Langsung ke konten
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Penerbit: Microsoft
Dipindai virus Windows Free
Versi: kapan(MS00-085)
Penerbit Microsoft
Tanggal rilis5 Des 2008
Tanggal Ditambahkan7 Nov 2000
Persyaratan OSWindows, Windows 2000
PersyaratanNone
Total unduhan54.603
HargaFree

Deskripsi

Patch ini menghilangkan kerentanan keamanan di Microsoft Windows 2000. Kerentanan ini memungkinkan pengguna jahat untuk berpotensi menjalankan kode di mesin pengguna lain.

Kontrol ActiveX yang dikirimkan sebagai bagian dari Windows 2000 berisi buffer yang tidak dicentang. Jika kontrol dipanggil dari halaman Web atau email HTML menggunakan parameter yang cacat khusus, akan memungkinkan untuk menyebabkan kode dieksekusi pada mesin melalui buffer overrun. Ini berpotensi memungkinkan pengguna jahat untuk mengambil tindakan apa pun yang diinginkan pada mesin pengguna, hanya dibatasi oleh izin pengguna.

Kerentanan hanya dapat dieksploitasi jika kontrol ActiveX diaktifkan di IE, Outlook, atau Outlook Express. Fitur Zona Keamanan di Internet Explorer memungkinkan pelanggan untuk membatasi apa yang dapat dilakukan situs Web, dan pelanggan yang telah menggunakan fitur tersebut untuk mencegah situs yang tidak dipercaya dari menjalankan kontrol ActiveX akan berada pada risiko minimal dari skenario serangan berbasis Web. Pelanggan yang telah menerapkan Pembaruan Keamanan Outlook akan dilindungi dari skenario yang dibawa melalui surat, karena memindahkan surat ke Zona Situs Terbatas, sehingga mencegah surat HTML dari menjalankan kontrol ActiveX.

Lihat FAQ Kerentanan Validasi Parameter ActiveX untuk informasi selengkapnya.

Program serupa

Alternatif

Lainnya dari penerbit ini