Přeskočit na obsah
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Vydavatel: Microsoft
Prohledáno na viry Windows Free
Stažení v(MS00-085) 54.6K stažení
Verze(MS00-085)
Vydavatel Microsoft
Datum vydání5. 12. 2008
Datum přidáno7. 11. 2000
Os požadavkyWindows, Windows 2000
PožadavkyNone
Celkový počet stažení54 603
CenaFree

Popis

Tato oprava odstraňuje chybu zabezpečení v systému Microsoft Windows 2000. Tato chyba zabezpečení by mohla umožnit uživateli se zlými úmysly spouštět kód na počítači jiného uživatele.

Ovládací prvek ActiveX dodávaný jako součást systému Windows 2000 obsahuje nekontrolovanou vyrovnávací paměť. Pokud by byl ovládací prvek volán z webové stránky nebo pošty HTML pomocí speciálně upraveného parametru, bylo by možné způsobit spuštění kódu na počítači prostřednictvím přetečení vyrovnávací paměti. To by mohlo potenciálně umožnit uživateli se zlými úmysly provést na počítači uživatele jakoukoli požadovanou akci omezenou pouze oprávněními uživatele.

Tuto chybu zabezpečení lze zneužít pouze v případě, že jsou v IE, Outlooku nebo Outlook Express povoleny ovládací prvky ActiveX. Funkce Zóny zabezpečení v aplikaci Internet Explorer umožňuje zákazníkům omezit, co mohou webové stránky dělat, a zákazníci, kteří tuto funkci použili k zabránění nedůvěryhodným webům ve vyvolání ovládacích prvků ActiveX, by byli v případě scénáře útoku z webu vystaveni minimálnímu riziku. Zákazníci, kteří použili aktualizaci zabezpečení aplikace Outlook, by byli chráněni před scénářem přenášeným poštou, protože přesouvá poštu do zóny serverů s omezeným přístupem, čímž zabraňuje e-mailům HTML vyvolávat ovládací prvky ActiveX.

Další informace naleznete v nejčastějších dotazech k chybám zabezpečení ověřování parametrů ActiveX.

Podobné programy

Alternativy

Více od tohoto vydavatele