Weider zum Inhalt
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Editeur: Microsoft
Virus geschnëtt Windows Free
Eroflueden v(MS00-085) 54.6K Downloads
Versioun(MS00-085)
Editeur Microsoft
Release Datum5. Dez. 2008
Datum derbäi7. Nov. 2000
Os UfuerderungeWindows, Windows 2000
UfuerderungeNone
Total Downloads54.603
PräisFree

Beschreiwung

Dëse Patch eliminéiert eng Sécherheetsschwieregkeet am Microsoft Windows 2000. D'Schwachheet kéint et erlaben, datt e béiswëllege Benotzer méiglecherweis Code op engem anere Benotzer seng Maschinn ausféiert.

Eng ActiveX Kontroll, déi als Deel vu Windows 2000 verschéckt gëtt, enthält en ongecheckte Puffer. Wann d'Kontroll vun enger Websäit oder HTML-Mail mat engem speziell falsch forméierte Parameter geruff gouf, wier et méiglech datt de Code op der Maschinn iwwer e Puffer iwwerlaf ausféiert. Dëst kéint potenziell e béise Benotzer erlaben all gewënschte Handlung op der Maschinn vum Benotzer ze huelen, limitéiert nëmmen duerch d'Permissiounen vum Benotzer.

D'Schwachheet kéint nëmme exploitéiert ginn wann ActiveX Kontrollen an IE, Outlook oder Outlook Express aktivéiert sinn. D'Sécherheetszonen Feature am Internet Explorer erméiglecht de Clienten ze limitéieren wat Websäite maache kënnen, a Clienten déi d'Feature benotzt hunn fir net zouverléissege Siten ze verhënneren datt ActiveX Kontrollen opruffen, wieren e minimale Risiko vum Web-baséierten Attack Szenario. Clienten, déi den Outlook Sécherheetsupdate applizéiert hunn, wiere geschützt géint de Mail-gebuerene Szenario, well et Mail an d'Restricted Sites Zone bewegt, an doduerch HTML Mailen verhënnert datt ActiveX Kontrollen opruffen.

Kuckt d'FAQ fir ActiveX Parameter Validatioun Schwachstelle fir méi Informatioun.

Programmes similaires

Alternativen

Plus de cet éditeur