|
引用 | 編輯
HK003
2005-05-15 00:10 |
樓主
|
||
|
視窗檔案總管的網頁檢視在預覽欄位中處理某些 HTML 字元的方式有遠端執行程式碼的漏洞。引誘使用者預覽惡意檔案後,攻擊者即可執行程式碼。不過,如要利用此項漏洞發動攻擊,必須要有相當程度的使用者互動才能奏效。 影響 遠端執行程式碼 受影響之系統 微軟視窗 2000 Service Pack 3 和微軟視窗 2000 Service Pack 4 微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版 (ME) 解決方案 請於安裝修補程式前瀏覽軟件供應商之網頁,以獲得更詳盡資料。 請在這裡下載修補程式 Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 注意: 微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版視窗 (ME)的修補程式還未準備好供下載,暫時請考慮微軟提供的緩和措施: http://www.microsoft.com/technet/security/bulletin/MS05-024.mspx 相關連結 http://www.microsoft.com/technet/security/bulletin/MS05-024.mspx
|
|||