Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| ورژن | (MS00-085) |
|---|---|
| ناشر | Microsoft |
| رہائی کی تاریخ | 5 دسمبر، 2008 |
| تاریخ شامل کی گئی | 7 نومبر، 2000 |
| OS کی ضروریات | Windows, Windows 2000 |
| تقاضے | None |
| کل ڈاؤن لوڈ | 54,603 |
| قیمت | Free |
تفصیل
یہ پیچ مائیکروسافٹ ونڈوز 2000 میں سیکیورٹی کے خطرے کو ختم کرتا ہے۔ یہ کمزوری ایک نقصان دہ صارف کو کسی دوسرے صارف کی مشین پر ممکنہ طور پر کوڈ چلانے کے قابل بنا سکتی ہے۔
ایک ActiveX کنٹرول جو Windows 2000 کے حصے کے طور پر بھیجتا ہے ایک غیر چیک شدہ بفر پر مشتمل ہوتا ہے۔ اگر کنٹرول کو کسی ویب پیج یا ایچ ٹی ایم ایل میل سے خصوصی طور پر خراب پیرامیٹر کا استعمال کرتے ہوئے کال کیا گیا تھا، تو یہ ممکن ہو گا کہ بفر اووررن کے ذریعے کوڈ کو مشین پر عمل میں لایا جائے۔ یہ ممکنہ طور پر نقصان دہ صارف کو صارف کی مشین پر کوئی بھی مطلوبہ کارروائی کرنے کے قابل بنا سکتا ہے، صرف صارف کی اجازت تک محدود۔
خطرے سے صرف اس صورت میں فائدہ اٹھایا جا سکتا ہے جب IE، Outlook، یا Outlook Express میں ActiveX کنٹرولز فعال ہوں۔ انٹرنیٹ ایکسپلورر میں سیکیورٹی زونز کی خصوصیت صارفین کو یہ محدود کرنے کے قابل بناتی ہے کہ ویب سائٹس کیا کر سکتی ہیں، اور وہ صارفین جنہوں نے غیر بھروسہ مند سائٹس کو ActiveX کنٹرولز کا استعمال کرنے سے روکنے کے لیے اس خصوصیت کا استعمال کیا ہے وہ ویب پر مبنی حملے کے منظر نامے سے کم سے کم خطرہ میں ہوں گے۔ وہ صارفین جنہوں نے آؤٹ لک سیکیورٹی اپ ڈیٹ کو لاگو کیا ہے وہ میل سے پیدا ہونے والے منظر نامے سے محفوظ رہیں گے، کیونکہ یہ میل کو محدود سائٹس زون میں منتقل کرتا ہے، اس طرح HTML میلز کو ActiveX کنٹرولز کو استعمال کرنے سے روکتا ہے۔
مزید معلومات کے لیے ActiveX پیرامیٹر کی توثیق کے خطرے سے متعلق FAQ دیکھیں۔