Μετάβαση στο περιεχόμενο
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Εκδότης: Microsoft
Εξετασμένο για ιούς Windows Free
Κατεβάστε v(MS00-085) 54.6K κατεβάσματα
Εκδοχή(MS00-085)
Εκδότης Microsoft
Ημερομηνία κυκλοφορίας5 Δεκ 2008
Ημερομηνία προστέθηκε7 Νοε 2000
Απαιτήσεις OsWindows, Windows 2000
ΑπαιτήσειςNone
Σύνολο λήψεων54.603
ΤιμήFree

Περιγραφή

Αυτή η ενημερωμένη έκδοση κώδικα εξαλείφει μια ευπάθεια ασφαλείας στα Microsoft Windows 2000. Η ευπάθεια θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να εκτελεί δυνητικά κώδικα σε υπολογιστή άλλου χρήστη.

Ένα στοιχείο ελέγχου ActiveX που αποστέλλεται ως μέρος των Windows 2000 περιέχει ένα μη επιλεγμένο buffer. Εάν το στοιχείο ελέγχου κλήθηκε από μια ιστοσελίδα ή μια αλληλογραφία HTML χρησιμοποιώντας μια παράμετρο με ειδικά λανθασμένη μορφή, θα ήταν δυνατό να προκληθεί η εκτέλεση κώδικα στο μηχάνημα μέσω υπέρβασης buffer. Αυτό θα μπορούσε ενδεχομένως να επιτρέψει σε έναν κακόβουλο χρήστη να προβεί σε οποιαδήποτε ενέργεια επιθυμεί στον υπολογιστή του χρήστη, περιορισμένη μόνο από τα δικαιώματα του χρήστη.

Η ευπάθεια θα μπορούσε να εκμεταλλευτεί μόνο εάν τα στοιχεία ελέγχου ActiveX είναι ενεργοποιημένα σε IE, Outlook ή Outlook Express. Η δυνατότητα Ζώνες ασφαλείας στον Internet Explorer επιτρέπει στους πελάτες να περιορίζουν τις δυνατότητες των τοποθεσιών Web και οι πελάτες που έχουν χρησιμοποιήσει τη δυνατότητα για να αποτρέψουν μη αξιόπιστες τοποθεσίες από το να επικαλούνται στοιχεία ελέγχου ActiveX θα διατρέχουν ελάχιστο κίνδυνο από το σενάριο επίθεσης που βασίζεται στο Web. Οι πελάτες που έχουν εφαρμόσει την Ενημέρωση ασφαλείας του Outlook θα προστατεύονται από το σενάριο που μεταδίδεται μέσω αλληλογραφίας, καθώς μετακινεί την αλληλογραφία στη ζώνη περιορισμένων τοποθεσιών, εμποδίζοντας έτσι τα μηνύματα HTML να επικαλούνται στοιχεία ελέγχου ActiveX.

Ανατρέξτε στις Συνήθεις Ερωτήσεις σχετικά με την ευπάθεια επικύρωσης παραμέτρων ActiveX για περισσότερες πληροφορίες.

Παρόμοια προγράμματα

Εναλλακτικές

Περισσότερα από αυτόν τον εκδότη