Kalo te përmbajtja
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Botues: Microsoft
I skanuar nga viruset Windows Free
Shkarko v(MS00-085) 54.6K shkarkimet
Version(MS00-085)
Botues Microsoft
Data e lëshimit5 dhj 2008
Data e shtimit7 nën 2000
Kërkesat e OSWindows, Windows 2000
KërkesatNone
Shkarkimet totale54 603
ÇmimiFree

Përshkrim

Ky patch eliminon një dobësi sigurie në Microsoft Windows 2000. Dobësia mund të lejojë që një përdorues keqdashës të ekzekutojë kodin potencialisht në kompjuterin e një përdoruesi tjetër.

Një kontroll ActiveX që dërgohet si pjesë e Windows 2000 përmban një buffer të pakontrolluar. Nëse kontrolli thirrej nga një faqe interneti ose një postë HTML duke përdorur një parametër të keqformuar posaçërisht, do të ishte e mundur të shkaktonte ekzekutimin e kodit në makinë nëpërmjet një tejkalimi të buferit. Kjo mund t'i mundësojë një përdoruesi keqdashës të ndërmarrë çdo veprim të dëshiruar në kompjuterin e përdoruesit, i kufizuar vetëm nga lejet e përdoruesit.

Dobësia mund të shfrytëzohet vetëm nëse kontrollet ActiveX janë të aktivizuara në IE, Outlook ose Outlook Express. Veçoria e Zonave të Sigurisë në Internet Explorer u mundëson klientëve të kufizojnë atë që faqet e internetit mund të bëjnë dhe klientët që e kanë përdorur këtë veçori për të parandaluar që faqet e pabesueshme të thërrasin kontrollet ActiveX do të ishin në rrezik minimal nga skenari i sulmit të bazuar në ueb. Klientët që kanë aplikuar Përditësimin e Sigurisë së Outlook do të mbrohen nga skenari i postës, pasi ai e zhvendos postën në Zonën e Sajteve të Kufizuara, duke parandaluar kështu që postat HTML të thërrasin kontrollet ActiveX.

Shihni FAQ të FAQ për Vlefshmërinë e Parametrit ActiveX për më shumë informacion.

Programë të ngjashme

Alternativa

Më shumë nga ky botues