Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Verzia | (MS00-085) |
|---|---|
| Vydavateľ | Microsoft |
| Dátum vydania | 5. 12. 2008 |
| Dátum pridania | 7. 11. 2000 |
| Požiadavky OS | Windows, Windows 2000 |
| Požiadavky | None |
| Celkový počet stiahnutí | 54 603 |
| cena | Free |
Popis
Táto oprava odstraňuje zraniteľnosť zabezpečenia v systéme Microsoft Windows 2000. Táto chyba môže umožniť používateľovi so zlými úmyslami spustiť kód na počítači iného používateľa.
Ovládací prvok ActiveX, ktorý sa dodáva ako súčasť systému Windows 2000, obsahuje nekontrolovanú vyrovnávaciu pamäť. Ak by bol ovládací prvok zavolaný z webovej stránky alebo pošty HTML pomocou špeciálne poškodeného parametra, bolo by možné spôsobiť spustenie kódu na počítači prostredníctvom pretečenia vyrovnávacej pamäte. To by mohlo potenciálne umožniť používateľovi so zlými úmyslami vykonať akúkoľvek požadovanú akciu na počítači používateľa, ktorá je obmedzená iba povoleniami používateľa.
Zraniteľnosť je možné zneužiť iba vtedy, ak sú v IE, Outlooku alebo Outlook Express povolené ovládacie prvky ActiveX. Funkcia Zóny zabezpečenia v programe Internet Explorer umožňuje zákazníkom obmedziť možnosti webových lokalít a zákazníci, ktorí túto funkciu použili na zabránenie nedôveryhodným lokalitám vo vyvolaní ovládacích prvkov ActiveX, by boli v prípade scenára útoku z webu vystavení minimálnemu riziku. Zákazníci, ktorí použili aktualizáciu zabezpečenia programu Outlook, budú chránení pred scenárom prenášaným poštou, pretože presúva poštu do zóny obmedzených lokalít, čím bráni e-mailom vo formáte HTML vyvolávať ovládacie prvky ActiveX.
Ďalšie informácie nájdete v častých otázkach týkajúcich sa chyby zabezpečenia overenia parametrov ActiveX.