微軟 Internet Explorer javaprxy.dll COM 物件漏洞微軟 Internet Explorer 被發現存在漏洞,遠端攻擊者可以用這個漏洞去執行一些任意指令。透過一個特製的 HTML 標籤為 Internet Explorer 去建立一個 "javaprxy.dll" COM 物件時,然後利用有惡意的網頁去控制和取得一個有漏洞的系統的完整控制權。
(更新於 2005年7月14日) 在2005年7月12日,微軟已為這個漏洞發放修補程式,請參考解決方案一欄。
影 響力
遠端執行程式碼
受影響之系統
Internet Explorer 5.01 Service Pack 3 在微軟視窗 2000 Service Pack 3 上運行的版本
Internet Explorer 5.01 Service Pack 4 在微軟視窗 2000 Service Pack 4 上運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 2000 Service Pack 3 上運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 2000 Service Pack 4 上運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 XP Service Pack 1 上運行的版本
Internet Explorer 6 在微軟視窗 XP Service Pack 2 上運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 64-位元 SP1 (Itanium) 上運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 上的運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 Service Pack 1 上的運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 Itanium-based 系統上的運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 SP1 (Itanium) 上的運行的版本
Internet Explorer 6 在微軟視窗 64-位元版本 2003 (Itanium) 上的運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 x64 版本上的運行的版本
Internet Explorer 6 在微軟視窗 XP 專業 x64 版本上的運行的版本
Internet Explorer 5.5 Service Pack 2 在微軟視窗千禧版上的運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 98 上的運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 98 SE 上的運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗千禧版上的運行的版本
解決方案
在安裝軟體之前,請瀏覽軟體供應商的網頁,以獲得更多詳細資料。
請在這裡下載修補程式
Internet Explorer 5.01 Service Pack 4 在微軟視窗 2000 Service Pack 4 上運行的版本
Internet Explorer 6 Service Pack 1 在微軟視窗 2000 Service Pack 3, 在微軟視窗 2000 Service Pack 4, 或在微軟視窗 XP Service Pack 1 上運行的版本
Internet Explorer 6 在微軟視窗 XP Service Pack 2 上運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 和微軟視窗伺服器 2003 Service Pack 1 上運行的版本
安裝在 Itanium 系統上的微軟視窗伺服器 2003 及安裝在 Itanium 系統上的微軟視窗伺服器 2003 Service Pack 1 上運行的版本
Internet Explorer 6 在微軟視窗伺服器 2003 x64 版本
微軟視窗 XP 專業版 x64 版本上運行的版本
注意: 微軟視窗 98, 微軟視窗 98 第二版 (SE) 及微軟視窗千禧版視窗 (ME)的修補程式還未準備好供下載,暫時請考慮微軟提供的緩和措施:
http://www.microsoft.com/technet/s...n/MS05-037.mspx 相關連結
http://www.microsoft.com/technet/...ry/903144.mspx http://www.frsirt.com/engli...s/2005/0935 http://www.microsoft.com/technet/s...n/MS05-037.mspx