Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| ਵਰਜਨ | (MS00-085) |
|---|---|
| ਪ੍ਰਕਾਸ਼ਕ | Microsoft |
| ਰਿਹਾਈ ਤਾਰੀਖ | 5 ਦਸੰ 2008 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 7 ਨਵੰ 2000 |
| ਓਸ ਜਰੂਰਤਾਂ | Windows, Windows 2000 |
| ਜਰੂਰਤਾਂ | None |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 54,603 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
ਇਹ ਪੈਚ ਮਾਈਕਰੋਸਾਫਟ ਵਿੰਡੋਜ਼ 2000 ਵਿੱਚ ਇੱਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ। ਕਮਜ਼ੋਰੀ ਇੱਕ ਖਤਰਨਾਕ ਉਪਭੋਗਤਾ ਨੂੰ ਕਿਸੇ ਹੋਰ ਉਪਭੋਗਤਾ ਦੀ ਮਸ਼ੀਨ ਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਕੋਡ ਚਲਾਉਣ ਦੇ ਯੋਗ ਬਣਾ ਸਕਦੀ ਹੈ।
ਇੱਕ ActiveX ਨਿਯੰਤਰਣ ਜੋ ਵਿੰਡੋਜ਼ 2000 ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਭੇਜਦਾ ਹੈ ਇੱਕ ਅਣਚੈਕ ਬਫਰ ਰੱਖਦਾ ਹੈ। ਜੇ ਨਿਯੰਤਰਣ ਨੂੰ ਇੱਕ ਵੈੱਬ ਪੇਜ ਜਾਂ HTML ਮੇਲ ਤੋਂ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਖਰਾਬ ਪੈਰਾਮੀਟਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਬੁਲਾਇਆ ਗਿਆ ਸੀ, ਤਾਂ ਇਹ ਇੱਕ ਬਫਰ ਓਵਰਰਨ ਦੁਆਰਾ ਮਸ਼ੀਨ 'ਤੇ ਕੋਡ ਨੂੰ ਚਲਾਉਣਾ ਸੰਭਵ ਹੋਵੇਗਾ। ਇਹ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਇੱਕ ਖਤਰਨਾਕ ਉਪਭੋਗਤਾ ਨੂੰ ਉਪਭੋਗਤਾ ਦੀ ਮਸ਼ੀਨ 'ਤੇ ਕੋਈ ਵੀ ਲੋੜੀਂਦੀ ਕਾਰਵਾਈ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾ ਸਕਦਾ ਹੈ, ਸਿਰਫ ਉਪਭੋਗਤਾ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦੁਆਰਾ ਸੀਮਿਤ।
ਕਮਜ਼ੋਰੀ ਦਾ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜੇਕਰ IE, Outlook, ਜਾਂ Outlook Express ਵਿੱਚ ActiveX ਨਿਯੰਤਰਣ ਯੋਗ ਕੀਤੇ ਗਏ ਹਨ। ਇੰਟਰਨੈੱਟ ਐਕਸਪਲੋਰਰ ਵਿੱਚ ਸੁਰੱਖਿਆ ਜ਼ੋਨ ਵਿਸ਼ੇਸ਼ਤਾ ਗਾਹਕਾਂ ਨੂੰ ਇਹ ਸੀਮਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦੀ ਹੈ ਕਿ ਵੈੱਬ ਸਾਈਟਾਂ ਕੀ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਅਤੇ ਜਿਨ੍ਹਾਂ ਗਾਹਕਾਂ ਨੇ ਇਸ ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਵਰਤੋਂ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਸਾਈਟਾਂ ਨੂੰ ActiveX ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਕੀਤੀ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਵੈੱਬ-ਅਧਾਰਿਤ ਹਮਲੇ ਦੇ ਦ੍ਰਿਸ਼ ਤੋਂ ਘੱਟ ਜੋਖਮ ਹੋਵੇਗਾ। ਜਿਨ੍ਹਾਂ ਗਾਹਕਾਂ ਨੇ ਆਉਟਲੁੱਕ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਮੇਲ ਦੁਆਰਾ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਦ੍ਰਿਸ਼ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਜਾਵੇਗਾ, ਕਿਉਂਕਿ ਇਹ ਮੇਲ ਨੂੰ ਪ੍ਰਤਿਬੰਧਿਤ ਸਾਈਟਾਂ ਜ਼ੋਨ ਵਿੱਚ ਭੇਜਦਾ ਹੈ, ਇਸ ਤਰ੍ਹਾਂ HTML ਮੇਲ ਨੂੰ ActiveX ਨਿਯੰਤਰਣਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਰੋਕਦਾ ਹੈ।
ਵਧੇਰੇ ਜਾਣਕਾਰੀ ਲਈ ActiveX ਪੈਰਾਮੀਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਕਮਜ਼ੋਰੀ ਬਾਰੇ ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ ਦੇਖੋ।