我正在執行 Windows Server 2003 並手動安裝更新。 安裝2918614更新是否有任何必要條件?
是。 執行 Windows Server 2003 且手動安裝更新的客戶,必須先安裝 Windows Installer 4.5,才能安裝2918614更新。 Windows Installer 4.5 會自動為已啟用自動更新的客戶安裝。 如需必要條件安裝程式更新的詳細資訊,請參閱 Microsoft 知識庫文章942288。
我執行 Windows 8.1、Windows Server 2012 R2 或 Windows RT 8.1。 為什麼我未收到2918614更新?
若要在 Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 上提供任何安全性更新,您必須在系統上安裝2919355更新。 如需詳細資訊,請參閱 Microsoft 知識庫文章2919355。
我執行 Windows 8.1、Windows Server 2012 R2 或 Windows RT 8.1。 2918614更新是否有任何必要條件?
是。 執行 Windows 8.1、Windows Server 2012 R2 或 Windows RT 8.1 的客戶必須先安裝 2014 年 4 月發行的2919355更新,才能安裝2918614更新。 如需必要條件更新的詳細資訊,請參閱 Microsoft 知識庫文章2919355。
此更新是否包含任何安全性相關變更?
是。 除了此公告中所述弱點所列的變更之外,此更新還包含深度防禦更新,以協助改善 Microsoft Windows 中的安全性相關功能。
需要舊版軟體自定義支援的客戶必須連絡其 Microsoft 帳戶小組代表、其技術帳戶管理員,或適當的 Microsoft 合作夥伴代表,以取得自定義支持選項。 沒有 、Premier 或授權合約的客戶可以連絡其當地 Microsoft 銷售辦公室。 如需連絡資訊,請參閱 Microsoft 全球資訊網站,選取 [連絡資訊 ] 清單中的國家/地區,然後按兩下 [ 移至 ] 以查看電話號碼清單。 當您打電話時,請要求與當地頂級支援銷售經理交談。 如需詳細資訊,請參閱 Microsoft 支援服務 生命周期原則常見問題。
嚴重性評等和弱點標識碼
下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 8 月公告摘要中的惡意探索索引。 如需詳細資訊,請參閱 Microsoft 惡意探索索引。
受影響的軟體
受影響軟體的弱點嚴重性分級和安全性影響上限
受影響的軟體
Windows Installer 修復弱點 - CVE-2014-1814
匯總嚴重性評等
Windows Server 2003
Windows Server 2003 Service Pack 2
重要 提高許可權
重要
Windows Server 2003 x64 Edition Service Pack 2
重要 提高許可權
重要
Windows Server 2003 SP2 for Itanium 型系統
重要 提高許可權
重要
Windows Vista
Windows Vista Service Pack 2
重要 提高許可權
重要
Windows Vista x64 Edition Service Pack 2
重要 提高許可權
重要
Window Server 2008
Windows Server 2008 for 32 位系統 Service Pack 2
重要 提高許可權
重要
適用於 x64 型系統的 Windows Server 2008 Service Pack 2
重要 提高許可權
重要
Windows Server 2008 for Itanium 型系統 Service Pack 2
重要 提高許可權
重要
Windows 7
Windows 7 for 32 位系統 Service Pack 1
重要 提高許可權
重要
Windows 7 for x64 型系統 Service Pack 1
重要 提高許可權
重要
Window Server 2008 R2
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1
重要 提高許可權
重要
Windows Server 2008 R2 for Itanium 型系統 Service Pack 1
重要 提高許可權
重要
Windows 8 和 Windows 8.1
Windows 8 for 32 位系統
重要 提高許可權
重要
適用於 x64 型系統的 Windows 8
重要 提高許可權
重要
Windows 8.1 for 32 位系統
重要 提高許可權
重要
適用於 x64 型系統的 Windows 8.1
重要 提高許可權
重要
Window Server 2012 和 Windows Server 2012 R2
Windows Server 2012
重要 提高許可權
重要
Windows Server 2012 R2
重要 提高許可權
重要
Windows RT 和 Windows RT 8.1
Windows RT
重要 提高許可權
重要
Windows RT 8.1
重要 提高許可權
重要
Server Core 安裝選項
Windows Server 2008 for 32 位系統 Service Pack 2 (Server Core 安裝)
重要 提高許可權
重要
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (Server Core 安裝)
重要 提高許可權
重要
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (Server Core 安裝)
重要 提高許可權
重要
Windows Server 2012 (Server Core 安裝)
重要 提高許可權
重要
Windows Server 2012 R2 (Server Core 安裝)
重要 提高許可權
重要
Windows Installer 修復弱點 - CVE-2014-1814
當 Windows Installer 服務處理先前安裝之應用程式的修復時,許可權提升弱點就存在。 成功惡意探索此弱點的攻擊者可以在核心模式中執行任意程序代碼。 攻擊者接著可以安裝程式;檢視、變更或刪除數據;或建立具有完整系統管理許可權的新帳戶。
為了改善客戶的安全性保護,Microsoft 會在每個每月安全性更新版本之前,為主要安全性軟體提供者提供弱點資訊。 然後,安全性軟體提供者可以使用此弱點資訊,透過其安全性軟體或裝置,例如防病毒軟體、網路型入侵檢測系統或主機型入侵預防系統,為客戶提供更新的保護。 若要判斷是否可從安全性軟體提供者取得主動保護,請移至 Microsoft Active Protections 方案 (MAPP) 合作夥伴中所列之計劃合作夥伴所提供的使用中保護網站。
Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。