Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Toleo | (MS00-085) |
|---|---|
| Mchapishaji | Microsoft |
| Tarehe ya kutolewa | 5 Des 2008 |
| Tarehe iliyoongezwa | 7 Nov 2000 |
| Mahitaji ya Os | Windows, Windows 2000 |
| Mahitaji | None |
| Jumla ya vipakuliwa | 54,603 |
| Bei | Free |
Maelezo
Kiraka hiki huondoa uwezekano wa kuathiriwa kiusalama katika Microsoft Windows 2000. Athari hii inaweza kuruhusu kuwezesha mtumiaji hasidi kuendesha msimbo kwenye mashine ya mtumiaji mwingine.
Kidhibiti cha ActiveX ambacho husafirishwa kama sehemu ya Windows 2000 kina bafa isiyochaguliwa. Ikiwa udhibiti uliitwa kutoka kwa ukurasa wa Wavuti au barua pepe ya HTML kwa kutumia kigezo kilichoharibika haswa, itawezekana kusababisha msimbo kutekelezwa kwenye mashine kupitia msururu wa bafa. Hii inaweza kumwezesha mtumiaji hasidi kuchukua hatua yoyote anayotaka kwenye mashine ya mtumiaji, iliyodhibitiwa tu na ruhusa za mtumiaji.
Athari hii inaweza tu kutumiwa ikiwa vidhibiti vya ActiveX vimewashwa katika IE, Outlook au Outlook Express. Kipengele cha Maeneo ya Usalama katika Internet Explorer huwawezesha wateja kuweka kikomo kile ambacho Tovuti zinaweza kufanya, na wateja ambao wametumia kipengele hiki kuzuia tovuti zisizoaminika zisitumie vidhibiti vya ActiveX watakuwa katika hatari ndogo kutokana na hali ya mashambulizi ya Wavuti. Wateja ambao wametumia Usasisho wa Usalama wa Outlook watalindwa dhidi ya hali ya barua pepe, kwa kuwa huhamisha barua hadi katika Eneo la Maeneo yenye Mipaka, na hivyo kuzuia barua pepe za HTML zisitumie vidhibiti vya ActiveX.
Tazama Maswali Yanayoulizwa Mara kwa Mara ya Athari za Kigezo cha ActiveX kwa maelezo zaidi.