W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Kirjastaja: Microsoft
Viiruste suhtes skaneeritud Windows Free
Lae alla v(MS00-085) 54.6K allalaadimisi
Versioon(MS00-085)
Kirjastaja Microsoft
Väljalaske kuupäev5. dets 2008
Kuupäev lisatud7. nov 2000
Os nõudedWindows, Windows 2000
NõudedNone
Allalaadimisi kokku54 603
HindFree

Kirjeldus

See plaaster kõrvaldab Microsoft Windows 2000 turvaauku. See haavatavus võib lubada pahatahtlikul kasutajal käivitada koodi teise kasutaja arvutis.

Windows 2000 osana tarnitav ActiveX-juhtelement sisaldab kontrollimata puhvrit. Kui juhtelement kutsuti välja veebilehelt või HTML-meililt, kasutades spetsiaalselt valesti vormindatud parameetrit, oleks võimalik käivitada kood masinas puhvri ülekoormuse kaudu. See võib potentsiaalselt võimaldada pahatahtlikul kasutajal teha kasutaja masinas mis tahes soovitud toiminguid, mida piiravad ainult kasutaja load.

Haavatavust saab ära kasutada ainult siis, kui ActiveX-juhtelemendid on IE-s, Outlookis või Outlook Expressis lubatud. Internet Exploreri turvatsoonide funktsioon võimaldab klientidel piirata veebisaitide tegevust ja kliendid, kes on seda funktsiooni kasutanud selleks, et takistada ebausaldusväärsetel saitidel ActiveX-juhtelemente kutsumast, on veebipõhise ründe stsenaariumi korral minimaalses ohus. Kliendid, kes on rakendanud Outlooki turbevärskenduse, on kaitstud meili teel leviva stsenaariumi eest, kuna see teisaldab kirjad piiratud saitide tsooni, takistades sellega HTML-meilidel ActiveX-juhtelemente kutsumast.

Lisateabe saamiseks vaadake ActiveX-i parameetrite valideerimise haavatavuse KKK-d.

Sarnased programmid

Alternatiivid

Rohkem sellest väljaandjast