| 本項更新程式解決八項新發現、公開及未公開報告的弱點,修正的弱點有下列八項:「例外處理記憶體損毀弱點」、「HTML 解碼記憶體損毀弱點」、「ActiveX 控制項記憶體損毀弱點」、「COM 物件例項記憶體損毀弱點」、「CSS 跨網域資訊洩漏弱點」、「網址列偽造弱點」、「MHT 記憶體損毀弱點」、「網址列偽造弱點」。並且Microsoft將此公告嚴重等級列為重大,請使用者儘速完成更新。
1.「例外處理記憶體損毀弱點」:
此弱點主要是因為Internet Explorer 允許物件登錄無法正確處理特定情況的例外處理常式,而不安全的例外處理作業會造成記憶體損毀,進而導致可遠端執行程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。
2. 「HTML 解碼記憶體損毀弱點」:
此弱點主要是因為當 Internet Explorer 處理蓄意製作的 UTF-8 編碼 HTML 時,系統記憶體可能會遭到損壞,使攻擊者有機會執行任意程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。
3. 「ActiveX 控制項記憶體損毀弱點」:
此弱點主要是因為當傳入預期以外的資料時,DXTransform.Microsoft.Light ActiveX 控制項會讓 Internet Explorer 失敗,因而允許執行程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。
4. 「COM 物件例項記憶體損毀弱點」:
此弱點主要是當 Internet Explorer 嘗試將特定 COM 物件產生為 ActiveX 控制項時,該 COM 物件可能會損毀系統狀態,使攻擊者有機會執行任意程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。
5. 「CSS 跨網域資訊洩漏弱點」:
此弱點主要是當Internet Explorer 將蓄意製作的文件錯誤地解譯為階層式樣式表 (CSS) ,一旦攻擊得逞,攻擊者將能從其他 Internet Explorer 安全性區域或網域讀取資料。
什麼是 Internet Explorer 安全性區域?
Internet Explorer 安全性區域是系統的一部分,負責根據線上內容受信任的程度,將線上內容分類或分區。 根據每個網域內容受到信賴的程度,特定的網路網域可被指派到一個區域。 然後該區域就會根據區域本身的原則,對於網頁內容的能力予以限制。 根據預設值,多數 Internet 網域被視為「網際網路區域」的一部分。 根據預設值,「網際網路區域」原則可以防止指令碼與其他使用中程式碼存取本機系統上的資源。
6. 「網址列偽造弱點」:
此弱點主要是電腦會顯示出來自受信任網站 (會顯示出強制回應瀏覽器) 的信任 UI 的網址列及其他部分,但瀏覽器視窗內容則導覽到攻擊者的網站。攻擊者可以利用這個弱點,建立網頁以在網址列顯示攻擊者選定的 URL,同時在瀏覽器視窗顯示不同的網站。 攻擊者可利用此弱點建立蓄意製作的網頁,該網頁上會保留合法網站受信任 UI 的網址列及其他部分。 使用者可能會在看似受信任的網站上輸入資料,但該資料實際上會傳送到攻擊者的網站。
7. 「MHT 記憶體損毀弱點」:
此弱點主要是將蓄意製作的網頁另存為多重區域 HTML 檔案時造成記憶體損毀。攻擊者可以針對這個經由 Internet Explorer 引起的弱點來設計以架設蓄意製作的網站,然後引誘使用者將網頁儲存為多重區域 HTML (.mht) 檔案。 除了受侵害的網站之外,這類網站亦包括接受或存放使用者提供之內容或廣告的網站。 這些網站可能含有經過蓄意製作並利用此弱點的內容。然而,要使用本弱點,攻擊者必須引誘使用者造訪網站,再讓使用者將網頁儲存為多重區域 HTML 檔案。一般的做法是請使用者點選電子郵件或 Instant Messenger 中通往攻擊者網站的連結。
8. 「網址列偽造弱點」:
此弱點主要是Internet Explorer 中存在偽造弱點,可能讓攻擊者在瀏覽器視窗顯示偽造內容。 電腦會顯示出來自受信任網站的信任 UI 的網址列及其他部分,但瀏覽器視窗內容則導覽到攻擊者的網站。攻擊者可以利用這個弱點,建立網頁以在網址列顯示攻擊者選定的 URL,同時在瀏覽器視窗顯示不同的網站。 攻擊者可利用此弱點建立蓄意製作的網頁,該網頁上會保留合法網站受信任 UI 的網址列及其他部分。本項更新程式會確保於導覽之後,保留網址列及受信任 UI 的技巧無法使用,進而移除此項弱點。
關於本項之攻擊方式通常是攻擊者可以針對這個經由 Internet Explorer 引起的弱點來設計以架設蓄意製作的網站,然後引誘使用者檢視該網站。這類網站包括接受或存放使用者提供之內容或廣告的網站,以及受侵害的網站。 這些網站可能含有經過蓄意製作並利用此弱點的內容。 但是,攻擊者無法強迫使用者造訪網站, 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件訊息或 Instant Messenger 中通往攻擊者網站的連結。 攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統。
|