Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versija | (MS00-085) |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2000. gada 7. nov. |
| OS prasības | Windows, Windows 2000 |
| Prasības | None |
| Kopējais lejupielāžu skaits | 54 603 |
| Cena | Free |
Apraksts
Šis ielāps novērš drošības ievainojamību sistēmā Microsoft Windows 2000. Ievainojamība var ļaut ļaunprātīgam lietotājam palaist kodu cita lietotāja datorā.
ActiveX vadīkla, kas tiek piegādāta kā daļa no Windows 2000, satur nekontrolētu buferi. Ja vadīkla tika izsaukta no tīmekļa lapas vai HTML pasta, izmantojot īpaši nepareizi veidotu parametru, būtu iespējams izraisīt koda izpildi iekārtā, izmantojot bufera pārtēriņu. Tas var ļaut ļaunprātīgam lietotājam veikt jebkuru vēlamo darbību lietotāja datorā, ko ierobežo tikai lietotāja atļaujas.
Ievainojamību var izmantot tikai tad, ja programmā IE, Outlook vai Outlook Express ir iespējotas ActiveX vadīklas. Programmas Internet Explorer drošības zonu līdzeklis ļauj klientiem ierobežot tīmekļa vietņu darbību, un klienti, kuri ir izmantojuši šo līdzekli, lai neļautu neuzticamām vietnēm izsaukt ActiveX vadīklas, būtu pakļauti minimālam riskam no tīmekļa uzbrukuma scenārija. Klienti, kuri ir lietojuši Outlook drošības atjauninājumu, tiks aizsargāti pret pa pastu nosūtītu scenāriju, jo tas pārvieto pastu uz ierobežoto vietņu zonu, tādējādi neļaujot HTML vēstulēm izsaukt ActiveX vadīklas.
Papildinformāciju skatiet sadaļā ActiveX parametru validācijas ievainojamības bieži uzdotie jautājumi.