微軟 Internet Explorer VBScript 遠端執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2010年03月02日
2514
觀看次數
風險: 中度風險
在 VBScript 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於使用 Internet Explorer 時,VBScript 與視窗輔助說明檔 (Windows Help files)互相聯繫的方式存在漏洞。如果一個惡意網站顯示特製的對話方塊而使用者按下F1鍵,攻擊者可以在已登入的使用者的保安範圍內執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- 微軟視窗 2000
- 視窗 XP
- 視窗伺服器 2003
解決方案
軟件公司暫時並沒有提供修補程式。
臨時解決方案
- 當網站提出相關指示時不要按 F1 鍵。
- 限制對視窗輔助說明系統(Windows Help System)的存取
- 設定網際網路及近端內部網路保安區域的安全層級為"高",封阻這些區域內的ActiveX 控制頂及Active Scripting。
漏洞識別碼
資料來源
相關連結
分享至