此更新程序解决了 Internet Explorer 中的“脚本生成”和“框架域验证”安全漏洞,并在 Microsoft 安全公告 MS00-055 中讨论了该问题。用心不良的用户无法利用这些漏洞来修改、删除您计算机上的文件,也无法添加文件。用心不良的网站管理员必须知道或猜测到要查看的每个文件的确切名称和路径。即便如此,他们也只能在浏览器窗口中打开和查看 .txt 或 .doc 文件,而不能打开和查看 .exe、.dat 文件。请立即下载该更新程序,防止用心不良的网站管理员在您访问其站点时阅读您计算机上的文件。
有关这些漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-055。 (英文站点)