《網 路 新 訊》
 

 Microsoft公司發佈Internet Explorer問題的修正程式,在這提出六個新發現的弱點:

 (1)Buffer Overrun in HTML Directive
 (2)File Reading via GetObject function
 (3)File Download Dialogue Spoofing via Content-Type and Content-ID fields
 (4)Application Invocation via Content-Type field
 (5)Script Execution
 (6)Frame Domain Verification Variant via Document.open function

 此修正程式修正IE 5.01、5.5、6.0的漏洞,如果有使用上述版本的使用者,建議馬上安裝修正程式。

 誰應該閱讀此篇文件:使用 Microsoft Internet Explorer 軟體的使用者
 漏洞影響:共有六個漏洞,其中最嚴重的是允許攻擊者進入使用者電腦執行指令碼
 風險值:緊急(Critical)
 建議:Microsoft 建議使用者如果使用受影響的IE版本應該直接更新此修正程式。

有關此漏洞較詳細的資訊可到TWCERT/CC「台灣電腦網路危機處理/協調中心」網站取得,網址如下:http://www.cert.org.tw/advisory/200202/TW-CA-2002-021.txt

有關此修正程式的相關資訊可以參考下列的網址:http://www.microsoft.com/technet/security/bulletin/MS02-005.asp

(TWNIC 技術組)
 
2002 Taiwan Network Information Center. All rights reserved.
版權所有,進行轉載或複製,請知會本網站取得同意 財團法人台灣網路資訊中心