გადასვლა შიგთავსზე
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

გამომცემელი: Microsoft
ვირუსებისგან თავისუფალი Windows Free
გადმოწერა v(MS00-085) 54.6K ჩამოტვირთვები
ვერსია(MS00-085)
გამომცემელი Microsoft
Გამოშვების თარიღი5 დეკ. 2008
Თარიღი დამატებულია7 ნოე. 2000
მოთხოვნებიWindows, Windows 2000
მოთხოვნებიNone
სულ ჩამოტვირთვების54 603
ფასიFree

აღწერა

ეს პატჩი აღმოფხვრის უსაფრთხოების დაუცველობას Microsoft Windows 2000-ში. დაუცველობამ შეიძლება მისცეს საშუალება მავნე მომხმარებელს, პოტენციურად გაუშვას კოდი სხვა მომხმარებლის მოწყობილობაზე.

ActiveX კონტროლი, რომელიც იგზავნება Windows 2000-ის ნაწილად, შეიცავს შეუმოწმებელ ბუფერს. თუ კონტროლი გამოიძახებოდა ვებ გვერდიდან ან HTML ფოსტიდან სპეციალურად არასწორი პარამეტრის გამოყენებით, შესაძლებელი იქნებოდა კოდის შესრულება მანქანაზე ბუფერის გადაფარვის გზით. ეს პოტენციურად საშუალებას მისცემს მავნე მომხმარებელს განახორციელოს ნებისმიერი სასურველი მოქმედება მომხმარებლის აპარატზე, რომელიც შემოიფარგლება მხოლოდ მომხმარებლის ნებართვით.

დაუცველობის გამოყენება შესაძლებელია მხოლოდ იმ შემთხვევაში, თუ ActiveX კონტროლი ჩართულია IE, Outlook ან Outlook Express-ში. Internet Explorer-ის უსაფრთხოების ზონების ფუნქცია მომხმარებელს საშუალებას აძლევს შეზღუდონ ვებსაიტების მოქმედების შეზღუდვა, ხოლო კლიენტები, რომლებიც გამოიყენეს ეს ფუნქცია არასანდო საიტებისთვის ActiveX კონტროლის გამოძახების თავიდან ასაცილებლად, მინიმალური რისკის ქვეშ იქნებიან ინტერნეტზე დაფუძნებული თავდასხმის სცენარისგან. მომხმარებლები, რომლებმაც გამოიყენეს Outlook-ის უსაფრთხოების განახლება, დაცულნი იქნებიან ფოსტით გადაცემული სცენარისგან, რადგან ის წერილებს გადააქვს შეზღუდული საიტების ზონაში, რითაც ხელს უშლის HTML წერილებს ActiveX კონტროლის გამოძახებისგან.

დამატებითი ინფორმაციისთვის იხილეთ ActiveX პარამეტრის დადასტურების დაუცველობის FAQ.

მსგავსი პროგრამები

ალტერნატივები

მეტს ამ გამომცემლისგან