コンテンツにスキップ
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

出版社: Microsoft
ウイルススキャン済み Windows Free
ダウンロード v(MS00-085) 54.6K ダウンロード
バージョン(MS00-085)
出版社 Microsoft
発売日2008/12/05
追加された日付2000/11/07
OSの要件Windows, Windows 2000
要件None
総ダウンロード数54,603
価格Free

説明

このパッチは、Microsoft Windows 2000 のセキュリティ上の脆弱性を排除します。この脆弱性により、悪意のあるユーザーが別のユーザーのマシンでコードを実行できる可能性があります。

Windows 2000 の一部として出荷される ActiveX コントロールには、未チェックのバッファが含まれています。特殊な形式のパラメータを使用して Web ページまたは HTML メールからコントロールが呼び出された場合、バッファ オーバーランを介してマシン上でコードが実行される可能性があります。これにより、悪意のあるユーザーが、ユーザーの権限によってのみ制限され、ユーザーのマシンで必要なアクションを実行できる可能性があります。

この脆弱性は、IE、Outlook、または Outlook Express で ActiveX コントロールが有効になっている場合にのみ悪用される可能性があります。 Internet Explorer のセキュリティ ゾーン機能を使用すると、顧客は Web サイトで実行できることを制限できます。この機能を使用して、信頼されていないサイトが ActiveX コントロールを呼び出すのを防いでいる顧客は、Web ベースの攻撃シナリオによるリスクを最小限に抑えることができます。 Outlook セキュリティ アップデートを適用したお客様は、メールが制限付きサイト ゾーンに移動され、HTML メールが ActiveX コントロールを呼び出さなくなるため、メールによるシナリオから保護されます。

詳細については、ActiveX パラメータ検証の脆弱性に関する FAQ を参照してください。

類似プログラム

代替案

この出版社の他の作品