安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2014-04-09
標題
Windows 檔案處理元件中的資訊安全風險可能會允許遠端執行程式碼
CVE
CVE-2014-0315
BID
影響平台
對於所有受支援版本的 Windows,此資訊安全更新的等級為「重大」。
說明
此資訊安全更新可解決 Microsoft Windows 中一項公開揭露的資訊安全風險。如果使用者從受信任或非完全受信任的網路位置執行蓄意製作的 .bat 及 .cmd 檔案,此資訊安全風險可能會允許遠端執行程式碼。攻擊者並不能強迫使用者造訪網路位置或執行蓄意製作的檔案, 而是必須引誘使用者採取行動。例如,攻擊者可以誘騙使用者按一下通往攻擊者蓄意製作檔案的位置,並隨後引誘使用者執行這些檔案。
解決方式
此資訊安全更新可修正 Windows 處理從網路位置執行 .bat 及 .cmd 檔案的方式,藉此解決資訊安全風險。
相關資訊連結
https://technet.microsoft.com/zh-tw/security/bulletin/ms14-019
相關修正資訊連結
https://technet.microsoft.com/zh-tw/security/bulletin/ms14-019