Windows 檔案處理元件中的資訊安全風險可能會允許遠端執行程式碼
- 發布單位:TWCERT/CC
- 更新日期:2019-03-29
- 點閱次數:390
CVE編號
CVE-2014-0315
內文
此資訊安全更新可解決 Microsoft Windows 中一項公開揭露的資訊安全風險。如果使用者從受信任或非完全受信任的網路位置執行蓄意製作的 .bat 及 .cmd 檔案,此資訊安全風險可能會允許遠端執行程式碼。攻擊者並不能強迫使用者造訪網路位置或執行蓄意製作的檔案, 而是必須引誘使用者採取行動。例如,攻擊者可以誘騙使用者按一下通往攻擊者蓄意製作檔案的位置,並隨後引誘使用者執行這些檔案。
影響產品
對於所有受支援版本的 Windows,此資訊安全更新的等級為「重大」。
解決辦法
此資訊安全更新可修正 Windows 處理從網路位置執行 .bat 及 .cmd 檔案的方式,藉此解決資訊安全風險。