Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Версия | (MS00-085) |
|---|---|
| Ношир | Microsoft |
| Рӯзи нашр | 05 Дек 2008 |
| Санаи иловашуда | 07 Ноя 2000 |
| Талаботи ОС | Windows, Windows 2000 |
| Талабот | None |
| Боргирии умумӣ | 54 603 |
| Нарх | Free |
Тавсифи
Ин часпак осебпазирии амниятиро дар Microsoft Windows 2000 нест мекунад. Осебӣ метавонад ба корбари зараровар имкон диҳад, ки кодро дар мошини корбари дигар иҷро кунад.
Назорати ActiveX, ки ҳамчун як қисми Windows 2000 фиристода мешавад, дорои буфери тафтишнашуда мебошад. Агар идоракунӣ аз веб-саҳифа ё почтаи HTML бо истифода аз параметри махсуси нодуруст даъват карда шуда бошад, имкон дошт, ки кодро дар мошин тавассути аз ҳад зиёди буфер иҷро кунад. Ин метавонад ба корбари шубҳанок имкон диҳад, ки ҳама гуна амали дилхоҳро дар мошини корбар анҷом диҳад, ки танҳо бо иҷозати корбар маҳдуд аст.
Аз осебпазирӣ танҳо дар сурати фаъол будани назорати ActiveX дар IE, Outlook ё Outlook Express метавон истифода бурд. Хусусияти Минтақаҳои Амният дар Internet Explorer ба муштариён имкон медиҳад, ки корҳоеро, ки вебсайтҳо карда метавонанд, маҳдуд кунанд ва муштариёне, ки ин хусусиятро барои пешгирӣ кардани истифода аз сайтҳои беэътимод аз ворид кардани назорати ActiveX истифода кардаанд, аз сенарияи ҳамла дар асоси веб хатари ҳадди ақалл хоҳанд дошт. Муштариёне, ки Навсозии Амнияти Outlook-ро истифода кардаанд, аз сенарияи тавассути почта интиқолёфта муҳофизат карда мешаванд, зеро он почтаро ба Минтақаи Сомонаҳои Маҳдуд интиқол медиҳад ва ба ин васила паёмҳои HTML-ро аз даъват кардани назорати ActiveX пешгирӣ мекунад.
Барои маълумоти бештар ба саволҳои FAQ оид ба осебпазирии параметрҳои ActiveX нигаред.