Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| संस्करण | (MS00-085) |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ डिसेम्बर ५ |
| मिति थपियो | २००० नोभेम्बर ७ |
| ओएस आवश्यकताहरू | Windows, Windows 2000 |
| आवश्यकताहरु | None |
| कुल डाउनलोड | ५४,६०३ |
| मूल्य | Free |
वर्णन
यो प्याचले माइक्रोसफ्ट विन्डोज 2000 मा सुरक्षा कमजोरी हटाउँछ। कमजोरीले खराब प्रयोगकर्तालाई अर्को प्रयोगकर्ताको मेसिनमा कोड चलाउन सक्षम बनाउँछ।
Windows 2000 को भागको रूपमा पठाउने ActiveX नियन्त्रणले जाँच नगरिएको बफर समावेश गर्दछ। यदि नियन्त्रणलाई वेब पृष्ठ वा HTML मेलबाट विशेष रूपमा-विकृत प्यारामिटर प्रयोग गरी कल गरिएको थियो भने, यो मेसिनमा बफर ओभररन मार्फत कोड कार्यान्वयन गर्न सम्भव हुनेछ। यसले सम्भावित रूपमा प्रयोगकर्ताको मेसिनमा कुनै पनि वांछित कारबाही गर्नको लागि दुर्भावनापूर्ण प्रयोगकर्तालाई सक्षम पार्न सक्छ, प्रयोगकर्ताको अनुमतिद्वारा मात्र सीमित।
यदि ActiveX नियन्त्रणहरू IE, Outlook, वा Outlook Express मा सक्षम गरिएको छ भने मात्र जोखिमको शोषण गर्न सकिन्छ। इन्टरनेट एक्सप्लोररको सुरक्षा क्षेत्र सुविधाले ग्राहकहरूलाई वेब साइटहरूले गर्न सक्ने कुराहरू सीमित गर्न सक्षम बनाउँछ, र अविश्वसनीय साइटहरूलाई ActiveX नियन्त्रणहरू आह्वान गर्नबाट रोक्नको लागि सुविधा प्रयोग गरेका ग्राहकहरू वेब-आधारित आक्रमण परिदृश्यबाट न्यूनतम जोखिममा हुनेछन्। आउटलुक सुरक्षा अपडेट लागू गर्ने ग्राहकहरूलाई मेल-जनित परिदृश्यबाट सुरक्षित गरिनेछ, किनकि यसले मेललाई प्रतिबन्धित साइटहरू जोनमा सार्छ, जसले गर्दा HTML मेलहरूलाई ActiveX नियन्त्रणहरू आह्वान गर्नबाट रोक्छ।
थप जानकारीको लागि ActiveX प्यारामिटर प्रमाणीकरण जोखिम FAQ हेर्नुहोस्।