台灣微軟公司今(十六)日發佈2013年5月份的資訊安全公告,本次的資訊安全公告有10個新的資訊安全更新程式MS13-037 ~ MS13-046,嚴重性等級分別為重大和重要。台灣微軟公司強烈呼籲所有用戶應立即使用「Windows Update自動更新」更新程式,避免惡意程式攻擊,或是立刻下載更新程式,以確保電腦使用的安全。詳細本月份安全公告資訊摘要請參考http://technet.microsoft.com/zh-tw/security/bulletin/ms13-may 。
在本月的安全更新中,編號MS13-037更新程式可解決 Internet Explorer 中十一項未公開報告的資訊安全風險。最嚴重的資訊安全風險可能會在使用者以 Internet Explorer 檢視蓄意製作的網頁時,允許遠端執行程式碼。此資訊安全更新可修改 Internet Explorer 授權指令碼存取資料及處理記憶體中物件的方式,進而解決這些資訊安全風險。
編號MS13-038更新程式可解決 Internet Explorer 中一項已公開揭露的資訊安全風險。如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,此資訊安全風險可能會允許遠端執行程式碼。此資訊安全更新會修改 Internet Explorer 處理記憶體中物件的方式,藉此解決此資訊安全風險。
由於本月所發現的資訊安全風險可能會造成有心人士藉此執行遠端程式碼,台灣微軟公司已積極通知客戶及合作夥伴立即部署MS13-037 ~ MS13-046更新程式,將可能對客戶造成的影響降至最低。