Siirry sisältöön
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Kustantaja: Microsoft
Virustarkastettu Windows Free
ladata v(MS00-085) 54.6K latausta
Versio(MS00-085)
Kustantaja Microsoft
Julkaisupäivä5.12.2008
Lisäyspäivämäärä7.11.2000
Os vaatimuksetWindows, Windows 2000
VaatimuksetNone
Latauksia yhteensä54 603
HintaFree

Kuvaus

Tämä korjaustiedosto poistaa Microsoft Windows 2000:n tietoturvahaavoittuvuuden. Haavoittuvuus saattaa antaa haitallisen käyttäjän mahdollisesti suorittaa koodia toisen käyttäjän koneessa.

Windows 2000:n osana toimitettava ActiveX-komponentti sisältää tarkistamattoman puskurin. Jos ohjausta kutsuttiin Web-sivulta tai HTML-sähköpostista käyttämällä erityisesti virheellisesti muotoiltua parametria, olisi mahdollista saada koodi suoritettua koneessa puskurin ylityksen kautta. Tämä saattaa mahdollistaa sen, että pahantahtoinen käyttäjä voi suorittaa minkä tahansa halutun toiminnon käyttäjän koneella, jota rajoittavat vain käyttäjän luvat.

Haavoittuvuutta voidaan hyödyntää vain, jos ActiveX-komponentit ovat käytössä IE:ssä, Outlookissa tai Outlook Expressissä. Internet Explorerin suojausvyöhykkeet-ominaisuuden avulla asiakkaat voivat rajoittaa Web-sivustojen toimintaa, ja asiakkaat, jotka ovat käyttäneet ominaisuutta estääkseen epäluotettavia sivustoja käyttämästä ActiveX-komponentteja, ovat minimaalisessa Web-pohjaisen hyökkäyksen riskissä. Asiakkaat, jotka ovat ottaneet käyttöön Outlookin tietoturvapäivityksen, olisivat suojattuja postitse tapahtuvalta skenaariolta, koska se siirtää postin Restricted Sites Zone -alueelle, mikä estää HTML-sähköpostien kutsumasta ActiveX-komponentteja.

Katso lisätietoja ActiveX-parametrien validoinnin haavoittuvuuden usein kysytyistä kysymyksistä.

Samankaltaiset ohjelmat

Vaihtoehdot

Lisää tältä julkaisijalta