Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Verzija | (MS00-085) |
|---|---|
| Izdavač | Microsoft |
| Datum izlaska | 5. pro 2008. |
| Datum dodan | 7. stu 2000. |
| Os zahtjevi | Windows, Windows 2000 |
| Zahtjevi | None |
| Ukupno preuzimanja | 54.603 |
| Cijena | Free |
Opis
Ova zakrpa uklanja sigurnosnu ranjivost u sustavu Microsoft Windows 2000. Ranjivost može omogućiti zlonamjernom korisniku da potencijalno pokrene kod na računalu drugog korisnika.
ActiveX kontrola koja se isporučuje kao dio Windows 2000 sadrži neprovjereni međuspremnik. Ako je kontrola pozvana s web stranice ili HTML pošte korištenjem posebno pogrešno oblikovanog parametra, bilo bi moguće izazvati izvršavanje koda na stroju prekoračenjem međuspremnika. To bi potencijalno moglo omogućiti zlonamjernom korisniku da poduzme bilo koju radnju na korisnikovom računalu, ograničenu samo dopuštenjima korisnika.
Ranjivost se može iskoristiti samo ako su ActiveX kontrole omogućene u IE, Outlooku ili Outlook Expressu. Značajka sigurnosnih zona u Internet Exploreru omogućuje korisnicima da ograniče što web stranice mogu učiniti, a korisnici koji su koristili značajku za sprječavanje nepouzdanih stranica da pozivaju ActiveX kontrole bili bi pod minimalnim rizikom od scenarija napada temeljenog na webu. Kupci koji su primijenili sigurnosno ažuriranje programa Outlook bili bi zaštićeni od scenarija koji se prenosi poštom, budući da ono premješta poštu u zonu ograničenih web-mjesta, čime se sprječava da HTML poruke pozivaju ActiveX kontrole.
Za više informacija pogledajte FAQ o ranjivosti provjere valjanosti ActiveX parametra.