Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Версия | (MS00-085) |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 5 дек. 2008 г. |
| Дата добавления | 7 нояб. 2000 г. |
| Требования ОС | Windows, Windows 2000 |
| Требования | None |
| Всего скачиваний | 54 603 |
| Цена | Free |
Описание
Это исправление устраняет уязвимость в системе безопасности Microsoft Windows 2000. Эта уязвимость может позволить злоумышленнику запустить код на компьютере другого пользователя.
Элемент управления ActiveX, поставляемый как часть Windows 2000, содержит непроверенный буфер. Если бы элемент управления вызывался с веб-страницы или HTML-сообщения с использованием специально искаженного параметра, можно было бы вызвать выполнение кода на машине через переполнение буфера. Это потенциально может позволить злоумышленнику выполнить любое желаемое действие на компьютере пользователя, ограниченное только разрешениями пользователя.
Уязвимость может быть использована только в том случае, если элементы управления ActiveX включены в IE, Outlook или Outlook Express. Функция «Зоны безопасности» в Internet Explorer позволяет клиентам ограничивать возможности веб-сайтов, а клиенты, которые использовали эту функцию для предотвращения вызова элементов управления ActiveX ненадежными сайтами, будут подвергаться минимальному риску атаки через Интернет. Клиенты, установившие обновление для системы безопасности Outlook, будут защищены от сценария, передаваемого по почте, поскольку оно перемещает почту в зону ограниченных сайтов, тем самым предотвращая вызов элементов управления ActiveX в сообщениях в формате HTML.
Дополнительные сведения см. в разделе часто задаваемых вопросов об уязвимости, связанной с проверкой параметров ActiveX.