该更新程序解决了 Internet Explorer 5.5 中的“浏览器打印模板”、“经表单文件上载”和“框架域验证”安全性漏洞。 一定条件下,用心不良的 Web 站点操作员可以使用“打印模板”或 Web 表单在正访问的用户计算机中运行代码或查看文件。立即下载以防止用心不良的 Web 站点操作员在您计算机中读取文件或进行其他非法操作。
该更新通过保证在非用户权限下,Web 站点不执行“打印模板”来消除此安全漏洞。通过防止 Web 表单由特殊的 HTML 代码上载文件来消除“经表单文件上载”漏洞。另外,该更新通过保证在赋予数据访问权前,对所有已知的 Web 页功能执行适当的域验证来消除“框架域验证”安全性漏洞的新类型。
有关这些漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-093。 (英文站点)