پرش به محتوا
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

ناشر: Microsoft
بدون ویروس Windows Free
دانلود v(MS00-085) 54.6K دانلودها
نسخه(MS00-085)
ناشر Microsoft
تاریخ انتشار۵ دسامبر ۲۰۰۸
تاریخ اضافه شده۷ نوامبر ۲۰۰۰
الزامات سیستم عاملWindows, Windows 2000
الزاماتNone
کل بارگیری ها۵۴٬۶۰۳
قیمتFree

شرح

این وصله یک آسیب پذیری امنیتی در ویندوز 2000 مایکروسافت را از بین می برد. این آسیب پذیری می تواند به کاربر مخرب اجازه دهد تا به طور بالقوه کد را روی دستگاه کاربر دیگر اجرا کند.

یک کنترل اکتیو ایکس که به عنوان بخشی از ویندوز 2000 ارسال می شود، حاوی یک بافر بدون علامت است. اگر کنترل از یک صفحه وب یا ایمیل HTML با استفاده از یک پارامتر با شکل خاص فراخوانی شده باشد، ممکن است باعث شود کد از طریق یک بافر بیش از حد روی ماشین اجرا شود. این به طور بالقوه می تواند یک کاربر مخرب را قادر سازد تا هر اقدام دلخواه را در دستگاه کاربر انجام دهد، که فقط با مجوزهای کاربر محدود می شود.

این آسیب‌پذیری تنها در صورتی می‌تواند مورد سوء استفاده قرار گیرد که کنترل‌های ActiveX در IE، Outlook یا Outlook Express فعال باشند. ویژگی مناطق امنیتی در اینترنت اکسپلورر به مشتریان امکان می‌دهد کارهایی را که وب‌سایت‌ها می‌توانند انجام دهند محدود کنند، و مشتریانی که از این ویژگی برای جلوگیری از فراخوانی کنترل‌های ActiveX توسط سایت‌های غیرقابل اعتماد استفاده کرده‌اند، در سناریوی حمله مبتنی بر وب در معرض حداقل خطر قرار خواهند داشت. مشتریانی که به‌روزرسانی امنیتی Outlook را اعمال کرده‌اند در برابر سناریوی پستی محافظت می‌شوند، زیرا ایمیل‌ها را به منطقه سایت‌های محدود منتقل می‌کند و در نتیجه از فراخوانی کنترل‌های ActiveX ایمیل‌های HTML جلوگیری می‌کند.

برای اطلاعات بیشتر به سؤالات متداول آسیب پذیری اعتبارسنجی پارامتر ActiveX مراجعه کنید.

برنامه‌های مشابه

جایگزین‌ها

بیشتر از این ناشر