Hopp til innhold
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Forlegger: Microsoft
Virus-skanne Windows Free
nedlasting v(MS00-085) 54.6K nedlastinger
Versjon(MS00-085)
Forlegger Microsoft
Utgivelsesdato5. des. 2008
Dato lagt til7. nov. 2000
Os kravWindows, Windows 2000
KravNone
Totalt antall nedlastinger54 603
PrisFree

Beskrivelse

Denne oppdateringen eliminerer et sikkerhetsproblem i Microsoft Windows 2000. Sikkerhetsproblemet kan gjøre det mulig for en ondsinnet bruker å kjøre kode på en annen brukers maskin.

En ActiveX-kontroll som leveres som en del av Windows 2000 inneholder en ukontrollert buffer. Hvis kontrollen ble kalt opp fra en webside eller HTML-post ved hjelp av en spesielt feilformet parameter, ville det være mulig å få kode til å kjøre på maskinen via en bufferoverløp. Dette kan potensielt gjøre det mulig for en ondsinnet bruker å utføre enhver ønsket handling på brukerens maskin, kun begrenset av brukerens tillatelser.

Sårbarheten kan bare utnyttes hvis ActiveX-kontroller er aktivert i IE, Outlook eller Outlook Express. Sikkerhetssoner-funksjonen i Internet Explorer gjør det mulig for kunder å begrense hva nettsteder kan gjøre, og kunder som har brukt funksjonen for å forhindre uklarerte nettsteder fra å påkalle ActiveX-kontroller, vil ha minimal risiko fra det nettbaserte angrepsscenarioet. Kunder som har tatt i bruk sikkerhetsoppdateringen for Outlook, vil være beskyttet mot det e-postbårne scenariet, siden det flytter e-post til sonen for begrensede nettsteder, og dermed forhindrer HTML-e-post fra å påkalle ActiveX-kontroller.

Se Vanlige spørsmål om ActiveX Parameter Validation Vulnerability for mer informasjon.

Lignende programmer

Alternativer

Mer fra denne utgiveren