Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Верзија | (MS00-085) |
|---|---|
| Издавач | Microsoft |
| Датум на издавање | 5.12.2008 |
| Датум на додавање | 7.11.2000 |
| Барања за ОС | Windows, Windows 2000 |
| Барања | None |
| Вкупно преземања | 54.603 |
| Цена | Free |
Опис
Оваа закрпа ја елиминира безбедносната ранливост во Microsoft Windows 2000. Ранливоста може да му овозможи на злонамерниот корисник потенцијално да работи код на машината на друг корисник.
Контролата ActiveX што се испорачува како дел од Windows 2000 содржи непроверен бафер. Ако контролата била повикана од веб-страница или HTML-пошта со помош на специјално неформиран параметар, би било можно да се предизвика кодот да се изврши на машината преку пречекорување на баферот. Ова потенцијално може да му овозможи на злонамерниот корисник да преземе какви било сакани дејства на машината на корисникот, ограничени само со дозволите на корисникот.
Ранливоста може да се експлоатира само ако контролите ActiveX се овозможени во IE, Outlook или Outlook Express. Функцијата Безбедносни зони во Internet Explorer им овозможува на клиентите да го ограничат она што веб-локациите можат да го прават, а клиентите кои ја користеле функцијата за да спречат недоверливите страници да ги повикуваат контролите на ActiveX, би биле изложени на минимален ризик од сценариото за напад базирано на веб. Клиентите кои го примениле безбедносното ажурирање на Outlook ќе бидат заштитени од сценариото што го пренесува поштата, бидејќи ја преместува поштата во зоната на ограничени локации, со што ќе ги спречи HTML-пораките да повикуваат ActiveX контроли.
Видете ги Најчесто поставуваните прашања за ранливоста за валидација на параметри ActiveX за повеќе информации.