Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| גִרְסָה | (MS00-085) |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 5 בדצמ׳ 2008 |
| תאריך הוסף | 7 בנוב׳ 2000 |
| דרישות Os | Windows, Windows 2000 |
| דרישות | None |
| סה"כ הורדות | 54,603 |
| מחיר | Free |
תיאור
תיקון זה מבטל פגיעות אבטחה ב-Microsoft Windows 2000. הפגיעות עלולה לאפשר למשתמש זדוני להריץ קוד על מחשב של משתמש אחר.
פקד ActiveX הנשלח כחלק מ-Windows 2000 מכיל מאגר לא מסומן. אם הפקד נקרא מדף אינטרנט או דואר HTML באמצעות פרמטר בעל צורה שגויה במיוחד, ניתן יהיה לגרום לקוד לביצוע במחשב באמצעות הצפת מאגר. זה עלול לאפשר למשתמש זדוני לבצע כל פעולה רצויה במחשב של המשתמש, מוגבל רק על ידי ההרשאות של המשתמש.
ניתן לנצל את הפגיעות רק אם פקדי ActiveX מופעלים ב-IE, Outlook או Outlook Express. תכונת אזורי האבטחה ב-Internet Explorer מאפשרת ללקוחות להגביל את מה שאתרי אינטרנט יכולים לעשות, ולקוחות שהשתמשו בתכונה כדי למנוע מאתרים לא מהימנים להפעיל פקדי ActiveX יהיו בסיכון מינימלי מתרחיש ההתקפה מבוסס האינטרנט. לקוחות שהחילו את עדכון האבטחה של Outlook יהיו מוגנים מפני התרחיש של דואר, מכיוון שהוא מעביר דואר לאזור האתרים המוגבלים, ובכך ימנע מהודעות HTML להפעיל פקדי ActiveX.
עיין בשאלות הנפוצות בנושא פגיעות אימות פרמטר ActiveX למידע נוסף.