W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Utgivare: Microsoft
Viruskannad Windows Free
Ladda ner v(MS00-085) 54.6K nedladdningar
Version(MS00-085)
Utgivare Microsoft
Utgivningsdatum5 dec. 2008
Datum tillagt7 nov. 2000
Os kravWindows, Windows 2000
KravNone
Totalt antal nedladdningar54 603
PrisFree

Beskrivning

Denna korrigering eliminerar en säkerhetsrisk i Microsoft Windows 2000. Sårbarheten kan göra det möjligt för en skadlig användare att potentiellt köra kod på en annan användares dator.

En ActiveX-kontroll som levereras som en del av Windows 2000 innehåller en omarkerad buffert. Om kontrollen anropades från en webbsida eller HTML-post med hjälp av en speciellt felformat parameter, skulle det vara möjligt att få kod att exekvera på maskinen via en buffertöverskridning. Detta kan potentiellt göra det möjligt för en illvillig användare att vidta alla önskade åtgärder på användarens dator, endast begränsat av användarens behörighet.

Sårbarheten kunde bara utnyttjas om ActiveX-kontroller är aktiverade i IE, Outlook eller Outlook Express. Funktionen Säkerhetszoner i Internet Explorer gör det möjligt för kunder att begränsa vad webbplatser kan göra, och kunder som har använt funktionen för att förhindra otillförlitliga webbplatser från att anropa ActiveX-kontroller skulle löpa minimal risk från det webbaserade attackscenariot. Kunder som har tillämpat Outlook-säkerhetsuppdateringen skulle vara skyddade mot det e-postburna scenariot, eftersom det flyttar e-post till zonen för begränsade platser och därigenom förhindrar HTML-post från att anropa ActiveX-kontroller.

Se Vanliga frågor och svar om ActiveX Parameter Validation Vulnerability för mer information.

Liknande program

Alternativ

Mer från detta förlag