文章編號: 167614 - 上次校閱: 2007年8月23日 - 版次: 5.3

可用的框架偽造 」 安全性問題的更新

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。
全部展開 | 全部摺疊

結論

Microsoft 已經設定解決潛在的安全性問題方面要在 Internet Explorer 中的框架使用的更新可用。關於這個問題的額外資訊是可從下列 Microsoft 網站:
http://www.microsoft.com/technet/security/Bulletin/MS98-020.mspx (http://www.microsoft.com/technet/security/Bulletin/MS98-020.mspx)
更新可供下列產品:
  • Microsoft Internet Explorer 4.01 和 4.01 SP1 的 Windows 95
  • Microsoft Internet Explorer 4.01 和 4.01 SP1 的 Windows NT 4.0 (Alpha 和 x86)
  • Microsoft Windows 98
  • Windows 3.1 的 Microsoft Internet Explorer 4.01
  • Windows NT 3.51 的 Microsoft Internet Explorer 4.01
這個問題可能會讓惡意的網站操作員,才能夠藉由插入為合法網站的視窗內的框架視窗模仿合法的網站。Microsoft 尚未收到任何報告這個問題所造成的不良影響。

這個更新也會修正"不受信任編寫指令碼貼"和"跨框架巡覽 」 問題在 Microsoft 網際網路總管 4.01 和 4.01 Service Pack 1 Windows 作業系統上執行。額外的資訊是可用在下列 Microsoft 網站:
http://www.microsoft.com/windows/ie/community/columns/securityupgrade.mspx (http://www.microsoft.com/windows/ie/community/columns/securityupgrade.mspx)
之後安裝這個更新,3214 」 被新增到 「 更新版本 」 行當您按一下 [說明] 功能表上的 [關於 Internet Explorer 時。

附註Internet Explorer 5 會自動包含在高安全性 」 框架偽造 」 這項弱點的防護。若要啟用 Internet Explorer 5 這個保護而不使用較高的安全性設定,請使用下列步驟:
  1. 按一下 [開始]、 指向 [設定]、 按一下 [控制台],然後再按兩下 [網際網路]。
  2. 按一下 [安全性] 索引標籤。
  3. 按一下 [選擇網頁內容區域來指定它的安全性設定,底下的 [網際網路]。
  4. 按一下 [自訂層級]。
  5. 跨不同網域的瀏覽 sub-frames,] 下按一下 [停用]。
  6. 按一下 [確定]

其他相關資訊

更新以產品的資訊:

警告此框架偽造補充程式可能會影響裝載 WebBroswer 控制項的程式。Microsoft 建議您不安裝此補充程式,如果您的程式受到影響。

附註如果您使用的網際網路總管 3 x 或 4.0,您必須安裝網際網路總管 4.01 到套用此更新。您可以網際網路總管 4.01 用安裝 Service Pack 1 從下列 Microsoft 網站:
http://www.microsoft.com/windows/ie/downloads/default.mspx (http://www.microsoft.com/windows/ie/downloads/default.mspx)
Microsoft Internet Explorer 4.01 和 4.01 與 Windows 95 的 Service Pack 1:
更新檔案名稱: 3214.exe
可用性: http://www.microsoft.com/windows/ie/security (http://www.microsoft.com/windows/ie/security)
   Updated File Name    Size (bytes)   Date       Version
   -------------------------------------------------------------
   Mshtml.dll           2422032        12/19/98   4.72.3612.1700
				
Microsoft Internet Explorer 4.01 和 4.01 與 Windows NT 4.0 x 86 的 Service Pack 1:
更新檔案名稱: 3214.exe
可用性: http://www.microsoft.com/windows/ie/security (http://www.microsoft.com/windows/ie/security)
   Updated File Name    Size (bytes)   Date       Version
   -------------------------------------------------------------
   Mshtml.dll           2421520        12/19/98   4.72.3612.1700
				
Microsoft Internet Explorer 4.01 和 4.01 與 Windows NT 4.0 Alpha 的 Service Pack 1:
更新檔案名稱: 3214a.exe
可用性: http://www.microsoft.com/windows/ie/security (http://www.microsoft.com/windows/ie/security)
   Updated File Name    Size (bytes)   Date       Version
   -------------------------------------------------------------
   Mshtml.dll           3948304        12/19/98   4.72.3612.1700
				
Windows 98:
更新檔案名稱: 3214.exe
可用性: Microsoft Windows Update
   Updated File Name    Size (bytes)   Date       Version
   -------------------------------------------------------------
   Mshtml.dll           2422832        12/19/98   4.72.3612.1700
				
Windows 3.1 Windows NT 3.51 的 Microsoft Internet Explorer 4.01:
更新檔案名稱: 3214.exe
可用性: http://www.microsoft.com/windows/ie/security (http://www.microsoft.com/windows/ie/security)
   Updated File Name    Size (bytes)   Date       Version
   ------------------------------------------------------------
   Mshtml16.dll         3086400        12/21/98   4.1.2512.2100
				
附註在套用此更新後, 會只在下列情況中允許跨框架瀏覽:
  1. 您擁有在框架 (定義為被直接父擁有權)。
  2. 您使用的是框架的擁有者相同的網域。

    -或者-
  3. 框架的最上層的視窗 (適用於 「 目標 = 」 的情況下)。
而且之後套用此更新,下載包含潛在安全性問題的網頁時,可能會收到下列錯誤訊息:
Internet Explorer 指令碼錯誤
在此頁面上的指令碼中發生錯誤。
線條: < 行號 >
char: < 字元數目 >
錯誤: 沒有權限
程式碼: < 程式碼數目 >
您要繼續這個頁面上執行指令碼嗎?

這篇文章中的資訊適用於:
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 3.02
  • Microsoft Internet Explorer 3.01
  • Microsoft Internet Explorer 3.0
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 3.02
  • Microsoft Internet Explorer 3.01
  • Microsoft Internet Explorer 3.0
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 4.01 128-Bit Edition
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 2.0
  • Microsoft Internet Explorer 2.01
  • Microsoft Internet Explorer 2.1
  • Microsoft Internet Explorer 3.0
  • Microsoft Internet Explorer 3.01
  • Microsoft Internet Explorer 3.1
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 4.01 128-Bit Edition
  • Microsoft Internet Explorer 4.5 128-Bit Edition
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 3.02
  • Microsoft Internet Explorer 1.5
  • Microsoft Internet Explorer 2.0
  • Microsoft Internet Explorer 3.0
  • Microsoft Internet Explorer 3.01
  • Microsoft Internet Explorer 3.03 for Windows NT 3.51
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 4.01 128-Bit Edition
  • Microsoft Internet Explorer 4.5 128-Bit Edition
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 3.02
  • Microsoft Internet Explorer 4.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.0 for UNIX
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 2.0 for Macintosh
  • Microsoft Internet Explorer 2.1 for Macintosh
  • Microsoft Internet Explorer 3.0 for Macintosh
  • Microsoft Internet Explorer 4.0 for Macintosh
  • Microsoft Internet Explorer 4.01 for Macintosh
  • Microsoft Internet Explorer 4.5 for Macintosh
  • Microsoft Internet Explorer 5.0 for Macintosh
  • Microsoft Internet Explorer 3.0 for Macintosh
  • Microsoft Internet Explorer 3.01
關鍵字:?
kbmt kbinfo KB167614 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:167614? (http://support.microsoft.com/kb/167614/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。
Retired KB Article依現狀不再更新的知識庫內容免責聲明
本文旨在說明 Microsoft 不再提供支援的產品。因此,本文係依「現狀」提供,不會再更新。