安全研究人員最近發現一個運用Internet Explorer遠端執行漏洞的概念驗證碼(proof-of-concept code)。這個漏洞影響了在Windows 2000,XP,和 Server 2003上執行的Internet Explorer 6,7,和8。
latest #8
VBScript程式語言會造成Internet Explorer以使用者角度執行任意碼(arbitrary code),並有可能對受感染的系統取得完全控制。 利用這個漏洞攻擊會跳出訊息視窗,要求使用者點擊‘F1’鍵。
Microsoft微軟尚未發佈此漏洞的修補程式,但已在安全公告(Security Advisory)中提供了下列的竅門及修補方案來避免可能發生的惡意攻擊:
1. 不要依照網頁指示按下 F1鍵。
2. 暫時少用Windows Help System小幫手系統
3. 設定Internet Explorer在Active Scripting執行前出現,或將Active Scripting關閉。
back to top