安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-04-18
標題
Microsoft 資訊安全公告MS11-020 - 重大
CVE
CVE-2011-0094
BID
影響平台
Internet Explorer 6 Internet Explorer 7 Internet Explorer 8
說明
Internet Explorer 存取未正確初始化或已刪除物件的方式中,存在遠端執行程式碼的資訊安全風險。 攻擊者可蓄意製作網頁以利用此資訊安全風險。 當使用者檢視網頁時,此資訊安全風險可能會允許遠端執行程式碼。 成功利用此資訊安全風險的攻擊者可以取得與登入使用者相同的使用者權限。 如果使用者以系統管理的使用者權限登入,成功利用此資訊安全風險的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
解決方式
因應措施指的是無法徹底修正資訊安全風險,但有助於在套用更新之前封鎖已知攻擊模式的設定變更。 Microsoft 測試了下列因應措施和狀態,討論因應措施是否會降低功能: .以純文字讀取電子郵件 .將 [網際網路] 及 [近端內部網路] 安全性區域設定為 [高],可封鎖這些區域中的 ActiveX 控制項及動態指令碼處理 .設定 Internet Explorer,以便在執行動態指令碼之前先行提示或停用網際網路及近端內部網路安全性區域內的動態指令碼
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-018.mspx
相關修正資訊連結