W2
Windows 2000 ActiveX Parameter Validation Vulnerability Patch
발행자:
Microsoft
바이러스 스캔 완료
Windows
Free
다운로드 v(MS00-085)
54.6K 다운로드
| 버전 | (MS00-085) |
|---|---|
| 발행자 | Microsoft |
| 출시일 | 2008. 12. 5. |
| 추가 된 날짜 | 2000. 11. 7. |
| OS 요구 사항 | Windows, Windows 2000 |
| 요구 사항 | None |
| 총 다운로드 | 54,603 |
| 가격 | Free |
기술
이 패치는 Microsoft Windows 2000의 보안 취약점을 제거합니다. 이 취약점으로 인해 악의적인 사용자가 잠재적으로 다른 사용자의 컴퓨터에서 코드를 실행할 수 있습니다.
Windows 2000의 일부로 제공되는 ActiveX 컨트롤에는 검사되지 않은 버퍼가 있습니다. 특별히 잘못된 매개변수를 사용하여 웹 페이지나 HTML 메일에서 컨트롤을 호출한 경우 버퍼 오버런을 통해 시스템에서 코드가 실행될 수 있습니다. 이는 잠재적으로 악의적인 사용자가 사용자의 권한에 의해서만 제한되는 사용자의 컴퓨터에서 원하는 작업을 수행할 수 있도록 합니다.
이 취약점은 IE, Outlook 또는 Outlook Express에서 ActiveX 컨트롤이 활성화된 경우에만 악용될 수 있습니다. Internet Explorer의 보안 영역 기능을 사용하면 웹 사이트에서 수행할 수 있는 작업을 제한할 수 있으며 신뢰할 수 없는 사이트에서 ActiveX 컨트롤을 호출하지 못하도록 방지하는 기능을 사용하는 고객은 웹 기반 공격 시나리오의 위험을 최소화할 수 있습니다. Outlook 보안 업데이트를 적용한 고객은 메일을 제한된 사이트 영역으로 이동하여 HTML 메일이 ActiveX 컨트롤을 호출하는 것을 방지하기 때문에 메일 기반 시나리오로부터 보호됩니다.
자세한 내용은 ActiveX 매개변수 유효성 검사 취약점 FAQ를 참조하세요.