這個安全性更新能解決一項公開揭發的弱點。 如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,這些弱點可能會允許遠端執行程式碼。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
這 個安全性的等級為「重大」,適用於 Internet Explorer 5.01、Internet Explorer 6、Internet Explorer 6 Service Pack 1 和 Internet Explorer 7。
中國大陸的「知道安全」(KnownSec)網站研究團隊,日前不慎將IE 7攻擊程式碼公佈於網路,也讓更多駭客知道如何利用這項漏洞,防毒軟體業者指出,已有一萬個網站因此遭入侵,其中大部份是中文網站,一些中國駭客利用這個 安全漏洞來竊取用戶遊戲帳號密碼,然後拿到黑市販售。
據報導,「IE 7.0」的這個漏洞,可以讓駭客直接長驅直入,駭客只要引導他人去瀏覽植入病毒的網站,便可掌控他人電腦。瀏覽器使用者不需下載任何東西,電腦就會中毒。初步估計,目前為止,全球已經有兩百萬個用戶的電腦,遭受攻擊。
報導說,微軟通常是每個月固定發佈更新程式,很少臨時發佈緊急更新程式,這是微軟過去三年以來,第三次發佈緊急更新程式。
Microsoft Windows 2000 Service Pack 4
Microsoft Internet Explorer 5.01 Service Pack 4 (英文下載更新程式)
Microsoft Internet Explorer 5.01 Service Pack 4 (中文下載更新程式)
遠端執行程式碼
重大
無
Microsoft Internet Explorer 6 Service Pack 1 (英文下載更新程式)
Microsoft Internet Explorer 6 Service Pack 1 (中文下載更新程式)
Windows XP Service Pack 2 及 Windows XP Service Pack 3
Microsoft Internet Explorer 6 (英文下載更新程式)
Microsoft Internet Explorer 6 (中文下載更新程式)
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP1 for Itanium-based Systems 和 Windows Server 2003 SP2 for Itanium-based Systems
Windows Internet Explorer 7 (英文下載更新程式)
Windows Internet Explorer 7 (中文下載更新程式)
Windows Vista 和 Windows Vista Service Pack 1
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
適用於 32 位元系統的 Windows Server 2008*
適用於 x64 型系統的 Windows Server 2008*
適用於 Itanium 型系統的 Windows Server 2008
This page from the technical support Discuz 7.2 © 2001-2009 Comsenz CO Ltd