Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versioon | (MS00-085) |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 7. nov 2000 |
| Os nõuded | Windows, Windows 2000 |
| Nõuded | None |
| Allalaadimisi kokku | 54 603 |
| Hind | Free |
Kirjeldus
See plaaster kõrvaldab Microsoft Windows 2000 turvaauku. See haavatavus võib lubada pahatahtlikul kasutajal käivitada koodi teise kasutaja arvutis.
Windows 2000 osana tarnitav ActiveX-juhtelement sisaldab kontrollimata puhvrit. Kui juhtelement kutsuti välja veebilehelt või HTML-meililt, kasutades spetsiaalselt valesti vormindatud parameetrit, oleks võimalik käivitada kood masinas puhvri ülekoormuse kaudu. See võib potentsiaalselt võimaldada pahatahtlikul kasutajal teha kasutaja masinas mis tahes soovitud toiminguid, mida piiravad ainult kasutaja load.
Haavatavust saab ära kasutada ainult siis, kui ActiveX-juhtelemendid on IE-s, Outlookis või Outlook Expressis lubatud. Internet Exploreri turvatsoonide funktsioon võimaldab klientidel piirata veebisaitide tegevust ja kliendid, kes on seda funktsiooni kasutanud selleks, et takistada ebausaldusväärsetel saitidel ActiveX-juhtelemente kutsumast, on veebipõhise ründe stsenaariumi korral minimaalses ohus. Kliendid, kes on rakendanud Outlooki turbevärskenduse, on kaitstud meili teel leviva stsenaariumi eest, kuna see teisaldab kirjad piiratud saitide tsooni, takistades sellega HTML-meilidel ActiveX-juhtelemente kutsumast.
Lisateabe saamiseks vaadake ActiveX-i parameetrite valideerimise haavatavuse KKK-d.