Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Versão | (MS00-085) |
|---|---|
| Editor | Microsoft |
| Data de lançamento | 5 de dez. de 2008 |
| Data adicionada | 7 de nov. de 2000 |
| Os requisitos | Windows, Windows 2000 |
| Requisitos | None |
| Total de downloads | 54.603 |
| Preço | Free |
Descrição
Este patch elimina uma vulnerabilidade de segurança no Microsoft Windows 2000. A vulnerabilidade pode permitir que um usuário mal-intencionado execute código na máquina de outro usuário.
Um controle ActiveX fornecido como parte do Windows 2000 contém um buffer não verificado. Se o controle fosse chamado de uma página da Web ou de um email HTML usando um parâmetro especialmente malformado, seria possível fazer com que o código fosse executado na máquina por meio de uma saturação de buffer. Isso pode permitir que um usuário mal-intencionado execute qualquer ação desejada na máquina do usuário, limitada apenas pelas permissões do usuário.
A vulnerabilidade só pode ser explorada se os controles ActiveX estiverem habilitados no IE, Outlook ou Outlook Express. O recurso Zonas de Segurança no Internet Explorer permite que os clientes limitem o que os sites podem fazer, e os clientes que usaram o recurso para impedir que sites não confiáveis invoquem controles ActiveX teriam um risco mínimo no cenário de ataque baseado na Web. Os clientes que aplicaram a Atualização de Segurança do Outlook estariam protegidos contra o cenário de correio, pois ele move o correio para a Zona de Sites Restritos, evitando assim que os emails em HTML invoquem controles ActiveX.
Consulte as Perguntas frequentes sobre vulnerabilidade de validação de parâmetro ActiveX para obter mais informações.