Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Нускасы | (MS00-085) |
|---|---|
| Publisher | Microsoft |
| Чыккан датасы | 2008-ж., 5-дек. |
| Кошулган күнү | 2000-ж., 7-ноя. |
| Os талаптар | Windows, Windows 2000 |
| Талаптар | None |
| Жалпы жүктөлүүлөр | 54 603 |
| Баасы | Free |
Сүрөттөмө
Бул патч Microsoft Windows 2000деги коопсуздуктун кемчилигин жок кылат. Алсыздык зыяндуу колдонуучуга башка колдонуучунун машинасында кодду иштетүүгө мүмкүндүк берет.
Windows 2000 бөлүгү катары жөнөтүлгөн ActiveX башкаруусу текшерилбеген буферди камтыйт. Эгерде башкаруу веб-баракчасынан же HTML почтасынан атайын туура эмес форматталган параметрди колдонуу менен чакырылса, буферди ашыкча иштетүү аркылуу машинада коддун аткарылышына себеп болушу мүмкүн. Бул зыяндуу колдонуучуга колдонуучунун уруксаттары менен гана чектелген, колдонуучунун машинасында каалаган аракеттерди жасоого мүмкүндүк бериши мүмкүн.
Абал IE, Outlook же Outlook Expressте ActiveX башкаруулары иштетилгенде гана пайдаланылышы мүмкүн. Internet Explorerдеги Коопсуздук аймактары өзгөчөлүгү кардарларга веб-сайттар кыла ала турган нерселерди чектөөгө мүмкүндүк берет жана ишенимсиз сайттардын ActiveX башкаруу элементтерин чакыруусуна жол бербөө үчүн бул функцияны колдонгон кардарлар Вебге негизделген чабуул сценарийинен минималдуу коркунучка дуушар болушат. Outlook Коопсуздук Жаңыртуусун колдонгон кардарлар почта аркылуу келген сценарийден корголмок, анткени ал катты Чектелген Сайттардын Аймагына жылдырат, ошентип HTML каттары ActiveX башкаруу элементтерин чакырууга жол бербейт.
Көбүрөөк маалымат алуу үчүн ActiveX параметрин текшерүүнүн аялуулугунун көп берилүүчү суроолорун караңыз.