按 Enter 到主內容區
:::

TWCERT-電子報

:::

Internet Explorer 積存資訊安全更新

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2019-03-28
  • 點閱次數:162

CVE編號

CVE-2014-0268、CVE-2014-0271、CVE-2014-0293

內文

此資訊安全更新可解決 Internet Explorer 中一項公開揭露的資訊安全風險和二十三項未公開報告的資訊安全風險。最嚴重的資訊安全風險可能會在使用者以 Internet Explorer 檢視蓄意製作的網頁時,允許遠端執行程式碼。成功利用其中最嚴重的資訊安全風險的攻擊者,可以取得與目前使用者相同的使用者權限。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

此資訊安全更新可新增額外的權限驗證至 Internet Explorer,並修改 Internet Explorer 處理記憶體中物件的方式,進而解決這些資訊安全風險。

影響產品

Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11

解決辦法

此資訊安全更新可新增額外的權限驗證至 Internet Explorer,並修改 Internet Explorer 處理記憶體中物件的方式,進而解決這些資訊安全風險。
回頁首