| גִרְסָה | 828750 |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 25 באוג׳ 2008 |
| תאריך הוסף | 7 באוק׳ 2003 |
| דרישות Os | Windows |
| דרישות | All Windows |
| סה"כ הורדות | 597 |
| מחיר | Free |
תיאור
זהו תיקון מצטבר הכולל את הפונקציונליות של כל התיקונים שפורסמו בעבר עבור Internet Explorer 5.01, 5.5 ו-6.0. בנוסף, זה מבטל את הפגיעויות הבאות שהתגלו לאחרונה:
פגיעות המתרחשת מכיוון ש-Internet Explorer אינו קובע כראוי סוג אובייקט המוחזר משרת אינטרנט בחלון קופץ. יכול להיות שתוקף שניצל את הפגיעות הזו להפעיל קוד שרירותי במערכת של משתמש. אם משתמש ביקר באתר אינטרנט של תוקף, ייתכן שהתוקף ינצל את הפגיעות הזו ללא כל פעולה אחרת של המשתמש. תוקף יכול גם ליצור אימייל מבוסס HTMLÃ????Ã???Ã??Ã?¢?? שינסה לנצל את הפגיעות הזו.
פגיעות המתרחשת מכיוון ש-Internet Explorer אינו קובע כראוי סוג אובייקט המוחזר משרת אינטרנט במהלך איגוד נתוני XML. יכול להיות שתוקף שניצל את הפגיעות הזו להפעיל קוד שרירותי במערכת של משתמש. אם משתמש ביקר באתר אינטרנט של תוקף, ייתכן שהתוקף ינצל את הפגיעות הזו ללא כל פעולה אחרת של המשתמש. תוקף יכול גם ליצור אימייל מבוסס HTMLÃ????Ã???Ã??Ã?¢?? שינסה לנצל את הפגיעות הזו.
בנוסף, בוצע שינוי בשיטה שבה Internet Explorer מטפל בהתנהגויות HTML (DHTML) דינמיות באזור מוגבל של Internet Explorer. ייתכן שתוקף מנצל פגיעות נפרדת (כגון אחת משתי הפגיעויות שדנו לעיל) יגרום ל-Internet Explorer להפעיל קוד סקריפט בהקשר האבטחה של אזור האינטרנט. בנוסף, תוקף יכול להשתמש ביכולת של Windows Media Player (WMP) כדי לפתוח כתובות URL כדי לבנות התקפה. תוקף יכול גם ליצור דואר אלקטרוני מבוסס HTML שיכול לנסות לנצל התנהגות זו.
כדי לנצל את הפגמים הללו, התוקף יצטרך ליצור דואר אלקטרוני מבוסס HTMLÃ????Ã???Ã??Ã?¢??המיוחד ולשלוח אותו למשתמש. לחלופין, תוקף יצטרך לארח אתר אינטרנט זדוני המכיל דף אינטרנט שנועד לנצל את הפגיעויות הללו.
כמו בתיקונים המצטברים הקודמים של Internet Explorer שפורסמו עם העלונים MS03-004, MS03-015, MS03-020 ו-MS03-032, תיקון מצטבר זה יגרום ל-window.showHelp( ) להפסיק לפעול אם לא החלת את העזרה של HTML עדכון. אם התקנת את פקד העזרה המעודכן של HTML ממאמר 811630 מתוך Knowledge Base, עדיין תוכל להשתמש בפונקציונליות העזרה של HTML לאחר החלת תיקון זה.
בנוסף להחלת תיקון אבטחה זה, מומלץ למשתמשים להתקין גם את עדכון Windows Media Player המוזכר במאמר Knowledge Base 828026. עדכון זה זמין מ-Windows Update וכן ממרכז ההורדות של Microsoft עבור כל הגירסאות הנתמכות של Windows Media Player. למרות שאינו תיקון אבטחה, עדכון זה מכיל שינוי בהתנהגות של יכולתו של Windows Media Player להשיק כתובות URL כדי לסייע בהגנה מפני התקפות מבוססות התנהגות DHTML. באופן ספציפי, זה מגביל את היכולת של Windows Media Player להפעיל כתובות אתרים באזור המחשב המקומי מאזורים אחרים.