Internet Explorer 積存資訊安全更新
- 發布單位:TWCERT/CC
- 更新日期:2019-03-28
- 點閱次數:431
CVE編號
CVE-2014-0268、CVE-2014-0271、CVE-2014-0293
內文
此資訊安全更新可解決 Internet Explorer 中一項公開揭露的資訊安全風險和二十三項未公開報告的資訊安全風險。最嚴重的資訊安全風險可能會在使用者以 Internet Explorer 檢視蓄意製作的網頁時,允許遠端執行程式碼。成功利用其中最嚴重的資訊安全風險的攻擊者,可以取得與目前使用者相同的使用者權限。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
此資訊安全更新可新增額外的權限驗證至 Internet Explorer,並修改 Internet Explorer 處理記憶體中物件的方式,進而解決這些資訊安全風險。
影響產品
Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11
解決辦法
此資訊安全更新可新增額外的權限驗證至 Internet Explorer,並修改 Internet Explorer 處理記憶體中物件的方式,進而解決這些資訊安全風險。