Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versi | (MS00-085) |
|---|---|
| Penerbit | Microsoft |
| Tarikh pelepasan | 5 Dis 2008 |
| Tarikh ditambahkan | 7 Nov 2000 |
| Keperluan Os | Windows, Windows 2000 |
| Keperluan | None |
| Jumlah muat turun | 54,603 |
| Harga | Free |
Penerangan
Tampalan ini menghapuskan kerentanan keselamatan dalam Microsoft Windows 2000. Kerentanan itu boleh membolehkan pengguna berniat jahat berpotensi menjalankan kod pada mesin pengguna lain.
Kawalan ActiveX yang dihantar sebagai sebahagian daripada Windows 2000 mengandungi penimbal yang tidak ditanda. Jika kawalan dipanggil daripada halaman Web atau mel HTML menggunakan parameter yang cacat bentuk khas, mungkin untuk menyebabkan kod dilaksanakan pada mesin melalui penimbal. Ini berkemungkinan membolehkan pengguna berniat jahat untuk mengambil apa-apa tindakan yang diingini pada mesin pengguna, hanya dihadkan oleh kebenaran pengguna.
Kerentanan hanya boleh dieksploitasi jika kawalan ActiveX didayakan dalam IE, Outlook atau Outlook Express. Ciri Zon Keselamatan dalam Internet Explorer membolehkan pelanggan mengehadkan perkara yang boleh dilakukan oleh tapak Web, dan pelanggan yang telah menggunakan ciri tersebut untuk menghalang tapak yang tidak dipercayai daripada menggunakan kawalan ActiveX akan menghadapi risiko minimum daripada senario serangan berasaskan Web. Pelanggan yang telah menggunakan Kemas Kini Keselamatan Outlook akan dilindungi daripada senario bawaan mel, kerana ia memindahkan mel ke Zon Tapak Terhad, dengan itu menghalang mel HTML daripada menggunakan kawalan ActiveX.
Lihat Soalan Lazim Kerentanan Pengesahan Parameter ActiveX untuk maklumat lanjut.