Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| កំណែ | (MS00-085) |
|---|---|
| អ្នកបោះពុម្ពផ្សាយ | Microsoft |
| កាលបរិច្ឆេទចេញផ្សាយ | 5 ធ្នូ 2008 |
| កាលបរិច្ឆេទដែលបានបន្ថែម | 7 វិច្ឆិកា 2000 |
| តម្រូវការ Os | Windows, Windows 2000 |
| តម្រូវការ | None |
| ការទាញយកសរុប | 54,603 |
| តម្លៃ | Free |
ការពិពណ៌នា
បំណះនេះលុបបំបាត់ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុង Microsoft Windows 2000។ ភាពងាយរងគ្រោះអាចអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ព្យាបាទអាចដំណើរការកូដនៅលើម៉ាស៊ីនរបស់អ្នកប្រើផ្សេងទៀត។
វត្ថុបញ្ជា ActiveX ដែលដឹកជញ្ជូនជាផ្នែកមួយនៃ Windows 2000 មានសតិបណ្ដោះអាសន្នដែលមិនបានត្រួតពិនិត្យ។ ប្រសិនបើវត្ថុបញ្ជាត្រូវបានហៅចេញពីគេហទំព័រ ឬសំបុត្រ HTML ដោយប្រើប៉ារ៉ាម៉ែត្រដែលមានទម្រង់ពិសេស វាអាចបណ្តាលឱ្យកូដប្រតិបត្តិនៅលើម៉ាស៊ីនតាមរយៈការដំណើរការលើសចំណុះ។ វាអាចធ្វើឱ្យអ្នកប្រើប្រាស់ព្យាបាទធ្វើសកម្មភាពណាមួយដែលចង់បាននៅលើម៉ាស៊ីនរបស់អ្នកប្រើ ដែលកំណត់ដោយសិទ្ធិរបស់អ្នកប្រើប៉ុណ្ណោះ។
ភាពងាយរងគ្រោះអាចត្រូវបានទាញយកបានលុះត្រាតែការគ្រប់គ្រង ActiveX ត្រូវបានបើកនៅក្នុង IE, Outlook ឬ Outlook Express ។ មុខងារតំបន់សុវត្ថិភាពនៅក្នុង Internet Explorer អាចឱ្យអតិថិជនកំណត់នូវអ្វីដែលគេហទំព័រអាចធ្វើបាន ហើយអតិថិជនដែលបានប្រើមុខងារនេះដើម្បីការពារគេហទំព័រដែលមិនគួរឱ្យទុកចិត្តពីការហៅការគ្រប់គ្រង ActiveX នឹងមានហានិភ័យតិចតួចពីសេណារីយ៉ូនៃការវាយប្រហារតាមគេហទំព័រ។ អតិថិជនដែលបានអនុវត្តការអាប់ដេតសុវត្ថិភាពរបស់ Outlook នឹងត្រូវបានការពារប្រឆាំងនឹងសេណារីយ៉ូដែលឆ្លងតាមសំបុត្រ ចាប់តាំងពីវាផ្លាស់ទីសំបុត្រចូលទៅក្នុងតំបន់គេហទំព័រដែលបានដាក់កម្រិត ដោយហេតុនេះការពារសំបុត្រ HTML ពីការហៅការគ្រប់គ្រង ActiveX ។
សូមមើលសំណួរដែលសួរញឹកញាប់អំពីភាពងាយរងគ្រោះនៃប៉ារ៉ាម៉ែត្រ ActiveX សម្រាប់ព័ត៌មានបន្ថែម។