這是微軟最新的更新由於 Windows Shell 處理應用程式關聯的方式,使得其中含有遠端執行程式碼的漏洞。如果使用者以系統管理的權限登入,成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。不過,如要利用此項漏洞發動攻擊,必須要有相當程度的使用者互動才能奏效。
影響
遠端執行程式碼
受影響之系統
微軟視窗 2000 Service Pack 3 及微軟視窗 2000 Service Pack 4
微軟視窗 XP Service Pack 1 及微軟視窗 XP Service Pack 2
微軟視窗 XP 64位元版本 Service Pack 1 (Itanium)
微軟視窗 XP 64位元版本 2003 (Itanium)
微軟視窗伺服器 2003
微軟視窗伺服器 2003 for Itanium-based 系統
微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版 (ME)
解決方案
請於安裝修補程式前瀏覽軟件供應商之網頁,以獲得更詳盡資料。
請在這裡下載修補程式
微軟視窗 2000 Service Pack 3 及微軟視窗 2000 Service Pack 4
微軟視窗 XP Service Pack 1 及微軟視窗 XP Service Pack 2
微軟視窗 XP 64位元版本 Service Pack 1 (Itanium)
微軟視窗 XP 64位元版本 2003 (Itanium)
微軟視窗伺服器 2003
微軟視窗伺服器 2003 for Itanium-based系統
注意: 微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版視窗 (ME)的修補程式還未準備好供下載,暫時請考慮微軟提供的緩和措施:
http://www.microsoft.com/technet/s...n/MS05-016.mspx相關連結
http://www.microsoft.com/technet/s...n/MS05-016.mspx