Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Εκδοχή | (MS00-085) |
|---|---|
| Εκδότης | Microsoft |
| Ημερομηνία κυκλοφορίας | 5 Δεκ 2008 |
| Ημερομηνία προστέθηκε | 7 Νοε 2000 |
| Απαιτήσεις Os | Windows, Windows 2000 |
| Απαιτήσεις | None |
| Σύνολο λήψεων | 54.603 |
| Τιμή | Free |
Περιγραφή
Αυτή η ενημερωμένη έκδοση κώδικα εξαλείφει μια ευπάθεια ασφαλείας στα Microsoft Windows 2000. Η ευπάθεια θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να εκτελεί δυνητικά κώδικα σε υπολογιστή άλλου χρήστη.
Ένα στοιχείο ελέγχου ActiveX που αποστέλλεται ως μέρος των Windows 2000 περιέχει ένα μη επιλεγμένο buffer. Εάν το στοιχείο ελέγχου κλήθηκε από μια ιστοσελίδα ή μια αλληλογραφία HTML χρησιμοποιώντας μια παράμετρο με ειδικά λανθασμένη μορφή, θα ήταν δυνατό να προκληθεί η εκτέλεση κώδικα στο μηχάνημα μέσω υπέρβασης buffer. Αυτό θα μπορούσε ενδεχομένως να επιτρέψει σε έναν κακόβουλο χρήστη να προβεί σε οποιαδήποτε ενέργεια επιθυμεί στον υπολογιστή του χρήστη, περιορισμένη μόνο από τα δικαιώματα του χρήστη.
Η ευπάθεια θα μπορούσε να εκμεταλλευτεί μόνο εάν τα στοιχεία ελέγχου ActiveX είναι ενεργοποιημένα σε IE, Outlook ή Outlook Express. Η δυνατότητα Ζώνες ασφαλείας στον Internet Explorer επιτρέπει στους πελάτες να περιορίζουν τις δυνατότητες των τοποθεσιών Web και οι πελάτες που έχουν χρησιμοποιήσει τη δυνατότητα για να αποτρέψουν μη αξιόπιστες τοποθεσίες από το να επικαλούνται στοιχεία ελέγχου ActiveX θα διατρέχουν ελάχιστο κίνδυνο από το σενάριο επίθεσης που βασίζεται στο Web. Οι πελάτες που έχουν εφαρμόσει την Ενημέρωση ασφαλείας του Outlook θα προστατεύονται από το σενάριο που μεταδίδεται μέσω αλληλογραφίας, καθώς μετακινεί την αλληλογραφία στη ζώνη περιορισμένων τοποθεσιών, εμποδίζοντας έτσι τα μηνύματα HTML να επικαλούνται στοιχεία ελέγχου ActiveX.
Ανατρέξτε στις Συνήθεις Ερωτήσεις σχετικά με την ευπάθεια επικύρωσης παραμέτρων ActiveX για περισσότερες πληροφορίες.