ਸਮੱਗਰੀ 'ਤੇ ਜਾਓ
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

ਪ੍ਰਕਾਸ਼ਕ: Microsoft
ਵਾਇਰਸ ਸਕੈਨ ਕੀਤਾ Windows Free
ਡਾ .ਨਲੋਡ v(MS00-085) 54.6K ਡਾਊਨਲੋਡ
ਵਰਜਨ(MS00-085)
ਪ੍ਰਕਾਸ਼ਕ Microsoft
ਰਿਹਾਈ ਤਾਰੀਖ5 ਦਸੰ 2008
ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ7 ਨਵੰ 2000
ਓਸ ਜਰੂਰਤਾਂWindows, Windows 2000
ਜਰੂਰਤਾਂNone
ਕੁੱਲ ਡਾਉਨਲੋਡਸ54,603
ਮੁੱਲFree

ਵੇਰਵਾ

ਇਹ ਪੈਚ ਮਾਈਕਰੋਸਾਫਟ ਵਿੰਡੋਜ਼ 2000 ਵਿੱਚ ਇੱਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ। ਕਮਜ਼ੋਰੀ ਇੱਕ ਖਤਰਨਾਕ ਉਪਭੋਗਤਾ ਨੂੰ ਕਿਸੇ ਹੋਰ ਉਪਭੋਗਤਾ ਦੀ ਮਸ਼ੀਨ ਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਕੋਡ ਚਲਾਉਣ ਦੇ ਯੋਗ ਬਣਾ ਸਕਦੀ ਹੈ।

ਇੱਕ ActiveX ਨਿਯੰਤਰਣ ਜੋ ਵਿੰਡੋਜ਼ 2000 ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਭੇਜਦਾ ਹੈ ਇੱਕ ਅਣਚੈਕ ਬਫਰ ਰੱਖਦਾ ਹੈ। ਜੇ ਨਿਯੰਤਰਣ ਨੂੰ ਇੱਕ ਵੈੱਬ ਪੇਜ ਜਾਂ HTML ਮੇਲ ਤੋਂ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਖਰਾਬ ਪੈਰਾਮੀਟਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਬੁਲਾਇਆ ਗਿਆ ਸੀ, ਤਾਂ ਇਹ ਇੱਕ ਬਫਰ ਓਵਰਰਨ ਦੁਆਰਾ ਮਸ਼ੀਨ 'ਤੇ ਕੋਡ ਨੂੰ ਚਲਾਉਣਾ ਸੰਭਵ ਹੋਵੇਗਾ। ਇਹ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਇੱਕ ਖਤਰਨਾਕ ਉਪਭੋਗਤਾ ਨੂੰ ਉਪਭੋਗਤਾ ਦੀ ਮਸ਼ੀਨ 'ਤੇ ਕੋਈ ਵੀ ਲੋੜੀਂਦੀ ਕਾਰਵਾਈ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾ ਸਕਦਾ ਹੈ, ਸਿਰਫ ਉਪਭੋਗਤਾ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦੁਆਰਾ ਸੀਮਿਤ।

ਕਮਜ਼ੋਰੀ ਦਾ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜੇਕਰ IE, Outlook, ਜਾਂ Outlook Express ਵਿੱਚ ActiveX ਨਿਯੰਤਰਣ ਯੋਗ ਕੀਤੇ ਗਏ ਹਨ। ਇੰਟਰਨੈੱਟ ਐਕਸਪਲੋਰਰ ਵਿੱਚ ਸੁਰੱਖਿਆ ਜ਼ੋਨ ਵਿਸ਼ੇਸ਼ਤਾ ਗਾਹਕਾਂ ਨੂੰ ਇਹ ਸੀਮਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦੀ ਹੈ ਕਿ ਵੈੱਬ ਸਾਈਟਾਂ ਕੀ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਅਤੇ ਜਿਨ੍ਹਾਂ ਗਾਹਕਾਂ ਨੇ ਇਸ ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਵਰਤੋਂ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਸਾਈਟਾਂ ਨੂੰ ActiveX ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ ਕੀਤੀ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਵੈੱਬ-ਅਧਾਰਿਤ ਹਮਲੇ ਦੇ ਦ੍ਰਿਸ਼ ਤੋਂ ਘੱਟ ਜੋਖਮ ਹੋਵੇਗਾ। ਜਿਨ੍ਹਾਂ ਗਾਹਕਾਂ ਨੇ ਆਉਟਲੁੱਕ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਮੇਲ ਦੁਆਰਾ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਦ੍ਰਿਸ਼ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਜਾਵੇਗਾ, ਕਿਉਂਕਿ ਇਹ ਮੇਲ ਨੂੰ ਪ੍ਰਤਿਬੰਧਿਤ ਸਾਈਟਾਂ ਜ਼ੋਨ ਵਿੱਚ ਭੇਜਦਾ ਹੈ, ਇਸ ਤਰ੍ਹਾਂ HTML ਮੇਲ ਨੂੰ ActiveX ਨਿਯੰਤਰਣਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਰੋਕਦਾ ਹੈ।

ਵਧੇਰੇ ਜਾਣਕਾਰੀ ਲਈ ActiveX ਪੈਰਾਮੀਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਕਮਜ਼ੋਰੀ ਬਾਰੇ ਅਕਸਰ ਪੁੱਛੇ ਜਾਣ ਵਾਲੇ ਸਵਾਲ ਦੇਖੋ।

ਸਮਾਨ ਪ੍ਰੋਗਰਾਮ

ਵਿਕਲਪ

ਇਸ ਪ੍ਰਕਾਸ਼ਕ ਤੋਂ ਹੋਰ