Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versi: kapan | (MS00-085) |
|---|---|
| Penerbit | Microsoft |
| Tanggal rilis | 5 Des 2008 |
| Tanggal Ditambahkan | 7 Nov 2000 |
| Persyaratan OS | Windows, Windows 2000 |
| Persyaratan | None |
| Total unduhan | 54.603 |
| Harga | Free |
Deskripsi
Patch ini menghilangkan kerentanan keamanan di Microsoft Windows 2000. Kerentanan ini memungkinkan pengguna jahat untuk berpotensi menjalankan kode di mesin pengguna lain.
Kontrol ActiveX yang dikirimkan sebagai bagian dari Windows 2000 berisi buffer yang tidak dicentang. Jika kontrol dipanggil dari halaman Web atau email HTML menggunakan parameter yang cacat khusus, akan memungkinkan untuk menyebabkan kode dieksekusi pada mesin melalui buffer overrun. Ini berpotensi memungkinkan pengguna jahat untuk mengambil tindakan apa pun yang diinginkan pada mesin pengguna, hanya dibatasi oleh izin pengguna.
Kerentanan hanya dapat dieksploitasi jika kontrol ActiveX diaktifkan di IE, Outlook, atau Outlook Express. Fitur Zona Keamanan di Internet Explorer memungkinkan pelanggan untuk membatasi apa yang dapat dilakukan situs Web, dan pelanggan yang telah menggunakan fitur tersebut untuk mencegah situs yang tidak dipercaya dari menjalankan kontrol ActiveX akan berada pada risiko minimal dari skenario serangan berbasis Web. Pelanggan yang telah menerapkan Pembaruan Keamanan Outlook akan dilindungi dari skenario yang dibawa melalui surat, karena memindahkan surat ke Zona Situs Terbatas, sehingga mencegah surat HTML dari menjalankan kontrol ActiveX.
Lihat FAQ Kerentanan Validasi Parameter ActiveX untuk informasi selengkapnya.