W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Nəşriyyat: Microsoft
Virusdan təmizlənib Windows Free
Yükləyin v(MS00-085) 54.6K endirmələr
Versiya(MS00-085)
Nəşriyyat Microsoft
Buraxılış tarixi5 dek 2008
Tarix əlavə edildi7 noy 2000
Os tələbləriWindows, Windows 2000
TələblərNone
Cəmi yüklənmə54.603
QiymətFree

Təsvir

Bu yamaq Microsoft Windows 2000-də təhlükəsizlik açığını aradan qaldırır. Zəiflik zərərli istifadəçiyə potensial olaraq başqa istifadəçinin maşınında kodu işlətməyə imkan verə bilər.

Windows 2000-in bir hissəsi kimi göndərilən ActiveX nəzarəti yoxlanılmamış buferdən ibarətdir. Nəzarət xüsusi olaraq pozulmuş parametrdən istifadə etməklə Veb səhifədən və ya HTML poçtundan çağırılmışsa, bufer aşması vasitəsilə kodun maşında icrasına səbəb ola bilər. Bu, potensial olaraq zərərli istifadəçiyə istifadəçinin maşınında yalnız istifadəçinin icazələri ilə məhdudlaşdırılan istənilən hərəkəti etməyə imkan verə bilər.

Zəiflikdən yalnız ActiveX nəzarətləri IE, Outlook və ya Outlook Express-də aktiv olduqda istifadə edilə bilər. Internet Explorer-dəki Təhlükəsizlik Zonaları funksiyası müştərilərə Veb saytların edə biləcəyini məhdudlaşdırmağa imkan verir və etibarsız saytların ActiveX nəzarətlərini işə salmasının qarşısını almaq üçün bu funksiyadan istifadə etmiş müştərilər Veb-əsaslı hücum ssenarisi ilə bağlı minimum risk altında olacaqlar. Outlook Təhlükəsizlik Güncəlləməsini tətbiq etmiş müştərilər poçtla ötürülən ssenaridən qorunacaqlar, çünki o, poçtu Məhdud Saytlar Zonasına köçürür və bununla da HTML məktublarının ActiveX nəzarətlərini işə salmasının qarşısını alır.

Ətraflı məlumat üçün ActiveX Parametrlərinin Təsdiqlənməsi Zəifliyinin Tez-tez verilən suallarına baxın.

Oxşar proqramlar

Alternativlər

Bu nəşriyyatdan daha çox