Langkau ke kandungan
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Penerbit: Microsoft
Disemak virus Windows Free
Muat turun v(MS00-085) 54.6K muat turun
Versi(MS00-085)
Penerbit Microsoft
Tarikh pelepasan5 Dis 2008
Tarikh ditambahkan7 Nov 2000
Keperluan OsWindows, Windows 2000
KeperluanNone
Jumlah muat turun54,603
HargaFree

Penerangan

Tampalan ini menghapuskan kerentanan keselamatan dalam Microsoft Windows 2000. Kerentanan itu boleh membolehkan pengguna berniat jahat berpotensi menjalankan kod pada mesin pengguna lain.

Kawalan ActiveX yang dihantar sebagai sebahagian daripada Windows 2000 mengandungi penimbal yang tidak ditanda. Jika kawalan dipanggil daripada halaman Web atau mel HTML menggunakan parameter yang cacat bentuk khas, mungkin untuk menyebabkan kod dilaksanakan pada mesin melalui penimbal. Ini berkemungkinan membolehkan pengguna berniat jahat untuk mengambil apa-apa tindakan yang diingini pada mesin pengguna, hanya dihadkan oleh kebenaran pengguna.

Kerentanan hanya boleh dieksploitasi jika kawalan ActiveX didayakan dalam IE, Outlook atau Outlook Express. Ciri Zon Keselamatan dalam Internet Explorer membolehkan pelanggan mengehadkan perkara yang boleh dilakukan oleh tapak Web, dan pelanggan yang telah menggunakan ciri tersebut untuk menghalang tapak yang tidak dipercayai daripada menggunakan kawalan ActiveX akan menghadapi risiko minimum daripada senario serangan berasaskan Web. Pelanggan yang telah menggunakan Kemas Kini Keselamatan Outlook akan dilindungi daripada senario bawaan mel, kerana ia memindahkan mel ke Zon Tapak Terhad, dengan itu menghalang mel HTML daripada menggunakan kawalan ActiveX.

Lihat Soalan Lazim Kerentanan Pengesahan Parameter ActiveX untuk maklumat lanjut.

Program serupa

Pilihan lain

Lagi daripada penerbit ini