跳到内容
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

发行人: Microsoft
已查杀病毒 Windows Free
下载 v(MS00-085) 54.6K 下载量
(MS00-085)
发行人 Microsoft
发布日期2008年12月5日
添加日期2000年11月7日
操作系统要求Windows, Windows 2000
要求None
下载总数54,603
价钱Free

描述

此补丁消除了 Microsoft Windows 2000 中的一个安全漏洞。该漏洞可能使恶意用户能够在其他用户的计算机上运行代码。

作为 Windows 2000 的一部分提供的 ActiveX 控件包含未经检查的缓冲区。如果控件是从网页或 HTML 邮件中使用特殊格式的参数调用的,则可能会导致代码通过缓冲区溢出在计算机上执行。这可能使恶意用户能够在用户的机器上采取任何所需的操作,仅受用户权限的限制。

只有在 IE、Outlook 或 Outlook Express 中启用 ActiveX 控件时,才能利用该漏洞。 Internet Explorer 中的安全区域功能使客户能够限制网站可以执行的操作,并且使用该功能来防止不受信任的站点调用 ActiveX 控件的客户将受到基于 Web 的攻击情形的最小风险。已应用 Outlook 安全更新的客户将受到保护,免受邮件传播方案的影响,因为它将邮件移动到受限站点区域,从而防止 HTML 邮件调用 ActiveX 控件。

有关详细信息,请参阅 ActiveX 参数验证漏洞常见问题解答。

类似程序

替代方案

来自此发布者的更多内容