עלון יידוע של Microsoft בנושא אבטחה: פגיעות ב- Internet Explorer עלולה לאפשר ביצוע קוד מרחוק

תרגומי מאמרים תרגומי מאמרים
Article ID: 2488013 - View products that this article applies to.
הרחב הכל | כווץ הכל

On This Page

מבוא

Microsoft פרסמה עלון יידוע של Microsoft בנושא אבטחה המיועד לאנשי IT ושנושאו בעיה זו. עלון היידוע כולל תוספת מידע בנושא אבטחה. כדי להציג את עלון היידוע בנושא אבטחה, בקר באתר האינטרנט הבא של Microsoft:
http://www.microsoft.com/technet/security/advisory/2488013.mspx

כדי שאנו נתקן בעיה זו עבורך, עבור לסעיף "תקנו עבורי".

תקנו עבורי

פתרון התיקון המתואר בסעיף זה אינו מיועד להיות תחליף לעדכון אבטחה כלשהו. אנו ממליצים להתקין תמיד את עדכוני האבטחה העדכניים ביותר. עם זאת, אנו מציעים פתרון תיקון זה כאפשרות מעקף בתרחישים מסוימים.

לקבלת פרטים נוספים על פתרון עוקף זה, בקר בדף האינטרנט הבא של עלון האבטחה של Microsoft:
http://www.microsoft.com/technet/security/advisory/2488013.mspx
העלון מספק מידע נוסף בנושא זה וכולל גם את:
  • התרחישים שבהם ניתן להחיל או להשבית את הפתרון העוקף
  • גורמים מקלים
  • דרכים לעקיפת הבעיה
  • תשובות לשאלות נפוצות
במיוחד, כדי לראות מידע זה, חפש את הכותרת "Mitigating Factors and Suggested Actions" (גורמים מקלים ופעולות מוצעות), ואז הרחב את הסעיף "Workaround" (שיטות לעקיפה).

פתרון תיקון עבור גיליונות סגנונות מדורגים רקורסיביים

פתרון תיקון זה מוסיף בדיקה הבודקת האם גיליון סגנונות מדורג עומד להיטען באופן רקורסיבי. במקרה זה, פתרון התיקון מבטל את טעינת גיליון הסגנונות המדורג. פתרון תיקון זה מנצל תכונה המשמשת בדרך כלל עבור תיקוני תאימות יישומים. התכונה יכולה לשנות את ההוראות של קובץ בינארי מסוים כאשר הוא נטען. לקבלת מידע נוסף מסדי נתונים של תיקונים מותאמים אישית, בקר באתרי האינטרנט הבאים של Microsoft: כדי להפעיל או להשבית פתרון תיקון זה, לחץ על הלחצן או על הקישור תיקון תחת הכותרת אפשר, או תחת הכותרת השבת. לחץ על הפעלה בתיבת הדו-שיח הורדת קובץ ובצע את הצעדים באשף התיקון.
כווץ את הטבלההרחב את הטבלה
הפעלהפוך ללא זמין
תקן בעיה זו
Microsoft Fix it 50591
תקן בעיה זו
Microsoft Fix it 50592

בעיות מוכרות

  • פתרון התיקון עלול לגרום לבעיות ביצועים קלות כתוצאה מהבדיקה המוגברת הדרושה לחסימת הטעינה של קובצי CSS.

הערות

  • פתרון תיקון זה עודכן ב- 1 בפברואר, 2011, כדי לאפשר לחשבון LocalSystem להתקין את פתרון התיקון.
  • לפני השעה 22:30 זמן פאסיפי, 1/11/2011, קישורי התיקון בדף זה הצביעו באופן שגוי על התיקון עבור KB2490606. אם התקנת את התיקון מדף זה לפני שעה זו, עליך להתקין את התיקון באמצעות הקישור הנוכחי במאמר זה.
  • ייתכן שאשפים אלה מוצגים באנגלית בלבד. עם זאת, התיקונים האוטומטיים פועלים גם עבור גרסאות של Windows בשפות אחרות.
  • אם אינך נמצא מול המחשב שבו אירעה הבעיה, תוכל לשמור את התיקון האוטומטי בכונן הבזק או בתקליטור ולאחר מכן תוכל להפעיל אותו במחשב שבו אירעה הבעיה.
  • כדי להשתמש בפתרון תיקון זה, עדכון אבטחה 2416400 צריך להיות מותקן. עדכון אבטחה 2416400 פורסם ב- 14 בדצמבר, 2010 ומתואר בעלון MSRC מספר MS10-090.
  • יש להסיר ידנית את ההתקנה של פתרון תיקון זה לפני החלת עדכון אבטחה מצטבר עתידי עבור Internet Explorer המכיל תיקון תוכנה עבור פגיעות זו.
הערה זהו מאמר מסוג "פרסום מהיר" שנוצר ישירות מתוך ארגון התמיכה של Microsoft. המידע ניתן כפי שהוא (as-is) כתגובה לבעיות שעלו. בשל הדחיפות בהוצאת החומר, שגיאות טיפוגרפיות עשויות להתגלות בו, והחומר עשוי לעבור תיקון בכל שלב ללא הודעה מראש. לקבלת מידע נוסף, עיין בתנאי השימוש.

מאפיינים

Article ID: 2488013 - Last Review: יום שישי 13 מאי 2011 - Revision: 4.0
המידע במאמר זה חל על:
  • Windows Internet Explorer 7
  • Windows Internet Explorer 8
מילות מפתח 
kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability kbmsifixme kbfixme KB2488013

ספק משוב

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com