Zum Inhalt springen
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

Herausgeber: Microsoft
Virengeprüft Windows Free
Ausführung(MS00-085)
Herausgeber Microsoft
Veröffentlichungsdatum05.12.2008
Datum hinzugefügt07.11.2000
Os AnforderungenWindows, Windows 2000
BedarfNone
Downloads insgesamt54.603
PreisFree

Beschreibung

Dieser Patch beseitigt eine Sicherheitslücke in Microsoft Windows 2000. Die Sicherheitslücke könnte es einem böswilligen Benutzer ermöglichen, möglicherweise Code auf dem Computer eines anderen Benutzers auszuführen.

Ein ActiveX-Steuerelement, das als Teil von Windows 2000 ausgeliefert wird, enthält einen ungeprüften Puffer. Wenn das Steuerelement von einer Webseite oder HTML-Mail mit einem speziell falsch formatierten Parameter aufgerufen wurde, wäre es möglich, dass Code über einen Pufferüberlauf auf dem Computer ausgeführt wird. Dies könnte es einem böswilligen Benutzer möglicherweise ermöglichen, jede gewünschte Aktion auf dem Computer des Benutzers auszuführen, die nur durch die Berechtigungen des Benutzers begrenzt ist.

Die Schwachstelle könnte nur ausgenutzt werden, wenn ActiveX-Steuerelemente in IE, Outlook oder Outlook Express aktiviert sind. Das Feature "Sicherheitszonen" in Internet Explorer ermöglicht es Kunden, die Möglichkeiten von Websites einzuschränken, und Kunden, die das Feature verwendet haben, um zu verhindern, dass nicht vertrauenswürdige Websites ActiveX-Steuerelemente aufrufen, wären durch das webbasierte Angriffsszenario einem minimalen Risiko ausgesetzt. Kunden, die das Outlook-Sicherheitsupdate angewendet haben, wären vor dem E-Mail-Szenario geschützt, da es E-Mails in die Zone der eingeschränkten Sites verschiebt und dadurch verhindert, dass HTML-Mails ActiveX-Steuerelemente aufrufen.

Weitere Informationen finden Sie in den häufig gestellten Fragen zur Schwachstelle bei der Überprüfung von ActiveX-Parametern.

Ähnliche Programme

Alternativen

Mehr von diesem Verlag