कन्टेन्टमा जानुहोस्
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

प्रकाशक: Microsoft
भाइरस स्केन गरिएको Windows Free
संस्करण(MS00-085)
प्रकाशक Microsoft
जारी मिति२००८ डिसेम्बर ५
मिति थपियो२००० नोभेम्बर ७
ओएस आवश्यकताहरूWindows, Windows 2000
आवश्यकताहरुNone
कुल डाउनलोड५४,६०३
मूल्यFree

वर्णन

यो प्याचले माइक्रोसफ्ट विन्डोज 2000 मा सुरक्षा कमजोरी हटाउँछ। कमजोरीले खराब प्रयोगकर्तालाई अर्को प्रयोगकर्ताको मेसिनमा कोड चलाउन सक्षम बनाउँछ।

Windows 2000 को भागको रूपमा पठाउने ActiveX नियन्त्रणले जाँच नगरिएको बफर समावेश गर्दछ। यदि नियन्त्रणलाई वेब पृष्ठ वा HTML मेलबाट विशेष रूपमा-विकृत प्यारामिटर प्रयोग गरी कल गरिएको थियो भने, यो मेसिनमा बफर ओभररन मार्फत कोड कार्यान्वयन गर्न सम्भव हुनेछ। यसले सम्भावित रूपमा प्रयोगकर्ताको मेसिनमा कुनै पनि वांछित कारबाही गर्नको लागि दुर्भावनापूर्ण प्रयोगकर्तालाई सक्षम पार्न सक्छ, प्रयोगकर्ताको अनुमतिद्वारा मात्र सीमित।

यदि ActiveX नियन्त्रणहरू IE, Outlook, वा Outlook Express मा सक्षम गरिएको छ भने मात्र जोखिमको शोषण गर्न सकिन्छ। इन्टरनेट एक्सप्लोररको सुरक्षा क्षेत्र सुविधाले ग्राहकहरूलाई वेब साइटहरूले गर्न सक्ने कुराहरू सीमित गर्न सक्षम बनाउँछ, र अविश्वसनीय साइटहरूलाई ActiveX नियन्त्रणहरू आह्वान गर्नबाट रोक्नको लागि सुविधा प्रयोग गरेका ग्राहकहरू वेब-आधारित आक्रमण परिदृश्यबाट न्यूनतम जोखिममा हुनेछन्। आउटलुक सुरक्षा अपडेट लागू गर्ने ग्राहकहरूलाई मेल-जनित परिदृश्यबाट सुरक्षित गरिनेछ, किनकि यसले मेललाई प्रतिबन्धित साइटहरू जोनमा सार्छ, जसले गर्दा HTML मेलहरूलाई ActiveX नियन्त्रणहरू आह्वान गर्नबाट रोक्छ।

थप जानकारीको लागि ActiveX प्यारामिटर प्रमाणीकरण जोखिम FAQ हेर्नुहोस्।

समान कार्यक्रमहरू

विकल्पहरू

यस प्रकाशकबाट थप