此安全更新程序可修复安装在 Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1、Windows 10 和 Windows Server 2016 所有受支持版本上的 Adobe Flash Player 漏洞。
此安全更新等级为“严重”。此更新程序通过更新包含于 Internet Explorer 10、Internet Explorer 11 和 Microsoft Edge 中的受影响的 Adobe Flash 库来修复 Adobe Flash Player 中的漏洞。
有关此更新的更多信息,请参阅 Microsoft 知识库文章 3214628。
More
此安全更新可修复 Microsoft Office 中的一个漏洞。如果用户打开经特殊设计的 Microsoft Office 文件,那么此漏洞可能会允许远程执行代码。成功利用此漏洞的攻击者可以在当前用户的环境中运行任意代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
此安全更新修复了 Microsoft Edge 中的漏洞。如果用户使用 Microsoft Edge 查看经特殊设计的网页,那么此漏洞可能允许特权提升。成功利用此漏洞的攻击者可以在受影响的 Microsoft Edge 版本中提升特权。
此安全更新程序修复了 Microsoft .NET 4.6.2 Framework 中用于 SQL Server 的数据提供程序的漏洞。Microsoft .NET Framework 4.6.2 中存在安全漏洞,可能允许攻击者访问由始终加密功能保护的信息。
此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果攻击者登录到受影响的系统并运行一个为利用这些漏洞而经特殊设计的应用程序并控制受影响的系统,漏洞可能允许特权提升。
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。当 Windows 通用日志文件系统 (CLFS) 驱动程序不正确地处理内存中对象时,该漏洞可能允许信息泄漏。在本地攻击情形中,攻击者可能会通过运行经特殊设计的应用程序利用此漏洞,进而绕过受影响系统上的安全措施并开展进一步弱点攻击。
此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果本地已认证攻击者在目标系统上运行经特殊设计的应用程序,此漏洞可能允许特权提升。成功利用此漏洞的攻击者可能违反了 VTL(Virtual Trust Level,虚拟信任级别)。