Launch Printer Friendly Page Security TechCenter > 資訊安全佈告欄 > Microsoft Security Bulletin MS09-054

Microsoft Security Bulletin MS09-054 - 重大

Internet Explorer 積存安全性更新 (974455)

發行: | 更新:

版本: 2.0

一般資訊

提要

這個安全性更新可解決 Internet Explorer 中三項未公開報告的弱點,以及一項公開揭露的弱點。 如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,這些弱點可能會允許遠端執行程式碼。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

對於所有受支援版本的 Internet Explorer,此安全性更新的等級為重大: Internet Explorer 5.01、Internet Explorer 6、Internet Explorer 6 Service Pack 1、Internet Explorer 7 及 Internet Explorer 8。如需更多資訊,請參閱本節中的<受影響及不受影響的軟體>小節。

此安全性更新可修改 Internet Explorer 處理資料流標頭、驗證引數及處理記憶體中之物件的方式,進而解決這些弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的<常見問題集 (FAQ)>小節。

建議。 大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為安全性更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。 如需有關自動更新中特定設定選項的資訊,請參閱 Microsoft 知識庫文件編號 294871

若是系統管理員和企業安裝,或是想要手動安裝此安全性更新的使用者,Microsoft 建議客戶使用更新管理軟體,立即套用更新,或使用 Microsoft Update 服務檢查更新。

另請參閱本公告下文的<偵測與部署工具及指南>章節。

已知問題。 Microsoft 知識庫文件編號 974455 中記載了客戶安裝此安全性更新後,可能會發生的目前已知問題。 該文件並說明了解決這些問題的建議解決方案。 目前已知問題和建議解決方案僅適用於此軟體的特定版本,本文會提供詳細文章的連結。

受影響及不受影響的軟體

此處所列出的軟體已經過測試,以判斷哪些版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站

受影響的軟體

作業系統元件最大安全性影響彙總嚴重性等級此更新取代的公告
Internet Explorer 5.01 和 Internet Explorer 6 Service Pack 1
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 5.01 Service Pack 4 (英文下載更新程式)

Microsoft Internet Explorer 5.01 Service Pack 4 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Microsoft Windows 2000 Service Pack 4 Microsoft Internet Explorer 6 Service Pack 1 (英文下載更新程式)

Microsoft Internet Explorer 6 Service Pack 1 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Internet Explorer 6
Windows XP Service Pack 2 及 Windows XP Service Pack 3Microsoft Internet Explorer 6 (英文下載更新程式)

Microsoft Internet Explorer 6 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows XP Professional x64 Edition Service Pack 2Microsoft Internet Explorer 6 (英文下載更新程式)遠端執行程式碼重大MS09-034
Windows Server 2003 Service Pack 2Microsoft Internet Explorer 6 (英文下載更新程式)

Microsoft Internet Explorer 6 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows Server 2003 x64 Edition Service Pack 2Microsoft Internet Explorer 6 (英文下載更新程式)

Microsoft Internet Explorer 6 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 Itanium 型系統的 Windows Server 2003 SP2Microsoft Internet Explorer 6 (英文下載更新程式)遠端執行程式碼重大MS09-034
Internet Explorer 7
Windows XP Service Pack 2 及 Windows XP Service Pack 3Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows XP Professional x64 Edition Service Pack 2Windows Internet Explorer 7 (英文下載更新程式)遠端執行程式碼重大MS09-034
Windows Server 2003 Service Pack 2Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows Server 2003 x64 Edition Service Pack 2Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 Itanium 型系統的 Windows Server 2003 SP2Windows Internet Explorer 7 (英文下載更新程式)遠端執行程式碼重大MS09-034
Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 32 位元系統的 Windows Server 2008* 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2*Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 x64 型系統的 Windows Server 2008* 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2*Windows Internet Explorer 7 (英文下載更新程式)

Windows Internet Explorer 7 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 Itanium 型系統的 Windows Server 2008 和適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2Windows Internet Explorer 7 (英文下載更新程式)遠端執行程式碼重大MS09-034
Internet Explorer 8
Windows XP Service Pack 2 及 Windows XP Service Pack 3Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows XP Professional x64 Edition Service Pack 2Windows Internet Explorer 8 (英文下載更新程式)遠端執行程式碼重大MS09-034
Windows Server 2003 Service Pack 2Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows Server 2003 x64 Edition Service Pack 2Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 32 位元系統的 Windows Server 2008* 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2*Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 x64 型系統的 Windows Server 2008* 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2*Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大MS09-034
適用於 32 位元系統的 Windows 7Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大
適用於 x64 型系統的 Windows 7Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大
適用於 x64 型系統的 Windows Server 2008 R2*Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大
適用於 Itanium 型系統的 Windows Server 2008 R2Windows Internet Explorer 8 (英文下載更新程式)

Windows Internet Explorer 8 (中文下載更新程式)

遠端執行程式碼重大

*Server Core 安裝不受影響。 如果 Windows Server 2008 或 Windows Server 2008 R2 是使用 Server Core 安裝選項所安裝,則這項更新解決的弱點並不會影響受支援的 Windows Server 2008 或 Windows Server 2008 R2。 如需這個安裝選項的詳細資訊,請參閱 MSDN 文章:Server Core (英文) 和適用於 Windows Server 2008 R2 的 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 和 Windows Server 2008 R2 版本;請參閱比較 Server Core 安裝選項 (英文)。

與本安全性更新相關的常見問題集 (FAQ)

弱點資訊

嚴重性等級和弱點識別碼

資料流標頭損毀弱點 - CVE-2009-1547

HTML 元件處理弱點 - CVE-2009-2529

未初始化的記憶體損毀弱點 - CVE-2009-2530

未初始化的記憶體損毀弱點 - CVE-2009-2531

更新資訊

偵測與部署工具及指南

安全性更新部署

其他資訊

感謝

Microsoft 感謝下列人士協助我們一同保護我們的客戶:

Microsoft 主動保護計畫 (MAPP)

為了增強客戶的安全性保護,Microsoft 將在每月發行安全性更新之前,提前向重要安全性軟體提供者提供弱點資訊。 安全性軟體提供者可利用此弱點資訊,透過其安全性軟體或裝置 (如防毒軟體、網路入侵偵測系統、或主機入侵預防系統),為客戶提供更新的保護措施。 如果要判斷是否有安全性軟體提供者的主動保護可用,請造訪由 Microsoft 主動保護計畫 (MAPP) 合作夥伴上列出的計畫合作夥伴所提供的主動保護計畫網站。

支援

  • 美國及加拿大地區客戶可洽詢安全性支援或 1-866-PCSAFETY 以取得技術支援。 與安全性更新有關的支援電話不另外收費。 如需更多可用支援選項的資訊,請參閱 Microsoft 技術支援服務
  • 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站

免責聲明

Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂

  • V1.0 (2009 年 10 月 14 日): 公告發行。
  • V1.1 (2009 年 10 月 21 日): 更新<提要>並新增 CVE-2009-2529 的常見問題集項目,以提供指示給 Firefox 使用者。
  • V1.2 (2009 年 10 月 22 日): 在<提要>的<已知問題>下新增 Microsoft 知識庫文件編號 974455 的連結。
  • V2.0 (2009 年 11 月 18 日): 修訂此公告,宣佈可解決應用程式相容性問題的 Hotfix 已可供使用。 已經成功套用此更新的客戶可能已從 Microsoft 知識庫文件編號 976749 安裝此 Hotfix。另外,也修正了 Microsoft Windows 2000 的記錄檔案名稱、Spuninst 資料夾名稱,以及登錄機碼值。