Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Wersiýa | (MS00-085) |
|---|---|
| Neşirçi | Microsoft |
| Çykan senesi | 5 dek 2008 |
| Sene goşuldy | 7 noý 2000 |
| Os talaplary | Windows, Windows 2000 |
| Talaplar | None |
| Jemi ýüklemeler | 54 603 |
| Bahasy | Free |
Düşündiriş
Bu ýama, Microsoft Windows 2000-de howpsuzlyk gowşaklygyny ýok edýär. Bu gowşaklyk, zyýanly ulanyja başga bir ulanyjynyň enjamynda kod işlemegine mümkinçilik döredip biler.
Windows 2000-iň bir bölegi hökmünde iberilýän “ActiveX” dolandyryşy barlanmadyk buferi öz içine alýar. Dolandyryş ýörite kemçilikli parametr ulanyp, web sahypasyndan ýa-da HTML poçta arkaly çagyrylan bolsa, buferiň üstünden aşmak arkaly koduň enjamda ýerine ýetirilmegine sebäp bolup biler. Bu, zyýanly ulanyja diňe ulanyjynyň rugsatlary bilen çäklendirilen ulanyjynyň enjamynda islenýän çäreleri görmäge mümkinçilik döredip biler.
Gowşaklyk, diňe ActiveX dolandyryşlary IE, Outlook ýa-da Outlook Express-de işledilen ýagdaýynda ulanylyp bilner. Internet Explorer-de Howpsuzlyk zolaklary aýratynlygy müşderilere web sahypalarynyň edip biljek zatlaryny çäklendirmäge mümkinçilik berýär we ygtybarly saýtlaryň ActiveX dolandyryşlaryny ulanmagynyň öňüni almak üçin bu aýratynlygy ulanan müşderiler, web esasly hüjüm ssenarisinden iň az töwekgelçilik edip bilerler. Outlook Howpsuzlyk täzelenmesini ulanan müşderiler poçta bilen baglanyşykly ssenariýadan goralar, sebäbi poçta çäklendirilen saýtlar zolagyna geçirilýär we şeýlelik bilen HTML hatlarynyň ActiveX dolandyryşlaryna girmeginiň öňüni alýar.
Has giňişleýin maglumat üçin “ActiveX Parameter Validation Vulnerability” soraglaryna serediň.