安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-02-10
標題
Microsoft 資訊安全公告 MS11-003 - 重大
CVE
CVE-2010-3971;CVE-2011-0035;CVE-2011-0036;CVE-2011-0038
BID
影響平台
Internet Explorer 6 Internet Explorer 7 Internet Explorer 8
說明
這個 資訊安全更新可解決 Internet Explorer 中兩項未公開報告的資訊安全風險,以及兩項公開揭露的資訊安全風險。 若使用者用 Internet Explorer 檢視蓄意製作的網頁,或使用者開啟合法 HTML 檔案但載入蓄意製作的程式庫檔案,這些資訊安全風險可能允許遠端執行程式碼。 成功利用這類任一資訊安全風險的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 對於 Windows 用戶端上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此 資訊安全更新的等級為「重大」;對於 Windows 伺服器上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,等級為「中度」。 此 資訊安全更新可修改 Internet Explorer 對於記憶體中物件、階層式樣式表的處理方式,還可載入外部程式庫,以解決這些資訊安全風險。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為 資訊安全更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-003.mspx
相關修正資訊連結