微软 Internet Explorer 5.01 及 5.5 WMF 漏洞出处 :
https://www.hkcert.org/salert/ch...msie_wmf.html旧版本的微软 Internet Explorer 被发现有漏洞。这个漏洞是由于编译含有特制标头的视窗 Metafile (WMF) 图像会引致记忆体损毁的错误,这个漏洞可以允许攻击者在使用者系统上,以登入的使用者保安权限执行任意程式码。攻击者可利用以下方式进行攻击:
将特制的 Windows Metafile (WMF) 图像寄存在恶意的网站上
游说使用者开启特制的电邮附件
游说使用者点击电邮信息内的连结到恶意的网站
发送特制的电邮信息到 Outlook Express 使用者,使用者会在预览方格浏览信息
影响
远端执行程式码
受影响之系统
Internet Explorer 5.01 Service Pack 4 在微软视窗 2000 Service Pack 4 上运行的版本
Internet Explorer 5.5 Service Pack 2 在微软视窗千禧版上运行的版本
解决方案
在安装软体之前,请先浏览软体供应商之网页,以获得更多详细资料。
如使用视窗 2000 Service Pack 4 或视窗千禧版,请下载及安装
Internet Explorer 6 Service Pack 1 。
临时处理方案
使用者可以关闭在 Outlook Express 及 Outlook 的预览方格及在开启或浏览电邮信息前,删除所有可疑的电邮信息。
使用者不要开启来历不明的电邮信息及电邮信息内的连结。
保持防毒软件的更新。
相关连结
http://www.microsoft.com/technet/...ry/913333.mspx http://www.frsirt.com/engli...s/2006/0469 http://secunia.com/a...s/18729/