Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Verżjoni | (MS00-085) |
|---|---|
| Pubblikatur | Microsoft |
| Data tal-ħruġ | 05 Diċ 2008 |
| Data miżjuda | 07 Nov 2000 |
| Rekwiżiti Os | Windows, Windows 2000 |
| Rekwiżiti | None |
| Tniżżil totali | 54,603 |
| Prezz | Free |
Deskrizzjoni
Din il-garża telimina vulnerabbiltà tas-sigurtà fil-Microsoft Windows 2000. Il-vulnerabbiltà tista' tippermetti li utent malizzjuż potenzjalment iħaddem kodiċi fuq magna ta' utent ieħor.
Kontroll ActiveX li jintbagħat bħala parti mill-Windows 2000 fih buffer mhux iċċekkjat. Jekk il-kontroll kien imsejjaħ minn paġna tal-Web jew posta HTML bl-użu ta 'parametru apposta ħażin, ikun possibbli li tikkawża l-eżekuzzjoni tal-kodiċi fuq il-magna permezz ta' buffer overrun. Dan jista' potenzjalment jippermetti lil utent malizzjuż jieħu kwalunkwe azzjoni mixtieqa fuq il-magna tal-utent, limitata biss mill-permessi tal-utent.
Il-vulnerabbiltà tista 'tiġi sfruttata biss jekk il-kontrolli ActiveX huma attivati f'IE, Outlook, jew Outlook Express. Il-karatteristika Żoni ta' Sigurtà fl-Internet Explorer tippermetti lill-klijenti jillimitaw dak li jistgħu jagħmlu s-siti tal-Web, u l-klijenti li użaw il-karatteristika biex jipprevjenu siti mhux affidabbli milli jinvokaw kontrolli ActiveX ikunu f'riskju minimu mix-xenarju ta' attakk ibbażat fuq il-Web. Il-klijenti li applikaw l-Aġġornament tas-Sigurtà tal-Outlook ikunu protetti kontra x-xenarju tal-posta, peress li jċaqlaq il-posta fiż-Żona tas-Siti Ristretti, u b'hekk jipprevjeni l-posta HTML milli tinvoka kontrolli ActiveX.
Ara l-FAQ dwar il-Vulnerabilità tal-Validazzjoni tal-Parametri ActiveX għal aktar informazzjoni.