由於 Internet Explorer 處理 Windows 中繼檔案 (WMF) 影像的方式,導致其中存在遠端執行程式碼的弱點。如果使用者以系統管理的使用者權限登入,成功利用該弱點的攻擊者可以取得受影響系統的完整控制權。
攻擊者可能會蓄意製作 WMF 影像,在使用者造訪惡意網站、開啟或預覽電子郵件訊息,或是開啟蓄意製作的電子郵件附件後,允許從遠端執行程式碼,接下來攻擊者將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶及取得受影響系統的完整控制權。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
請注意,這一個 Internet Explorer 的弱點與 MS05-053 及 MS06-001 所解決的弱點是不相同的。Microsoft 建議客戶立即套用此更新程式。
本項修補程式更新主要為修正Internet Explorer 積存之安全性,主要修正項目如下:
(1)DHTML 方法呼叫記憶體損毀弱點 - CVE-2006-1359
本項為修正Internet Explorer 顯示內含特定未預期 HTML 物件方式呼叫之網頁的方式,存在遠端執行 程式碼的弱點。 其結果便是系統的記憶體可能會遭到損壞。
(2)多事件處理常式記憶體損毀弱點 - CVE-2006-1245
Internet Explorer 處理單一 HTML 元素內多事件處理常式的方式,存在遠端執行程式碼的弱點。 攻擊者可以建立惡意網頁來利用這個弱點。
(3)HTA 執行弱點 - CVE-2006-1388
Internet Explorer 存在遠端執行程式碼弱點。 有方法能夠避開 Internet Explorer 的安全性控管,產生 HTML 應用程式 (HTA) 例項。 如此會允許 HTA 執行而不顯示 Internet Explorer 正常的安全性對話方塊。
(4)HTML 剖析弱點 - CVE-2006-1185
Internet Explorer 處理蓄意製作且無效之 HTML 的方式,存在遠端執行程式碼的弱點。
(5)COM 物件例項記憶體損毀弱點 - CVE-2006-1186
這是一項遠端執行程式碼弱點,Internet Explorer 可能會產生 Internet Explorer 不應該產生的 COM 物件。
(6)HTML 標籤記憶體損毀弱點 - CVE-2006-1188
Internet Explorer 處理含有蓄意製作之標籤的 HTML 元素的方式,存在遠端執行程式碼的弱點。
(7)雙位元組字元剖析記憶體損毀弱點 - CVE-2006-1189
Internet Explorer 處理蓄意製作的 URL 裡雙位元組字元的方式,存在遠端執行程式碼的弱點。
(8)指令碼執行弱點 - CVE-2006-1190
由於 Internet Explorer 在動態建立內嵌物件時傳回 IOleClientSite 資訊的方式,導致其中存在弱點。 攻擊者可蓄意製作含有動態建立的物件之惡意網頁以利用此弱點。 此物件必須使用傳回的 IOleClientSite 資訊,以進行安全性相關決定。
(9)跨網域資訊洩漏弱點 - CVE-2006-1191
Internet Explorer 處理導覽方法的方式,導致其中存在資訊洩漏的弱點。 攻擊者可建構惡意的網頁,使用者造訪惡意的網站或檢視蓄意製作的電子郵件訊息時,即可能導致資訊洩漏,以利用這個弱點。 成功利用這項弱點的攻擊者可以從另一個 Internet Explorer 網域讀取 Cookie 或其他資料。 不過,如要利用此項弱點發動攻擊,必須要有相當程度的使用者互動才能奏效。
(10)網址列偽造弱點 - CVE-2006-1192
Internet Explorer 中存在偽造弱點,可能讓攻擊者在瀏覽器視窗顯示偽造內容。 雖然網域列以及其他部份受信任使用者介面已經導覽離開攻擊者的網站,但是視窗內容卻還含有攻擊者的網頁。
上述的說明中攻擊者可以建立惡意網頁來利用這個弱點,在使用者造訪惡意網站時遠端執行程式碼。 成功利用此弱點的攻擊者 可以取得受影響系統的完整控制權。
|