Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versiya | (MS00-085) |
|---|---|
| Nəşriyyat | Microsoft |
| Buraxılış tarixi | 5 dek 2008 |
| Tarix əlavə edildi | 7 noy 2000 |
| Os tələbləri | Windows, Windows 2000 |
| Tələblər | None |
| Cəmi yüklənmə | 54.603 |
| Qiymət | Free |
Təsvir
Bu yamaq Microsoft Windows 2000-də təhlükəsizlik açığını aradan qaldırır. Zəiflik zərərli istifadəçiyə potensial olaraq başqa istifadəçinin maşınında kodu işlətməyə imkan verə bilər.
Windows 2000-in bir hissəsi kimi göndərilən ActiveX nəzarəti yoxlanılmamış buferdən ibarətdir. Nəzarət xüsusi olaraq pozulmuş parametrdən istifadə etməklə Veb səhifədən və ya HTML poçtundan çağırılmışsa, bufer aşması vasitəsilə kodun maşında icrasına səbəb ola bilər. Bu, potensial olaraq zərərli istifadəçiyə istifadəçinin maşınında yalnız istifadəçinin icazələri ilə məhdudlaşdırılan istənilən hərəkəti etməyə imkan verə bilər.
Zəiflikdən yalnız ActiveX nəzarətləri IE, Outlook və ya Outlook Express-də aktiv olduqda istifadə edilə bilər. Internet Explorer-dəki Təhlükəsizlik Zonaları funksiyası müştərilərə Veb saytların edə biləcəyini məhdudlaşdırmağa imkan verir və etibarsız saytların ActiveX nəzarətlərini işə salmasının qarşısını almaq üçün bu funksiyadan istifadə etmiş müştərilər Veb-əsaslı hücum ssenarisi ilə bağlı minimum risk altında olacaqlar. Outlook Təhlükəsizlik Güncəlləməsini tətbiq etmiş müştərilər poçtla ötürülən ssenaridən qorunacaqlar, çünki o, poçtu Məhdud Saytlar Zonasına köçürür və bununla da HTML məktublarının ActiveX nəzarətlərini işə salmasının qarşısını alır.
Ətraflı məlumat üçün ActiveX Parametrlərinin Təsdiqlənməsi Zəifliyinin Tez-tez verilən suallarına baxın.