W2
下载 v(MS00-085)
54.6K 下载量
| 版 | (MS00-085) |
|---|---|
| 发行人 | Microsoft |
| 发布日期 | 2008年12月5日 |
| 添加日期 | 2000年11月7日 |
| 操作系统要求 | Windows, Windows 2000 |
| 要求 | None |
| 下载总数 | 54,603 |
| 价钱 | Free |
描述
此补丁消除了 Microsoft Windows 2000 中的一个安全漏洞。该漏洞可能使恶意用户能够在其他用户的计算机上运行代码。
作为 Windows 2000 的一部分提供的 ActiveX 控件包含未经检查的缓冲区。如果控件是从网页或 HTML 邮件中使用特殊格式的参数调用的,则可能会导致代码通过缓冲区溢出在计算机上执行。这可能使恶意用户能够在用户的机器上采取任何所需的操作,仅受用户权限的限制。
只有在 IE、Outlook 或 Outlook Express 中启用 ActiveX 控件时,才能利用该漏洞。 Internet Explorer 中的安全区域功能使客户能够限制网站可以执行的操作,并且使用该功能来防止不受信任的站点调用 ActiveX 控件的客户将受到基于 Web 的攻击情形的最小风险。已应用 Outlook 安全更新的客户将受到保护,免受邮件传播方案的影响,因为它将邮件移动到受限站点区域,从而防止 HTML 邮件调用 ActiveX 控件。
有关详细信息,请参阅 ActiveX 参数验证漏洞常见问题解答。