Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| ვერსია | (MS00-085) |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 7 ნოე. 2000 |
| მოთხოვნები | Windows, Windows 2000 |
| მოთხოვნები | None |
| სულ ჩამოტვირთვების | 54 603 |
| ფასი | Free |
აღწერა
ეს პატჩი აღმოფხვრის უსაფრთხოების დაუცველობას Microsoft Windows 2000-ში. დაუცველობამ შეიძლება მისცეს საშუალება მავნე მომხმარებელს, პოტენციურად გაუშვას კოდი სხვა მომხმარებლის მოწყობილობაზე.
ActiveX კონტროლი, რომელიც იგზავნება Windows 2000-ის ნაწილად, შეიცავს შეუმოწმებელ ბუფერს. თუ კონტროლი გამოიძახებოდა ვებ გვერდიდან ან HTML ფოსტიდან სპეციალურად არასწორი პარამეტრის გამოყენებით, შესაძლებელი იქნებოდა კოდის შესრულება მანქანაზე ბუფერის გადაფარვის გზით. ეს პოტენციურად საშუალებას მისცემს მავნე მომხმარებელს განახორციელოს ნებისმიერი სასურველი მოქმედება მომხმარებლის აპარატზე, რომელიც შემოიფარგლება მხოლოდ მომხმარებლის ნებართვით.
დაუცველობის გამოყენება შესაძლებელია მხოლოდ იმ შემთხვევაში, თუ ActiveX კონტროლი ჩართულია IE, Outlook ან Outlook Express-ში. Internet Explorer-ის უსაფრთხოების ზონების ფუნქცია მომხმარებელს საშუალებას აძლევს შეზღუდონ ვებსაიტების მოქმედების შეზღუდვა, ხოლო კლიენტები, რომლებიც გამოიყენეს ეს ფუნქცია არასანდო საიტებისთვის ActiveX კონტროლის გამოძახების თავიდან ასაცილებლად, მინიმალური რისკის ქვეშ იქნებიან ინტერნეტზე დაფუძნებული თავდასხმის სცენარისგან. მომხმარებლები, რომლებმაც გამოიყენეს Outlook-ის უსაფრთხოების განახლება, დაცულნი იქნებიან ფოსტით გადაცემული სცენარისგან, რადგან ის წერილებს გადააქვს შეზღუდული საიტების ზონაში, რითაც ხელს უშლის HTML წერილებს ActiveX კონტროლის გამოძახებისგან.
დამატებითი ინფორმაციისთვის იხილეთ ActiveX პარამეტრის დადასტურების დაუცველობის FAQ.