按 Enter 到主內容區
:::

TWCERT-電子報

:::

Silverlight 中的資訊安全風險可能會允許資訊安全功能略過

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2019-03-28
  • 點閱次數:412

CVE編號

CVE-2014-0319

內文

這個資訊安全更新可解決 Microsoft Silverlight 中一項未公開報告的資訊安全風險。如果攻擊者架設一個網站,並在其中包含專為利用此資訊安全風險而製作的 Silverlight 內容,然後引誘使用者檢視此網站,則此資訊安全風險便可能允許資訊安全功能略過。但是,在所有情況下,攻擊者都無法強迫使用者造訪網站, 而一般的做法是讓使用者點選電子郵件訊息或 Instant Messenger 訊息中連往攻擊者網站的連結,以引誘使用者造訪網站。攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統。

影響產品

對於安裝在 Mac 和所有受支援版本 Microsoft Windows 上的 Microsoft Silverlight 5 和 Microsoft Silverlight 5 Developer Runtime,此資訊安全更新的等級為「重要」。
回頁首