按 Enter 到主內容區
:::

TWCERT-電子報

:::

Windows 檔案處理元件中的資訊安全風險可能會允許遠端執行程式碼

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2019-03-29
  • 點閱次數:390

CVE編號

CVE-2014-0315

內文

此資訊安全更新可解決 Microsoft Windows 中一項公開揭露的資訊安全風險。如果使用者從受信任或非完全受信任的網路位置執行蓄意製作的 .bat 及 .cmd 檔案,此資訊安全風險可能會允許遠端執行程式碼。攻擊者並不能強迫使用者造訪網路位置或執行蓄意製作的檔案, 而是必須引誘使用者採取行動。例如,攻擊者可以誘騙使用者按一下通往攻擊者蓄意製作檔案的位置,並隨後引誘使用者執行這些檔案。

影響產品

對於所有受支援版本的 Windows,此資訊安全更新的等級為「重大」。

解決辦法

此資訊安全更新可修正 Windows 處理從網路位置執行 .bat 及 .cmd 檔案的方式,藉此解決資訊安全風險。
回頁首