Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versjon | (MS00-085) |
|---|---|
| Forlegger | Microsoft |
| Utgivelsesdato | 5. des. 2008 |
| Dato lagt til | 7. nov. 2000 |
| Os krav | Windows, Windows 2000 |
| Krav | None |
| Totalt antall nedlastinger | 54 603 |
| Pris | Free |
Beskrivelse
Denne oppdateringen eliminerer et sikkerhetsproblem i Microsoft Windows 2000. Sikkerhetsproblemet kan gjøre det mulig for en ondsinnet bruker å kjøre kode på en annen brukers maskin.
En ActiveX-kontroll som leveres som en del av Windows 2000 inneholder en ukontrollert buffer. Hvis kontrollen ble kalt opp fra en webside eller HTML-post ved hjelp av en spesielt feilformet parameter, ville det være mulig å få kode til å kjøre på maskinen via en bufferoverløp. Dette kan potensielt gjøre det mulig for en ondsinnet bruker å utføre enhver ønsket handling på brukerens maskin, kun begrenset av brukerens tillatelser.
Sårbarheten kan bare utnyttes hvis ActiveX-kontroller er aktivert i IE, Outlook eller Outlook Express. Sikkerhetssoner-funksjonen i Internet Explorer gjør det mulig for kunder å begrense hva nettsteder kan gjøre, og kunder som har brukt funksjonen for å forhindre uklarerte nettsteder fra å påkalle ActiveX-kontroller, vil ha minimal risiko fra det nettbaserte angrepsscenarioet. Kunder som har tatt i bruk sikkerhetsoppdateringen for Outlook, vil være beskyttet mot det e-postbårne scenariet, siden det flytter e-post til sonen for begrensede nettsteder, og dermed forhindrer HTML-e-post fra å påkalle ActiveX-kontroller.
Se Vanlige spørsmål om ActiveX Parameter Validation Vulnerability for mer informasjon.