דלג לתוכן
MS

Microsoft Security Bulletin MS03-040

מוֹצִיא לָאוֹר: Microsoft
סרוק נגד וירוסים Windows Free
הורד v828750 597 הורדות
גִרְסָה828750
מוֹצִיא לָאוֹר Microsoft
תאריך הוצאה25 באוג׳ 2008
תאריך הוסף7 באוק׳ 2003
דרישות OsWindows
דרישותAll Windows
סה"כ הורדות597
מחירFree

תיאור

זהו תיקון מצטבר הכולל את הפונקציונליות של כל התיקונים שפורסמו בעבר עבור Internet Explorer 5.01, 5.5 ו-6.0. בנוסף, זה מבטל את הפגיעויות הבאות שהתגלו לאחרונה:

פגיעות המתרחשת מכיוון ש-Internet Explorer אינו קובע כראוי סוג אובייקט המוחזר משרת אינטרנט בחלון קופץ. יכול להיות שתוקף שניצל את הפגיעות הזו להפעיל קוד שרירותי במערכת של משתמש. אם משתמש ביקר באתר אינטרנט של תוקף, ייתכן שהתוקף ינצל את הפגיעות הזו ללא כל פעולה אחרת של המשתמש. תוקף יכול גם ליצור אימייל מבוסס HTMLÃ????Ã???Ã??Ã?¢?? שינסה לנצל את הפגיעות הזו.

פגיעות המתרחשת מכיוון ש-Internet Explorer אינו קובע כראוי סוג אובייקט המוחזר משרת אינטרנט במהלך איגוד נתוני XML. יכול להיות שתוקף שניצל את הפגיעות הזו להפעיל קוד שרירותי במערכת של משתמש. אם משתמש ביקר באתר אינטרנט של תוקף, ייתכן שהתוקף ינצל את הפגיעות הזו ללא כל פעולה אחרת של המשתמש. תוקף יכול גם ליצור אימייל מבוסס HTMLÃ????Ã???Ã??Ã?¢?? שינסה לנצל את הפגיעות הזו.

בנוסף, בוצע שינוי בשיטה שבה Internet Explorer מטפל בהתנהגויות HTML (DHTML) דינמיות באזור מוגבל של Internet Explorer. ייתכן שתוקף מנצל פגיעות נפרדת (כגון אחת משתי הפגיעויות שדנו לעיל) יגרום ל-Internet Explorer להפעיל קוד סקריפט בהקשר האבטחה של אזור האינטרנט. בנוסף, תוקף יכול להשתמש ביכולת של Windows Media Player (WMP) כדי לפתוח כתובות URL כדי לבנות התקפה. תוקף יכול גם ליצור דואר אלקטרוני מבוסס HTML שיכול לנסות לנצל התנהגות זו.

כדי לנצל את הפגמים הללו, התוקף יצטרך ליצור דואר אלקטרוני מבוסס HTMLÃ????Ã???Ã??Ã?¢??המיוחד ולשלוח אותו למשתמש. לחלופין, תוקף יצטרך לארח אתר אינטרנט זדוני המכיל דף אינטרנט שנועד לנצל את הפגיעויות הללו.

כמו בתיקונים המצטברים הקודמים של Internet Explorer שפורסמו עם העלונים MS03-004, MS03-015, MS03-020 ו-MS03-032, תיקון מצטבר זה יגרום ל-window.showHelp( ) להפסיק לפעול אם לא החלת את העזרה של HTML עדכון. אם התקנת את פקד העזרה המעודכן של HTML ממאמר 811630 מתוך Knowledge Base, עדיין תוכל להשתמש בפונקציונליות העזרה של HTML לאחר החלת תיקון זה.

בנוסף להחלת תיקון אבטחה זה, מומלץ למשתמשים להתקין גם את עדכון Windows Media Player המוזכר במאמר Knowledge Base 828026. עדכון זה זמין מ-Windows Update וכן ממרכז ההורדות של Microsoft עבור כל הגירסאות הנתמכות של Windows Media Player. למרות שאינו תיקון אבטחה, עדכון זה מכיל שינוי בהתנהגות של יכולתו של Windows Media Player להשיק כתובות URL כדי לסייע בהגנה מפני התקפות מבוססות התנהגות DHTML. באופן ספציפי, זה מגביל את היכולת של Windows Media Player להפעיל כתובות אתרים באזור המחשב המקומי מאזורים אחרים.

תוכניות דומות

אלטרנטיבות

עוד מהמופרסם הזה