Silverlight 中的資訊安全風險可能會允許資訊安全功能略過
- 發布單位:TWCERT/CC
- 更新日期:2019-03-28
- 點閱次數:412
CVE編號
CVE-2014-0319
內文
這個資訊安全更新可解決 Microsoft Silverlight 中一項未公開報告的資訊安全風險。如果攻擊者架設一個網站,並在其中包含專為利用此資訊安全風險而製作的 Silverlight 內容,然後引誘使用者檢視此網站,則此資訊安全風險便可能允許資訊安全功能略過。但是,在所有情況下,攻擊者都無法強迫使用者造訪網站, 而一般的做法是讓使用者點選電子郵件訊息或 Instant Messenger 訊息中連往攻擊者網站的連結,以引誘使用者造訪網站。攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統。
影響產品
對於安裝在 Mac 和所有受支援版本 Microsoft Windows 上的 Microsoft Silverlight 5 和 Microsoft Silverlight 5 Developer Runtime,此資訊安全更新的等級為「重要」。