Прескочи на содржината
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Издавач: Microsoft
Вирусно скенирано Windows Free
Преземи v(MS00-085) 54.6K преземања
Верзија(MS00-085)
Издавач Microsoft
Датум на издавање5.12.2008
Датум на додавање7.11.2000
Барања за ОСWindows, Windows 2000
БарањаNone
Вкупно преземања54.603
ЦенаFree

Опис

Оваа закрпа ја елиминира безбедносната ранливост во Microsoft Windows 2000. Ранливоста може да му овозможи на злонамерниот корисник потенцијално да работи код на машината на друг корисник.

Контролата ActiveX што се испорачува како дел од Windows 2000 содржи непроверен бафер. Ако контролата била повикана од веб-страница или HTML-пошта со помош на специјално неформиран параметар, би било можно да се предизвика кодот да се изврши на машината преку пречекорување на баферот. Ова потенцијално може да му овозможи на злонамерниот корисник да преземе какви било сакани дејства на машината на корисникот, ограничени само со дозволите на корисникот.

Ранливоста може да се експлоатира само ако контролите ActiveX се овозможени во IE, Outlook или Outlook Express. Функцијата Безбедносни зони во Internet Explorer им овозможува на клиентите да го ограничат она што веб-локациите можат да го прават, а клиентите кои ја користеле функцијата за да спречат недоверливите страници да ги повикуваат контролите на ActiveX, би биле изложени на минимален ризик од сценариото за напад базирано на веб. Клиентите кои го примениле безбедносното ажурирање на Outlook ќе бидат заштитени од сценариото што го пренесува поштата, бидејќи ја преместува поштата во зоната на ограничени локации, со што ќе ги спречи HTML-пораките да повикуваат ActiveX контроли.

Видете ги Најчесто поставуваните прашања за ранливоста за валидација на параметри ActiveX за повеќе информации.

Слични програми

Алтернативи

Повеќе од овој издавател