Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| ဗားရှင်း | MS02-055 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | Dec 5, 2008 |
| ရက်စွဲထပ်ထည့်သည် | Oct 31, 2002 |
| Os လိုအပ်ချက်များ | Windows, Windows 2000 |
| လိုအပ်ချက်များ | Windows 2000 |
| စုစုပေါင်း downloads | 1 482 |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Windows ရှိ HTML Help Facility တွင် ၎င်း၏ လုပ်ဆောင်နိုင်စွမ်းများစွာကို ပံ့ပိုးပေးသည့် ActiveX ထိန်းချုပ်မှုတစ်ခု ပါဝင်သည်။ ထိန်းချုပ်မှုမှတစ်ဆင့် ဖော်ထုတ်ထားသော လုပ်ဆောင်ချက်များထဲမှ တစ်ခုတွင် တိုက်ခိုက်သူ၏ဆိုက်တွင် လက်ခံထားသော ဝဘ်စာမျက်နှာမှ အသုံးချနိုင်သည် သို့မဟုတ် HTML မေးလ်အဖြစ် အသုံးပြုသူတစ်ဦးထံ ပေးပို့နိုင်သည့် မစစ်ဆေးရသေးသည့် ကြားခံတစ်ခုပါရှိသည်။ အားနည်းချက်ကို အောင်မြင်စွာ အသုံးချခဲ့သော တိုက်ခိုက်သူသည် အသုံးပြုသူ၏ လုံခြုံရေးအခြေအနေတွင် ကုဒ်ကို လုပ်ဆောင်နိုင်မည်ဖြစ်ပြီး၊ ထို့ကြောင့် စနစ်ပေါ်ရှိ အသုံးပြုသူကဲ့သို့ တူညီသောအခွင့်အရေးများကို ရရှိမည်ဖြစ်သည်။
ဖြတ်လမ်းလင့်ခ်များပါရှိသော စုစည်းထားသော HTML Help ဖိုင်များကို ကိုင်တွယ်ခြင်းနှင့် ဆက်စပ်နေသော ချို့ယွင်းချက်များကြောင့် ဒုတိယအားနည်းချက်တစ်ခု ရှိနေပါသည်။ ဖြတ်လမ်းလင့်ခ်များသည် HTML Help ဖိုင်များကို စနစ်တွင် အလိုရှိသော မည်သည့်လုပ်ဆောင်ချက်ကိုမဆို လုပ်ဆောင်နိုင်သောကြောင့် ယုံကြည်စိတ်ချရသော HTML Help ဖိုင်များကိုသာ ၎င်းတို့ကို အသုံးပြုခွင့်ပေးသင့်သည်။ အားနည်းချက်နှစ်ခုက ဒီကန့်သတ်ချက်ကို ကျော်လွှားနိုင်စေတယ်။ ပထမဦးစွာ၊ HTML Help Facility သည် ဝဘ်စာမျက်နှာ သို့မဟုတ် HTML မေးလ်တစ်ခုမှ CHM ဖိုင်ကို ယာယီအင်တာနက်ဖိုင်များဖိုဒါသို့ ပို့ဆောင်ပြီးနောက် ၎င်းကိုဖွင့်သည့်အခါတွင် လုံခြုံရေးဇုန်ကို မှားယွင်းစွာ ဆုံးဖြတ်ပေးသည်။ CHM ဖိုင်ကို မှန်ကန်သောဇုန်တွင် ကိုင်တွယ်မည့်အစား၊ ၎င်းကို ပေးပို့သော ဝဘ်စာမျက်နှာ သို့မဟုတ် HTML မေးလ်နှင့် ဆက်စပ်နေသည့်—— HTML Help Facility သည် Local Computer Zone တွင် ၎င်းအား မှားယွင်းစွာ ကိုင်တွယ်ဆောင်ရွက်သည်၊ ထို့ကြောင့် ၎င်းအား ယုံကြည်စိတ်ချရကြောင်း ထည့်သွင်းစဉ်းစားကာ ဖြတ်လမ်းများကို အသုံးပြုခွင့်ပေးသည်။ . HTML Help Facility သည် မည်သည့်ဖိုင်တွဲတွင်ပါဝင်သည်ဆိုသည်ကို ထည့်သွင်းစဉ်းစားခြင်းမရှိသည့်အတွက် ဤအမှားအယွင်းကို ပေါင်းစပ်ထားသည်။ ထိုသို့ပြုလုပ်ပါက၊ ယာယီအင်တာနက်ဖိုဒါအတွင်းရှိ အကြောင်းအရာကို ရှင်းရှင်းလင်းလင်း အယုံအကြည်မရှိသောကြောင့်၊ ၎င်းသည် ပထမချို့ယွင်းချက်မှ ပြန်လည်ကောင်းမွန်လာနိုင်သည်။ လုံခြံုရေးဇုန်၏ အသွင်အပြင်။
ဤအားနည်းချက်အတွက် တိုက်ခိုက်မှုအခြေအနေသည် ရှုပ်ထွေးမည်ဖြစ်ပြီး ဖြတ်လမ်းပါရှိသော CHM ဖိုင်ကို ပေးပို့ရန် HTML mail ကိုအသုံးပြုကာ ၎င်းကိုဖွင့်ရန် ချို့ယွင်းချက်များအား အသုံးပြု၍ ဖြတ်လမ်းကို လုပ်ဆောင်ခွင့်ပြုရန် ပါဝင်သည်။ ဖြတ်လမ်းလင့်ခ်သည် စနစ်တွင် အသုံးပြုသူတွင် လုပ်ဆောင်ရန် အခွင့်အရေးများရှိသည့် မည်သည့်လုပ်ဆောင်ချက်ကိုမဆို လုပ်ဆောင်နိုင်မည်ဖြစ်သည်။