Peršokti į turinį
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Leidėjas: Microsoft
Patikrinta nuo virusų Windows Free
parsisiųsti v(MS00-085) 54.6K atsisiuntimai
Versija(MS00-085)
Leidėjas Microsoft
Išleidimo data2008-12-05
Data pridėta2000-11-07
OS reikalavimaiWindows, Windows 2000
ReikalavimaiNone
Iš viso atsisiuntimų54 603
KainaFree

apibūdinimas

Ši pataisa pašalina „Microsoft Windows 2000“ saugos pažeidžiamumą. Pažeidžiamumas gali leisti kenkėjiškam vartotojui paleisti kodą kito vartotojo kompiuteryje.

ActiveX valdiklyje, kuris pristatomas kaip Windows 2000 dalis, yra nepažymėtas buferis. Jei valdiklis buvo iškviestas iš tinklalapio arba HTML pašto naudojant specialiai netinkamai suformuotą parametrą, būtų galima priversti kodą vykdyti įrenginyje per buferio viršijimą. Tai gali leisti kenkėjiškam vartotojui atlikti bet kokius norimus veiksmus vartotojo kompiuteryje, ribojamą tik vartotojo leidimų.

Pažeidžiamumas gali būti išnaudotas tik tada, jei „ActiveX“ valdikliai yra įjungti IE, „Outlook“ arba „Outlook Express“. „Internet Explorer“ saugos zonų funkcija leidžia klientams apriboti, ką interneto svetainės gali daryti, o klientams, kurie naudojo šią funkciją, kad nepatikimos svetainės nepasinaudotų „ActiveX“ valdikliais, dėl žiniatinklio atakos scenarijaus kiltų minimali rizika. Klientai, pritaikę „Outlook“ saugos naujinimą, būtų apsaugoti nuo laiškų siuntimo scenarijaus, nes jis perkelia laiškus į ribotų svetainių zoną ir taip neleidžiama HTML laiškams iškviesti „ActiveX“ valdiklių.

Daugiau informacijos rasite „ActiveX“ parametrų tikrinimo pažeidžiamumo DUK.

Panašios programos

Alternatyvos

Daugiau iš šio leidėjo