Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Sürüm | (MS00-085) |
|---|---|
| Yayımcı | Microsoft |
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 7 Kas 2000 |
| İşletim sistemi gereksinimleri | Windows, Windows 2000 |
| Gereksinimler | None |
| Toplam indirme | 54.603 |
| Fiyat | Free |
Açıklama
Bu düzeltme eki, Microsoft Windows 2000'deki bir güvenlik açığını ortadan kaldırır. Bu güvenlik açığı, kötü niyetli bir kullanıcının potansiyel olarak başka bir kullanıcının makinesinde kod çalıştırmasına olanak verebilir.
Windows 2000'in bir parçası olarak gelen bir ActiveX denetimi, denetlenmeyen bir arabellek içerir. Kontrol, özel olarak hatalı biçimlendirilmiş bir parametre kullanılarak bir Web sayfasından veya HTML postasından çağrıldıysa, bir arabellek taşması yoluyla makinede kodun yürütülmesine neden olmak mümkün olacaktır. Bu, potansiyel olarak kötü niyetli bir kullanıcının, yalnızca kullanıcının izinleriyle sınırlı olmak üzere, kullanıcının makinesinde istenen herhangi bir eylemi gerçekleştirmesini sağlayabilir.
Güvenlik açığından yalnızca IE, Outlook veya Outlook Express'te ActiveX denetimleri etkinleştirilirse kullanılabilir. Internet Explorer'daki Güvenlik Bölgeleri özelliği, müşterilerin Web sitelerinin yapabileceklerini sınırlandırmasına olanak tanır ve güvenilmeyen sitelerin ActiveX denetimlerini başlatmasını önlemek için bu özelliği kullanan müşteriler, Web tabanlı saldırı senaryosunda minimum risk altında olur. Outlook Güvenlik Güncelleştirmesi'ni uygulayan müşteriler, postaları Kısıtlı Siteler Bölgesi'ne taşıdığı ve dolayısıyla HTML postalarının ActiveX denetimlerini başlatmasını engellediği için posta kaynaklı senaryoya karşı korunur.
Daha fazla bilgi için ActiveX Parametre Doğrulama Güvenlik Açığı SSS bölümüne bakın.