W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Kiadó: Microsoft
Vírusmentesítve Windows Free
Letöltés v(MS00-085) 54.6K letöltések
Változat(MS00-085)
Kiadó Microsoft
Kiadási dátum2008. dec. 5.
Dátum hozzáadva2000. nov. 7.
Os követelményekWindows, Windows 2000
KövetelményekNone
Összes letöltés54 603
ÁrFree

Leírás

Ez a javítás kiküszöböli a Microsoft Windows 2000 biztonsági rését. A biztonsági rés lehetővé teheti a rosszindulatú felhasználók számára, hogy kódot futtathassanak egy másik felhasználó gépén.

A Windows 2000 részeként szállított ActiveX-vezérlő ellenőrizetlen puffert tartalmaz. Ha a vezérlőt weboldalról vagy HTML-levélről hívták meg egy speciálisan hibás paraméter használatával, akkor lehetséges lenne kódfuttatást okozni a gépen puffertúlcsordulással. Ez potenciálisan lehetővé teheti a rosszindulatú felhasználó számára, hogy bármilyen kívánt műveletet végrehajtson a felhasználó gépén, amelyet csak a felhasználó engedélyei korlátoznak.

A biztonsági rést csak akkor lehet kihasználni, ha az ActiveX-vezérlők engedélyezve vannak az IE, az Outlook vagy az Outlook Express programban. Az Internet Explorer biztonsági zónái funkciója lehetővé teszi az ügyfelek számára, hogy korlátozzák a webhelyek tevékenységét, és azok az ügyfelek, akik a szolgáltatással megakadályozták, hogy nem megbízható webhelyek ActiveX-vezérlőket hívjanak meg, minimális kockázatnak vannak kitéve a webalapú támadások miatt. Az Outlook biztonsági frissítését alkalmazó ügyfelek védelemben részesülnek a levélben közvetített forgatókönyv ellen, mivel az áthelyezi a leveleket a Tiltott helyek zónába, ezáltal megakadályozza, hogy a HTML-levelek ActiveX-vezérlőket hívjanak meg.

További információért tekintse meg az ActiveX-paraméterek érvényesítésével kapcsolatos biztonsági réssel kapcsolatos GYIK-et.

Hasonló programok

Alternatívák

Több ettől a kiadótól