Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versija | (MS00-085) |
|---|---|
| Leidėjas | Microsoft |
| Išleidimo data | 2008-12-05 |
| Data pridėta | 2000-11-07 |
| OS reikalavimai | Windows, Windows 2000 |
| Reikalavimai | None |
| Iš viso atsisiuntimų | 54 603 |
| Kaina | Free |
apibūdinimas
Ši pataisa pašalina „Microsoft Windows 2000“ saugos pažeidžiamumą. Pažeidžiamumas gali leisti kenkėjiškam vartotojui paleisti kodą kito vartotojo kompiuteryje.
ActiveX valdiklyje, kuris pristatomas kaip Windows 2000 dalis, yra nepažymėtas buferis. Jei valdiklis buvo iškviestas iš tinklalapio arba HTML pašto naudojant specialiai netinkamai suformuotą parametrą, būtų galima priversti kodą vykdyti įrenginyje per buferio viršijimą. Tai gali leisti kenkėjiškam vartotojui atlikti bet kokius norimus veiksmus vartotojo kompiuteryje, ribojamą tik vartotojo leidimų.
Pažeidžiamumas gali būti išnaudotas tik tada, jei „ActiveX“ valdikliai yra įjungti IE, „Outlook“ arba „Outlook Express“. „Internet Explorer“ saugos zonų funkcija leidžia klientams apriboti, ką interneto svetainės gali daryti, o klientams, kurie naudojo šią funkciją, kad nepatikimos svetainės nepasinaudotų „ActiveX“ valdikliais, dėl žiniatinklio atakos scenarijaus kiltų minimali rizika. Klientai, pritaikę „Outlook“ saugos naujinimą, būtų apsaugoti nuo laiškų siuntimo scenarijaus, nes jis perkelia laiškus į ribotų svetainių zoną ir taip neleidžiama HTML laiškams iškviesti „ActiveX“ valdiklių.
Daugiau informacijos rasite „ActiveX“ parametrų tikrinimo pažeidžiamumo DUK.