Microsoft Office Web Components Vulnerability Patch
| ਵਰਜਨ | MS02-044 |
|---|---|
| ਪ੍ਰਕਾਸ਼ਕ | Microsoft |
| ਰਿਹਾਈ ਤਾਰੀਖ | 5 ਦਸੰ 2008 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 17 ਸਤੰ 2002 |
| ਓਸ ਜਰੂਰਤਾਂ | Windows 2000, Windows 98, Windows Me, Windows, Windows XP, Windows NT |
| ਜਰੂਰਤਾਂ | Windows 98/Me/NT/2000/XP, Microsoft Office 2000 |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 5,959 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
Office ਵੈੱਬ ਕੰਪੋਨੈਂਟਸ (OWC) ਵਿੱਚ ਕਈ ActiveX ਨਿਯੰਤਰਣ ਹੁੰਦੇ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ Microsoft Office ਦੀ ਸੀਮਤ ਕਾਰਜਸ਼ੀਲਤਾ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ, ਬਿਨਾਂ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਪੂਰੀ Microsoft Office ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਸਥਿਤੀਆਂ ਵਿੱਚ Microsoft Office ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਜਿੱਥੇ ਪੂਰੀ ਐਪਲੀਕੇਸ਼ਨ ਦੀ ਸਥਾਪਨਾ ਅਸੰਭਵ ਜਾਂ ਅਣਚਾਹੇ ਹੈ। ਨਿਯੰਤਰਣ ਵਿੱਚ ਤਿੰਨ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਸ਼ਾਮਲ ਹਨ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਵੈੱਬ ਸਾਈਟ ਜਾਂ ਇੱਕ HTML ਮੇਲ ਦੁਆਰਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਉਹ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਕਿਸੇ ਵੀ ਟੈਕਸਟ ਨੂੰ ਪੜ੍ਹਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇ ਸਕਦੇ ਹਨ ਜੋ ਉਪਭੋਗਤਾ ਨੇ ਹੋਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੇ ਅੰਦਰੋਂ ਕਾਪੀ ਜਾਂ ਕੱਟਿਆ ਸੀ, ਅਤੇ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਉਪਭੋਗਤਾ ਦੇ ਸਿਸਟਮ ਤੇ ਕਿਸੇ ਵੀ ਲੋੜੀਂਦੀ ਫਾਈਲ ਨੂੰ ਪੜ੍ਹਨ ਦਾ ਤਰੀਕਾ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ; ਅਤੇ ਸਭ ਤੋਂ ਗੰਭੀਰ ਕਮਜ਼ੋਰੀਆਂ ਹਮਲਾਵਰ ਨੂੰ ਉਪਭੋਗਤਾ ਦੇ ਸਿਸਟਮ 'ਤੇ ਕਮਾਂਡਾਂ ਚਲਾਉਣ ਦੀ ਆਗਿਆ ਦੇ ਸਕਦੀਆਂ ਹਨ।