Ir para o conteúdo
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Editor: Microsoft
Verificado por vírus Windows Free
Versão(MS00-085)
Editor Microsoft
Data de lançamento5 de dez. de 2008
Data adicionada7 de nov. de 2000
Os requisitosWindows, Windows 2000
RequisitosNone
Total de downloads54.603
PreçoFree

Descrição

Este patch elimina uma vulnerabilidade de segurança no Microsoft Windows 2000. A vulnerabilidade pode permitir que um usuário mal-intencionado execute código na máquina de outro usuário.

Um controle ActiveX fornecido como parte do Windows 2000 contém um buffer não verificado. Se o controle fosse chamado de uma página da Web ou de um email HTML usando um parâmetro especialmente malformado, seria possível fazer com que o código fosse executado na máquina por meio de uma saturação de buffer. Isso pode permitir que um usuário mal-intencionado execute qualquer ação desejada na máquina do usuário, limitada apenas pelas permissões do usuário.

A vulnerabilidade só pode ser explorada se os controles ActiveX estiverem habilitados no IE, Outlook ou Outlook Express. O recurso Zonas de Segurança no Internet Explorer permite que os clientes limitem o que os sites podem fazer, e os clientes que usaram o recurso para impedir que sites não confiáveis ​​invoquem controles ActiveX teriam um risco mínimo no cenário de ataque baseado na Web. Os clientes que aplicaram a Atualização de Segurança do Outlook estariam protegidos contra o cenário de correio, pois ele move o correio para a Zona de Sites Restritos, evitando assim que os emails em HTML invoquem controles ActiveX.

Consulte as Perguntas frequentes sobre vulnerabilidade de validação de parâmetro ActiveX para obter mais informações.

Programas semelhantes

Alternativas

Mais deste editor