Прескочи на садржај
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Издавач: Microsoft
Skenirano na viruse Windows Free
Верзија(MS00-085)
Издавач Microsoft
Датум изласка5. 12. 2008.
Датум додавања7. 11. 2000.
Ос захтевиWindows, Windows 2000
ЗахтевиNone
Укупно преузимања54.603
ЦенаFree

Опис

Ова закрпа елиминише безбедносну рањивост у Мицрософт Виндовс 2000. Рањивост би могла омогућити злонамерном кориснику да потенцијално покрене код на рачунару другог корисника.

АцтивеКс контрола која се испоручује као део оперативног система Виндовс 2000 садржи неозначени бафер. Ако је контрола позвана са веб странице или ХТМЛ поште користећи посебно неисправан параметар, било би могуће изазвати извршавање кода на машини преко прекорачења бафера. Ово би потенцијално могло да омогући злонамерном кориснику да предузме било коју жељену радњу на корисниковој машини, ограничену само дозволама корисника.

Рањивост би се могла искористити само ако су АцтивеКс контроле омогућене у ИЕ, Оутлоок-у или Оутлоок Екпресс-у. Функција безбедносних зона у Интернет Екплорер-у омогућава корисницима да ограниче шта веб локације могу да ураде, а корисници који су користили ову функцију да спрече непоуздане локације да позивају АцтивеКс контроле били би изложени минималном ризику од сценарија напада заснованог на вебу. Купци који су применили Оутлоок безбедносно ажурирање биће заштићени од сценарија преноса поште, пошто оно премешта пошту у зону ограничених локација, чиме се спречава да ХТМЛ поруке е-поште позивају АцтивеКс контроле.

Погледајте Честа питања о рањивости валидације АцтивеКс параметара за више информација.

Slični programi

Alternative

Još od ovog izdavača