W2
Windows 2000 ActiveX Parameter Validation Vulnerability Patch
出版社:
Microsoft
ウイルススキャン済み
Windows
Free
ダウンロード v(MS00-085)
54.6K ダウンロード
| バージョン | (MS00-085) |
|---|---|
| 出版社 | Microsoft |
| 発売日 | 2008/12/05 |
| 追加された日付 | 2000/11/07 |
| OSの要件 | Windows, Windows 2000 |
| 要件 | None |
| 総ダウンロード数 | 54,603 |
| 価格 | Free |
説明
このパッチは、Microsoft Windows 2000 のセキュリティ上の脆弱性を排除します。この脆弱性により、悪意のあるユーザーが別のユーザーのマシンでコードを実行できる可能性があります。
Windows 2000 の一部として出荷される ActiveX コントロールには、未チェックのバッファが含まれています。特殊な形式のパラメータを使用して Web ページまたは HTML メールからコントロールが呼び出された場合、バッファ オーバーランを介してマシン上でコードが実行される可能性があります。これにより、悪意のあるユーザーが、ユーザーの権限によってのみ制限され、ユーザーのマシンで必要なアクションを実行できる可能性があります。
この脆弱性は、IE、Outlook、または Outlook Express で ActiveX コントロールが有効になっている場合にのみ悪用される可能性があります。 Internet Explorer のセキュリティ ゾーン機能を使用すると、顧客は Web サイトで実行できることを制限できます。この機能を使用して、信頼されていないサイトが ActiveX コントロールを呼び出すのを防いでいる顧客は、Web ベースの攻撃シナリオによるリスクを最小限に抑えることができます。 Outlook セキュリティ アップデートを適用したお客様は、メールが制限付きサイト ゾーンに移動され、HTML メールが ActiveX コントロールを呼び出さなくなるため、メールによるシナリオから保護されます。
詳細については、ActiveX パラメータ検証の脆弱性に関する FAQ を参照してください。