مواد پر جائیں
W2

Windows 2000 ActiveX Parameter Validation Vulnerability Patch

ناشر: Microsoft
وائرس اسکن شدہ Windows Free
ورژن(MS00-085)
ناشر Microsoft
رہائی کی تاریخ5 دسمبر، 2008
تاریخ شامل کی گئی7 نومبر، 2000
OS کی ضروریاتWindows, Windows 2000
تقاضےNone
کل ڈاؤن لوڈ54,603
قیمتFree

تفصیل

یہ پیچ مائیکروسافٹ ونڈوز 2000 میں سیکیورٹی کے خطرے کو ختم کرتا ہے۔ یہ کمزوری ایک نقصان دہ صارف کو کسی دوسرے صارف کی مشین پر ممکنہ طور پر کوڈ چلانے کے قابل بنا سکتی ہے۔

ایک ActiveX کنٹرول جو Windows 2000 کے حصے کے طور پر بھیجتا ہے ایک غیر چیک شدہ بفر پر مشتمل ہوتا ہے۔ اگر کنٹرول کو کسی ویب پیج یا ایچ ٹی ایم ایل میل سے خصوصی طور پر خراب پیرامیٹر کا استعمال کرتے ہوئے کال کیا گیا تھا، تو یہ ممکن ہو گا کہ بفر اووررن کے ذریعے کوڈ کو مشین پر عمل میں لایا جائے۔ یہ ممکنہ طور پر نقصان دہ صارف کو صارف کی مشین پر کوئی بھی مطلوبہ کارروائی کرنے کے قابل بنا سکتا ہے، صرف صارف کی اجازت تک محدود۔

خطرے سے صرف اس صورت میں فائدہ اٹھایا جا سکتا ہے جب IE، Outlook، یا Outlook Express میں ActiveX کنٹرولز فعال ہوں۔ انٹرنیٹ ایکسپلورر میں سیکیورٹی زونز کی خصوصیت صارفین کو یہ محدود کرنے کے قابل بناتی ہے کہ ویب سائٹس کیا کر سکتی ہیں، اور وہ صارفین جنہوں نے غیر بھروسہ مند سائٹس کو ActiveX کنٹرولز کا استعمال کرنے سے روکنے کے لیے اس خصوصیت کا استعمال کیا ہے وہ ویب پر مبنی حملے کے منظر نامے سے کم سے کم خطرہ میں ہوں گے۔ وہ صارفین جنہوں نے آؤٹ لک سیکیورٹی اپ ڈیٹ کو لاگو کیا ہے وہ میل سے پیدا ہونے والے منظر نامے سے محفوظ رہیں گے، کیونکہ یہ میل کو محدود سائٹس زون میں منتقل کرتا ہے، اس طرح HTML میلز کو ActiveX کنٹرولز کو استعمال کرنے سے روکتا ہے۔

مزید معلومات کے لیے ActiveX پیرامیٹر کی توثیق کے خطرے سے متعلق FAQ دیکھیں۔

مشابہ پروگرام

متبادل

اس شائع کنندہ سے مزید