Перейти к содержимому
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Издатель: Microsoft
Проверено на вирусы Windows Free
Скачать v(MS00-085) 54.6K скачиваний
Версия(MS00-085)
Издатель Microsoft
Дата выпуска5 дек. 2008 г.
Дата добавления7 нояб. 2000 г.
Требования ОСWindows, Windows 2000
ТребованияNone
Всего скачиваний54 603
ЦенаFree

Описание

Это исправление устраняет уязвимость в системе безопасности Microsoft Windows 2000. Эта уязвимость может позволить злоумышленнику запустить код на компьютере другого пользователя.

Элемент управления ActiveX, поставляемый как часть Windows 2000, содержит непроверенный буфер. Если бы элемент управления вызывался с веб-страницы или HTML-сообщения с использованием специально искаженного параметра, можно было бы вызвать выполнение кода на машине через переполнение буфера. Это потенциально может позволить злоумышленнику выполнить любое желаемое действие на компьютере пользователя, ограниченное только разрешениями пользователя.

Уязвимость может быть использована только в том случае, если элементы управления ActiveX включены в IE, Outlook или Outlook Express. Функция «Зоны безопасности» в Internet Explorer позволяет клиентам ограничивать возможности веб-сайтов, а клиенты, которые использовали эту функцию для предотвращения вызова элементов управления ActiveX ненадежными сайтами, будут подвергаться минимальному риску атаки через Интернет. Клиенты, установившие обновление для системы безопасности Outlook, будут защищены от сценария, передаваемого по почте, поскольку оно перемещает почту в зону ограниченных сайтов, тем самым предотвращая вызов элементов управления ActiveX в сообщениях в формате HTML.

Дополнительные сведения см. в разделе часто задаваемых вопросов об уязвимости, связанной с проверкой параметров ActiveX.

Похожие программы

Альтернативы

Еще от этого издателя