此更新程序解决了 Internet Explorer 中的一个安全性漏洞,并在 Microsoft 安全公告 MS01-020 中讨论了该问题。立即下载以防止用心不良的用户在您计算机中运行可执行的电子邮件附件。
此漏洞存在是因为 Internet Explorer 在 HTML 电子邮件中不能正确处理 MIME(多用途网际邮件扩充协议)报头. 如果用心不良用户发送受影响的 HTML 电子邮件或在 Web 站点上存有受影响的电子邮件且用户打开了该电子邮件或访问了该 Web 站点,则 Internet Explorer 将自动在用户计算机中运行可执行文件。一旦发生这种情况,则该可执行文件可以在计算机中执行任何用户可以执行的操作,包括添加,更改或删除数据、与 Web 站点通讯或重新格式化硬盘。此更新程序通过修正 Internet Explorer 控制 HTML 电子邮件中 MIME 报头的方式来消除此漏洞,防止电子邮件自动运行可执行的附件。
关于此漏洞的详细信息,请阅读 Microsoft 安全公告 MS01-020。(英文站点)