Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| Ausführung | (MS00-085) |
|---|---|
| Herausgeber | Microsoft |
| Veröffentlichungsdatum | 05.12.2008 |
| Datum hinzugefügt | 07.11.2000 |
| Os Anforderungen | Windows, Windows 2000 |
| Bedarf | None |
| Downloads insgesamt | 54.603 |
| Preis | Free |
Beschreibung
Dieser Patch beseitigt eine Sicherheitslücke in Microsoft Windows 2000. Die Sicherheitslücke könnte es einem böswilligen Benutzer ermöglichen, möglicherweise Code auf dem Computer eines anderen Benutzers auszuführen.
Ein ActiveX-Steuerelement, das als Teil von Windows 2000 ausgeliefert wird, enthält einen ungeprüften Puffer. Wenn das Steuerelement von einer Webseite oder HTML-Mail mit einem speziell falsch formatierten Parameter aufgerufen wurde, wäre es möglich, dass Code über einen Pufferüberlauf auf dem Computer ausgeführt wird. Dies könnte es einem böswilligen Benutzer möglicherweise ermöglichen, jede gewünschte Aktion auf dem Computer des Benutzers auszuführen, die nur durch die Berechtigungen des Benutzers begrenzt ist.
Die Schwachstelle könnte nur ausgenutzt werden, wenn ActiveX-Steuerelemente in IE, Outlook oder Outlook Express aktiviert sind. Das Feature "Sicherheitszonen" in Internet Explorer ermöglicht es Kunden, die Möglichkeiten von Websites einzuschränken, und Kunden, die das Feature verwendet haben, um zu verhindern, dass nicht vertrauenswürdige Websites ActiveX-Steuerelemente aufrufen, wären durch das webbasierte Angriffsszenario einem minimalen Risiko ausgesetzt. Kunden, die das Outlook-Sicherheitsupdate angewendet haben, wären vor dem E-Mail-Szenario geschützt, da es E-Mails in die Zone der eingeschränkten Sites verschiebt und dadurch verhindert, dass HTML-Mails ActiveX-Steuerelemente aufrufen.
Weitere Informationen finden Sie in den häufig gestellten Fragen zur Schwachstelle bei der Überprüfung von ActiveX-Parametern.