Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| نسخه | (MS00-085) |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۷ نوامبر ۲۰۰۰ |
| الزامات سیستم عامل | Windows, Windows 2000 |
| الزامات | None |
| کل بارگیری ها | ۵۴٬۶۰۳ |
| قیمت | Free |
شرح
این وصله یک آسیب پذیری امنیتی در ویندوز 2000 مایکروسافت را از بین می برد. این آسیب پذیری می تواند به کاربر مخرب اجازه دهد تا به طور بالقوه کد را روی دستگاه کاربر دیگر اجرا کند.
یک کنترل اکتیو ایکس که به عنوان بخشی از ویندوز 2000 ارسال می شود، حاوی یک بافر بدون علامت است. اگر کنترل از یک صفحه وب یا ایمیل HTML با استفاده از یک پارامتر با شکل خاص فراخوانی شده باشد، ممکن است باعث شود کد از طریق یک بافر بیش از حد روی ماشین اجرا شود. این به طور بالقوه می تواند یک کاربر مخرب را قادر سازد تا هر اقدام دلخواه را در دستگاه کاربر انجام دهد، که فقط با مجوزهای کاربر محدود می شود.
این آسیبپذیری تنها در صورتی میتواند مورد سوء استفاده قرار گیرد که کنترلهای ActiveX در IE، Outlook یا Outlook Express فعال باشند. ویژگی مناطق امنیتی در اینترنت اکسپلورر به مشتریان امکان میدهد کارهایی را که وبسایتها میتوانند انجام دهند محدود کنند، و مشتریانی که از این ویژگی برای جلوگیری از فراخوانی کنترلهای ActiveX توسط سایتهای غیرقابل اعتماد استفاده کردهاند، در سناریوی حمله مبتنی بر وب در معرض حداقل خطر قرار خواهند داشت. مشتریانی که بهروزرسانی امنیتی Outlook را اعمال کردهاند در برابر سناریوی پستی محافظت میشوند، زیرا ایمیلها را به منطقه سایتهای محدود منتقل میکند و در نتیجه از فراخوانی کنترلهای ActiveX ایمیلهای HTML جلوگیری میکند.
برای اطلاعات بیشتر به سؤالات متداول آسیب پذیری اعتبارسنجی پارامتر ActiveX مراجعه کنید.