Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Változat | (MS00-085) |
|---|---|
| Kiadó | Microsoft |
| Kiadási dátum | 2008. dec. 5. |
| Dátum hozzáadva | 2000. nov. 7. |
| Os követelmények | Windows, Windows 2000 |
| Követelmények | None |
| Összes letöltés | 54 603 |
| Ár | Free |
Leírás
Ez a javítás kiküszöböli a Microsoft Windows 2000 biztonsági rését. A biztonsági rés lehetővé teheti a rosszindulatú felhasználók számára, hogy kódot futtathassanak egy másik felhasználó gépén.
A Windows 2000 részeként szállított ActiveX-vezérlő ellenőrizetlen puffert tartalmaz. Ha a vezérlőt weboldalról vagy HTML-levélről hívták meg egy speciálisan hibás paraméter használatával, akkor lehetséges lenne kódfuttatást okozni a gépen puffertúlcsordulással. Ez potenciálisan lehetővé teheti a rosszindulatú felhasználó számára, hogy bármilyen kívánt műveletet végrehajtson a felhasználó gépén, amelyet csak a felhasználó engedélyei korlátoznak.
A biztonsági rést csak akkor lehet kihasználni, ha az ActiveX-vezérlők engedélyezve vannak az IE, az Outlook vagy az Outlook Express programban. Az Internet Explorer biztonsági zónái funkciója lehetővé teszi az ügyfelek számára, hogy korlátozzák a webhelyek tevékenységét, és azok az ügyfelek, akik a szolgáltatással megakadályozták, hogy nem megbízható webhelyek ActiveX-vezérlőket hívjanak meg, minimális kockázatnak vannak kitéve a webalapú támadások miatt. Az Outlook biztonsági frissítését alkalmazó ügyfelek védelemben részesülnek a levélben közvetített forgatókönyv ellen, mivel az áthelyezi a leveleket a Tiltott helyek zónába, ezáltal megakadályozza, hogy a HTML-levelek ActiveX-vezérlőket hívjanak meg.
További információért tekintse meg az ActiveX-paraméterek érvényesítésével kapcsolatos biztonsági réssel kapcsolatos GYIK-et.