台湾微软公司今(十六)日发布2013年5月份的信息安全公告,本次的信息安全公告有10个新的信息安全更新程序MS13-037 ~ MS13-046,严重性等级分别为重大和重要。台湾微软公司强烈呼吁所有用户应立即使用「Windows Update自动更新」更新程序,避免恶意软件攻击,或是立刻下载更新程序,以确保计算机使用的安全。详细本月份安全公告信息摘要请参考http://technet.microsoft.com/zh-tw/security/bulletin/ms13-may 。
在本月的安全更新中,编号MS13-037更新程序可解决 Internet Explorer 中十一项未公开报告的信息安全风险。最严重的信息安全风险可能会在用户以 Internet Explorer 检视蓄意制作的网页时,允许远程执行程序代码。此信息安全更新可修改 Internet Explorer 授权脚本存取数据及处理内存中对象的方式,进而解决这些信息安全风险。
编号MS13-038更新程序可解决 Internet Explorer 中一项已公开揭露的信息安全风险。如果用户使用 Internet Explorer 检视蓄意制作的网页,此信息安全风险可能会允许远程执行程序代码。此信息安全更新会修改 Internet Explorer 处理内存中对象的方式,藉此解决此信息安全风险。
由于本月所发现的信息安全风险可能会造成有心人士藉此执行远程程序代码,台湾微软公司已积极通知客户及合作伙伴立即部署MS13-037 ~ MS13-046更新程序,将可能对客户造成的影响降至最低。