Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versioun | (MS00-085) |
|---|---|
| Editeur | Microsoft |
| Release Datum | 5. Dez. 2008 |
| Datum derbäi | 7. Nov. 2000 |
| Os Ufuerderunge | Windows, Windows 2000 |
| Ufuerderunge | None |
| Total Downloads | 54.603 |
| Präis | Free |
Beschreiwung
Dëse Patch eliminéiert eng Sécherheetsschwieregkeet am Microsoft Windows 2000. D'Schwachheet kéint et erlaben, datt e béiswëllege Benotzer méiglecherweis Code op engem anere Benotzer seng Maschinn ausféiert.
Eng ActiveX Kontroll, déi als Deel vu Windows 2000 verschéckt gëtt, enthält en ongecheckte Puffer. Wann d'Kontroll vun enger Websäit oder HTML-Mail mat engem speziell falsch forméierte Parameter geruff gouf, wier et méiglech datt de Code op der Maschinn iwwer e Puffer iwwerlaf ausféiert. Dëst kéint potenziell e béise Benotzer erlaben all gewënschte Handlung op der Maschinn vum Benotzer ze huelen, limitéiert nëmmen duerch d'Permissiounen vum Benotzer.
D'Schwachheet kéint nëmme exploitéiert ginn wann ActiveX Kontrollen an IE, Outlook oder Outlook Express aktivéiert sinn. D'Sécherheetszonen Feature am Internet Explorer erméiglecht de Clienten ze limitéieren wat Websäite maache kënnen, a Clienten déi d'Feature benotzt hunn fir net zouverléissege Siten ze verhënneren datt ActiveX Kontrollen opruffen, wieren e minimale Risiko vum Web-baséierten Attack Szenario. Clienten, déi den Outlook Sécherheetsupdate applizéiert hunn, wiere geschützt géint de Mail-gebuerene Szenario, well et Mail an d'Restricted Sites Zone bewegt, an doduerch HTML Mailen verhënnert datt ActiveX Kontrollen opruffen.
Kuckt d'FAQ fir ActiveX Parameter Validatioun Schwachstelle fir méi Informatioun.