דלג לתוכן
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

מוֹצִיא לָאוֹר: Microsoft
סרוק נגד וירוסים Windows Free
הורד v(MS00-085) 54.6K הורדות
גִרְסָה(MS00-085)
מוֹצִיא לָאוֹר Microsoft
תאריך הוצאה5 בדצמ׳ 2008
תאריך הוסף7 בנוב׳ 2000
דרישות OsWindows, Windows 2000
דרישותNone
סה"כ הורדות54,603
מחירFree

תיאור

תיקון זה מבטל פגיעות אבטחה ב-Microsoft Windows 2000. הפגיעות עלולה לאפשר למשתמש זדוני להריץ קוד על מחשב של משתמש אחר.

פקד ActiveX הנשלח כחלק מ-Windows 2000 מכיל מאגר לא מסומן. אם הפקד נקרא מדף אינטרנט או דואר HTML באמצעות פרמטר בעל צורה שגויה במיוחד, ניתן יהיה לגרום לקוד לביצוע במחשב באמצעות הצפת מאגר. זה עלול לאפשר למשתמש זדוני לבצע כל פעולה רצויה במחשב של המשתמש, מוגבל רק על ידי ההרשאות של המשתמש.

ניתן לנצל את הפגיעות רק אם פקדי ActiveX מופעלים ב-IE, Outlook או Outlook Express. תכונת אזורי האבטחה ב-Internet Explorer מאפשרת ללקוחות להגביל את מה שאתרי אינטרנט יכולים לעשות, ולקוחות שהשתמשו בתכונה כדי למנוע מאתרים לא מהימנים להפעיל פקדי ActiveX יהיו בסיכון מינימלי מתרחיש ההתקפה מבוסס האינטרנט. לקוחות שהחילו את עדכון האבטחה של Outlook יהיו מוגנים מפני התרחיש של דואר, מכיוון שהוא מעביר דואר לאזור האתרים המוגבלים, ובכך ימנע מהודעות HTML להפעיל פקדי ActiveX.

עיין בשאלות הנפוצות בנושא פגיעות אימות פרמטר ActiveX למידע נוסף.

תוכניות דומות

אלטרנטיבות

עוד מהמופרסם הזה