W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Neşirçi: Microsoft
Wirus barlagy Windows Free
Wersiýa(MS00-085)
Neşirçi Microsoft
Çykan senesi5 dek 2008
Sene goşuldy7 noý 2000
Os talaplaryWindows, Windows 2000
TalaplarNone
Jemi ýüklemeler54 603
BahasyFree

Düşündiriş

Bu ýama, Microsoft Windows 2000-de howpsuzlyk gowşaklygyny ýok edýär. Bu gowşaklyk, zyýanly ulanyja başga bir ulanyjynyň enjamynda kod işlemegine mümkinçilik döredip biler.

Windows 2000-iň bir bölegi hökmünde iberilýän “ActiveX” dolandyryşy barlanmadyk buferi öz içine alýar. Dolandyryş ýörite kemçilikli parametr ulanyp, web sahypasyndan ýa-da HTML poçta arkaly çagyrylan bolsa, buferiň üstünden aşmak arkaly koduň enjamda ýerine ýetirilmegine sebäp bolup biler. Bu, zyýanly ulanyja diňe ulanyjynyň rugsatlary bilen çäklendirilen ulanyjynyň enjamynda islenýän çäreleri görmäge mümkinçilik döredip biler.

Gowşaklyk, diňe ActiveX dolandyryşlary IE, Outlook ýa-da Outlook Express-de işledilen ýagdaýynda ulanylyp bilner. Internet Explorer-de Howpsuzlyk zolaklary aýratynlygy müşderilere web sahypalarynyň edip biljek zatlaryny çäklendirmäge mümkinçilik berýär we ygtybarly saýtlaryň ActiveX dolandyryşlaryny ulanmagynyň öňüni almak üçin bu aýratynlygy ulanan müşderiler, web esasly hüjüm ssenarisinden iň az töwekgelçilik edip bilerler. Outlook Howpsuzlyk täzelenmesini ulanan müşderiler poçta bilen baglanyşykly ssenariýadan goralar, sebäbi poçta çäklendirilen saýtlar zolagyna geçirilýär we şeýlelik bilen HTML hatlarynyň ActiveX dolandyryşlaryna girmeginiň öňüni alýar.

Has giňişleýin maglumat üçin “ActiveX Parameter Validation Vulnerability” soraglaryna serediň.

Meňzeş programmalar

Alternatiwalar

Bu neşirýarçydan has köp