Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| الإصدار | (MS00-085) |
|---|---|
| الناشر | Microsoft |
| يوم الاصدار | ٠٥/١٢/٢٠٠٨ |
| تم إضافة التاريخ | ٠٧/١١/٢٠٠٠ |
| متطلبات نظام التشغيل | Windows, Windows 2000 |
| المتطلبات | None |
| إجمالي التنزيلات | ٥٤٬٦٠٣ |
| السعر | Free |
وصف
يقضي هذا التصحيح على ثغرة أمنية في نظام التشغيل Microsoft Windows 2000. وقد تسمح الثغرة الأمنية بتمكين مستخدم ضار من تشغيل تعليمات برمجية على جهاز مستخدم آخر.
يحتوي عنصر تحكم ActiveX الذي يأتي كجزء من Windows 2000 على مخزن مؤقت لم يتم التحقق منه. إذا تم استدعاء عنصر التحكم من صفحة ويب أو بريد HTML باستخدام معلمة مشوهة بشكل خاص ، فمن الممكن أن يتسبب في تنفيذ التعليمات البرمجية على الجهاز عبر تجاوز المخزن المؤقت. من المحتمل أن يؤدي ذلك إلى تمكين المستخدم الضار من اتخاذ أي إجراء مطلوب على جهاز المستخدم ، مقيدًا فقط بأذونات المستخدم.
لا يمكن استغلال الثغرة الأمنية إلا إذا تم تمكين عناصر تحكم ActiveX في IE أو Outlook أو Outlook Express. تتيح ميزة مناطق الأمان في Internet Explorer للعملاء تحديد ما يمكن لمواقع الويب القيام به ، كما أن العملاء الذين استخدموا هذه الميزة لمنع المواقع غير الموثوق بها من استدعاء عناصر تحكم ActiveX سيكونون في خطر ضئيل من سيناريو الهجوم المستند إلى الويب. سيتم حماية العملاء الذين قاموا بتطبيق تحديث أمان Outlook من سيناريو البريد ، نظرًا لأنه ينقل البريد إلى منطقة المواقع المحظورة ، وبالتالي يمنع رسائل بريد HTML من استدعاء عناصر تحكم ActiveX.
راجع الأسئلة المتداولة حول ثغرات التحقق من صحة معلمة ActiveX للحصول على مزيد من المعلومات.