跳至主內容

微軟 Internet Explorer VBScript 遠端執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2010年03月02日 2514 觀看次數

風險: 中度風險

在 VBScript 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於使用 Internet Explorer 時,VBScript 與視窗輔助說明檔 (Windows Help files)互相聯繫的方式存在漏洞。如果一個惡意網站顯示特製的對話方塊而使用者按下F1鍵,攻擊者可以在已登入的使用者的保安範圍內執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟視窗 2000
  • 視窗 XP
  • 視窗伺服器 2003

解決方案

軟件公司暫時並沒有提供修補程式。

臨時解決方案

  • 當網站提出相關指示時不要按 F1 鍵。
  • 限制對視窗輔助說明系統(Windows Help System)的存取
  • 設定網際網路及近端內部網路保安區域的安全層級為"高",封阻這些區域內的ActiveX 控制頂及Active Scripting。


漏洞識別碼


資料來源


相關連結