Ба мундариҷа гузаред
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Ношир: Microsoft
Санҷиши вирус Windows Free
Боргирӣ v(MS00-085) 54.6K боргирӣ
Версия(MS00-085)
Ношир Microsoft
Рӯзи нашр05 Дек 2008
Санаи иловашуда07 Ноя 2000
Талаботи ОСWindows, Windows 2000
ТалаботNone
Боргирии умумӣ54 603
НархFree

Тавсифи

Ин часпак осебпазирии амниятиро дар Microsoft Windows 2000 нест мекунад. Осебӣ метавонад ба корбари зараровар имкон диҳад, ки кодро дар мошини корбари дигар иҷро кунад.

Назорати ActiveX, ки ҳамчун як қисми Windows 2000 фиристода мешавад, дорои буфери тафтишнашуда мебошад. Агар идоракунӣ аз веб-саҳифа ё почтаи HTML бо истифода аз параметри махсуси нодуруст даъват карда шуда бошад, имкон дошт, ки кодро дар мошин тавассути аз ҳад зиёди буфер иҷро кунад. Ин метавонад ба корбари шубҳанок имкон диҳад, ки ҳама гуна амали дилхоҳро дар мошини корбар анҷом диҳад, ки танҳо бо иҷозати корбар маҳдуд аст.

Аз осебпазирӣ танҳо дар сурати фаъол будани назорати ActiveX дар IE, Outlook ё Outlook Express метавон истифода бурд. Хусусияти Минтақаҳои Амният дар Internet Explorer ба муштариён имкон медиҳад, ки корҳоеро, ки вебсайтҳо карда метавонанд, маҳдуд кунанд ва муштариёне, ки ин хусусиятро барои пешгирӣ кардани истифода аз сайтҳои беэътимод аз ворид кардани назорати ActiveX истифода кардаанд, аз сенарияи ҳамла дар асоси веб хатари ҳадди ақалл хоҳанд дошт. Муштариёне, ки Навсозии Амнияти Outlook-ро истифода кардаанд, аз сенарияи тавассути почта интиқолёфта муҳофизат карда мешаванд, зеро он почтаро ба Минтақаи Сомонаҳои Маҳдуд интиқол медиҳад ва ба ин васила паёмҳои HTML-ро аз даъват кардани назорати ActiveX пешгирӣ мекунад.

Барои маълумоти бештар ба саволҳои FAQ оид ба осебпазирии параметрҳои ActiveX нигаред.

Барномаҳои монанд

Ивазкунандаҳо

Бештар аз ин нашрдиҳанда