Salta għall-kontenut
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Pubblikatur: Microsoft
Skannjat għall-virus Windows Free
Niżżel v(MS00-085) 54.6K download
Verżjoni(MS00-085)
Pubblikatur Microsoft
Data tal-ħruġ05 Diċ 2008
Data miżjuda07 Nov 2000
Rekwiżiti OsWindows, Windows 2000
RekwiżitiNone
Tniżżil totali54,603
PrezzFree

Deskrizzjoni

Din il-garża telimina vulnerabbiltà tas-sigurtà fil-Microsoft Windows 2000. Il-vulnerabbiltà tista' tippermetti li utent malizzjuż potenzjalment iħaddem kodiċi fuq magna ta' utent ieħor.

Kontroll ActiveX li jintbagħat bħala parti mill-Windows 2000 fih buffer mhux iċċekkjat. Jekk il-kontroll kien imsejjaħ minn paġna tal-Web jew posta HTML bl-użu ta 'parametru apposta ħażin, ikun possibbli li tikkawża l-eżekuzzjoni tal-kodiċi fuq il-magna permezz ta' buffer overrun. Dan jista' potenzjalment jippermetti lil utent malizzjuż jieħu kwalunkwe azzjoni mixtieqa fuq il-magna tal-utent, limitata biss mill-permessi tal-utent.

Il-vulnerabbiltà tista 'tiġi sfruttata biss jekk il-kontrolli ActiveX huma attivati ​​f'IE, Outlook, jew Outlook Express. Il-karatteristika Żoni ta' Sigurtà fl-Internet Explorer tippermetti lill-klijenti jillimitaw dak li jistgħu jagħmlu s-siti tal-Web, u l-klijenti li użaw il-karatteristika biex jipprevjenu siti mhux affidabbli milli jinvokaw kontrolli ActiveX ikunu f'riskju minimu mix-xenarju ta' attakk ibbażat fuq il-Web. Il-klijenti li applikaw l-Aġġornament tas-Sigurtà tal-Outlook ikunu protetti kontra x-xenarju tal-posta, peress li jċaqlaq il-posta fiż-Żona tas-Siti Ristretti, u b'hekk jipprevjeni l-posta HTML milli tinvoka kontrolli ActiveX.

Ara l-FAQ dwar il-Vulnerabilità tal-Validazzjoni tal-Parametri ActiveX għal aktar informazzjoni.

Programmi simili

Alternattivi

Aktar minn dan il-pubblikatur