Мазмұнға өту
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Баспа: Microsoft
Вирустан тексерілген Windows Free
Жүктеу v(MS00-085) 54.6K жүктеулер
Нұсқа(MS00-085)
Баспа Microsoft
Шығару күні2008 ж. 05 жел.
Қосылған күн2000 ж. 07 қар.
Os талаптарыWindows, Windows 2000
ТалаптарNone
Жалпы жүктеулер54 603
БағасыFree

Сипаттама

Бұл патч Microsoft Windows 2000 жүйесіндегі қауіпсіздік осалдығын жояды. Бұл осалдық зиянды пайдаланушыға басқа пайдаланушының құрылғысында ықтимал кодты іске қосуға мүмкіндік береді.

Windows 2000 бөлігі ретінде жеткізілетін ActiveX басқару элементінде тексерілмеген буфер бар. Егер басқару элементі арнайы қате пішімделген параметр арқылы веб-беттен немесе HTML поштасынан шақырылса, буфердің асып кетуі арқылы машинада кодтың орындалуына себеп болуы мүмкін. Бұл зиянды пайдаланушыға пайдаланушының машинасында кез келген қажетті әрекетті орындауға мүмкіндік беруі мүмкін, тек пайдаланушы рұқсаттарымен шектеледі.

IE, Outlook немесе Outlook Express жүйесінде ActiveX басқару элементтері қосылған болса ғана осалдықты пайдалануға болады. Internet Explorer шолғышындағы Қауіпсіздік аймақтары мүмкіндігі тұтынушыларға веб-сайттардың не істей алатынын шектеуге мүмкіндік береді және сенімсіз сайттардың ActiveX басқару элементтерін шақыруын болдырмау үшін бұл мүмкіндікті пайдаланған тұтынушылар веб-негізделген шабуыл сценарийінен ең аз тәуекелге ұшырайды. Outlook қауіпсіздік жаңартуын қолданған тұтынушылар пошта арқылы жіберілетін сценарийден қорғалған болады, өйткені ол поштаны Шектеулі сайттар аймағына жылжытады, осылайша HTML пошталарының ActiveX басқару элементтерін шақыруына жол бермейді.

Қосымша ақпарат алу үшін ActiveX параметрлерін тексеру осалдығы туралы жиі қойылатын сұрақтар бөлімін қараңыз.

Ұқсас бағдарламалар

Баламалар

Осы баспагерден тағы да