州不允许排除或限制后果性或附带性损害的责任,因此上述限制可能不适用。