微软 Internet Explorer javaprxy.dll COM 物件漏洞微软 Internet Explorer 被发现存在漏洞,远端攻击者可以用这个漏洞去执行一些任意指令。透过一个特制的 HTML 标签为 Internet Explorer 去建立一个 "javaprxy.dll" COM 物件时,然后利用有恶意的网页去控制和取得一个有漏洞的系统的完整控制权。
(更新于 2005年7月14日) 在2005年7月12日,微软已为这个漏洞发放修补程式,请参考解决方案一栏。
影 响力
远端执行程式码
受影响之系统
Internet Explorer 5.01 Service Pack 3 在微软视窗 2000 Service Pack 3 上运行的版本
Internet Explorer 5.01 Service Pack 4 在微软视窗 2000 Service Pack 4 上运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 2000 Service Pack 3 上运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 2000 Service Pack 4 上运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 XP Service Pack 1 上运行的版本
Internet Explorer 6 在微软视窗 XP Service Pack 2 上运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 64-位元 SP1 (Itanium) 上运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 上的运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 Service Pack 1 上的运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 Itanium-based 系统上的运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 SP1 (Itanium) 上的运行的版本
Internet Explorer 6 在微软视窗 64-位元版本 2003 (Itanium) 上的运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 x64 版本上的运行的版本
Internet Explorer 6 在微软视窗 XP 专业 x64 版本上的运行的版本
Internet Explorer 5.5 Service Pack 2 在微软视窗千禧版上的运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 98 上的运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 98 SE 上的运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗千禧版上的运行的版本
解决方案
在安装软体之前,请浏览软体供应商的网页,以获得更多详细资料。
请在这里下载修补程式
Internet Explorer 5.01 Service Pack 4 在微软视窗 2000 Service Pack 4 上运行的版本
Internet Explorer 6 Service Pack 1 在微软视窗 2000 Service Pack 3, 在微软视窗 2000 Service Pack 4, 或在微软视窗 XP Service Pack 1 上运行的版本
Internet Explorer 6 在微软视窗 XP Service Pack 2 上运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 和微软视窗伺服器 2003 Service Pack 1 上运行的版本
安装在 Itanium 系统上的微软视窗伺服器 2003 及安装在 Itanium 系统上的微软视窗伺服器 2003 Service Pack 1 上运行的版本
Internet Explorer 6 在微软视窗伺服器 2003 x64 版本
微软视窗 XP 专业版 x64 版本上运行的版本
注意: 微软视窗 98, 微软视窗 98 第二版 (SE) 及微软视窗千禧版视窗 (ME)的修补程式还未准备好供下载,暂时请考虑微软提供的缓和措施:
http://www.microsoft.com/technet/s...n/MS05-037.mspx 相关连结
http://www.microsoft.com/technet/...ry/903144.mspx http://www.frsirt.com/engli...s/2005/0935 http://www.microsoft.com/technet/s...n/MS05-037.mspx