Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Útgáfa | (MS00-085) |
|---|---|
| Útgefandi | Microsoft |
| Útgáfudagur | 5. des. 2008 |
| Dagsetning bætt við | 7. nóv. 2000 |
| Os kröfur | Windows, Windows 2000 |
| Kröfur | None |
| Niðurhal alls | 54.603 |
| Verð | Free |
Lýsing
Þessi plástur útilokar öryggisveikleika í Microsoft Windows 2000. Varnarleysið gæti gert illgjarnum notanda kleift að keyra kóða á vél annars notanda.
ActiveX stýring sem er send sem hluti af Windows 2000 inniheldur ómerkt biðminni. Ef stjórnin var kölluð af vefsíðu eða HTML pósti með því að nota sérstakt vansköpuð færibreytu, væri hægt að láta kóða keyra á vélinni með biðminni. Þetta gæti hugsanlega gert illgjarnum notanda kleift að grípa til hvaða aðgerða sem óskað er á vél notandans, takmarkað eingöngu af heimildum notandans.
Aðeins væri hægt að nýta veikleikann ef ActiveX stýringar eru virkjaðar í IE, Outlook eða Outlook Express. Öryggissvæði eiginleikinn í Internet Explorer gerir viðskiptavinum kleift að takmarka hvað vefsíður geta gert og viðskiptavinir sem hafa notað eiginleikann til að koma í veg fyrir að ótraust vefsvæði geti kallað fram ActiveX stýringar væru í lágmarksáhættu vegna árásaratburðarásarinnar á vefnum. Viðskiptavinir sem hafa beitt Outlook öryggisuppfærslunni yrðu verndaðir gegn atburðarásinni í pósti, þar sem hann færir póst inn á svæði með takmörkuðum vefsvæðum og kemur þannig í veg fyrir að HTML póstur geti kallað fram ActiveX stýringar.
Sjá algengar spurningar um ActiveX Parameter Validation Vulnerability fyrir frekari upplýsingar.