Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Version | (MS00-085) |
|---|---|
| Botues | Microsoft |
| Data e lëshimit | 5 dhj 2008 |
| Data e shtimit | 7 nën 2000 |
| Kërkesat e OS | Windows, Windows 2000 |
| Kërkesat | None |
| Shkarkimet totale | 54 603 |
| Çmimi | Free |
Përshkrim
Ky patch eliminon një dobësi sigurie në Microsoft Windows 2000. Dobësia mund të lejojë që një përdorues keqdashës të ekzekutojë kodin potencialisht në kompjuterin e një përdoruesi tjetër.
Një kontroll ActiveX që dërgohet si pjesë e Windows 2000 përmban një buffer të pakontrolluar. Nëse kontrolli thirrej nga një faqe interneti ose një postë HTML duke përdorur një parametër të keqformuar posaçërisht, do të ishte e mundur të shkaktonte ekzekutimin e kodit në makinë nëpërmjet një tejkalimi të buferit. Kjo mund t'i mundësojë një përdoruesi keqdashës të ndërmarrë çdo veprim të dëshiruar në kompjuterin e përdoruesit, i kufizuar vetëm nga lejet e përdoruesit.
Dobësia mund të shfrytëzohet vetëm nëse kontrollet ActiveX janë të aktivizuara në IE, Outlook ose Outlook Express. Veçoria e Zonave të Sigurisë në Internet Explorer u mundëson klientëve të kufizojnë atë që faqet e internetit mund të bëjnë dhe klientët që e kanë përdorur këtë veçori për të parandaluar që faqet e pabesueshme të thërrasin kontrollet ActiveX do të ishin në rrezik minimal nga skenari i sulmit të bazuar në ueb. Klientët që kanë aplikuar Përditësimin e Sigurisë së Outlook do të mbrohen nga skenari i postës, pasi ai e zhvendos postën në Zonën e Sajteve të Kufizuara, duke parandaluar kështu që postat HTML të thërrasin kontrollet ActiveX.
Shihni FAQ të FAQ për Vlefshmërinë e Parametrit ActiveX për më shumë informacion.