安全性修正檔 1,2001 年 2 月 27 日
此修正檔解決 Internet Explorer 的兩個安全性問題,並於 Microsoft Security Bulletin MS01-015 中探討。請立即下載以防止意圖不明的網站管理員在您的電腦上執行程式,或在您造訪他們的站台時讀取您的檔案。
此修正檔解決的兩個事項為:
- 允許未經授權的使用者得知您的電腦上的快取內容位置的問題。這能使得未經授權的使用者啟動已編譯的 HTML 說明 (.chm) 檔案,而它含有可執行檔的捷徑,因此使得未經授權的使用者能夠在您的電腦上執行可執行檔。
- 在 Microsoft Security Bulletin MS00-033
(這是英文網站) 中曾經探討的「框架網域驗證」問題的新變種問題,可能使意圖不明的網站管理員開啟兩個瀏覽器視窗,一個在網站的網域,另一個在本機檔案系統 (在您的電腦上),並從您的電腦傳送資訊到網站上。這使得網站管理員能夠讀取(但無法變更)您的電腦上的任何可以在瀏覽器視窗中開啟的檔案。
有關此問題的詳細資訊,請參閱 Microsoft Security Bulletin MS01-015 (這是英文網站)。
此修正檔適用於 Internet Explorer 5.5 Service Pack 1。
重新啟動電腦,完成安裝程序。
無法解除安裝。