Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| ဗားရှင်း | (MS00-085) |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဒီ ၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၀၊ နို ၇ |
| Os လိုအပ်ချက်များ | Windows, Windows 2000 |
| လိုအပ်ချက်များ | None |
| စုစုပေါင်း downloads | ၅၄,၆၀၃ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
ဤ patch သည် Microsoft Windows 2000 ရှိ လုံခြုံရေး အားနည်းချက်ကို ဖယ်ရှားပေးပါသည်။ အဆိုပါ အားနည်းချက်သည် အန္တရာယ်ရှိသော အသုံးပြုသူတစ်ဦးအား အခြားအသုံးပြုသူ၏ စက်တွင် ကုဒ်ကို လုပ်ဆောင်နိုင်စေမည်ဖြစ်သည်။
Windows 2000 ၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် ပို့ဆောင်သည့် ActiveX ထိန်းချုပ်မှုတွင် စစ်ဆေးမထားသော ကြားခံတစ်ခုပါရှိသည်။ ထိန်းချုပ်မှုအား ဝဘ်စာမျက်နှာ သို့မဟုတ် HTML မေးလ်မှ အထူးပုံစံမမှန်သော ကန့်သတ်ဘောင်တစ်ခုကို အသုံးပြုပါက၊ ၎င်းအား ကြားခံစနစ်ဖြင့် စက်ပေါ်တွင် ကုဒ်ကို လုပ်ဆောင်ရန် ဖြစ်နိုင်ချေရှိသည်။ ၎င်းသည် အသုံးပြုသူ၏ခွင့်ပြုချက်ဖြင့်သာ ကန့်သတ်ထားသော အသုံးပြုသူ၏စက်တွင် အလိုရှိသော မည်သည့်လုပ်ဆောင်ချက်ကိုမဆို ပြုလုပ်ရန် အန္တရာယ်ရှိသောအသုံးပြုသူတစ်ဦးအား ခွင့်ပြုနိုင်မည်ဖြစ်သည်။
IE၊ Outlook သို့မဟုတ် Outlook Express တွင် ActiveX ထိန်းချုပ်မှုများကို ဖွင့်ထားမှသာ အားနည်းချက်ကို အသုံးချနိုင်မည်ဖြစ်သည်။ Internet Explorer ရှိ Security Zones အင်္ဂါရပ်သည် သုံးစွဲသူများအား ဝဘ်ဆိုက်များ လုပ်ဆောင်နိုင်သည့်အရာများကို ကန့်သတ်နိုင်စေပြီး ActiveX ထိန်းချုပ်မှုများကို မယုံကြည်သောဆိုက်များကို ခေါ်ဆိုခြင်းမှ ကာကွယ်ရန် အင်္ဂါရပ်ကို အသုံးပြုထားသည့် သုံးစွဲသူများသည် ဝဘ်အခြေခံတိုက်ခိုက်မှုမှ အန္တရာယ်အနည်းဆုံးဖြစ်နိုင်မည်ဖြစ်သည်။ Outlook လုံခြုံရေး အပ်ဒိတ်ကို ကျင့်သုံးသော သုံးစွဲသူများသည် ကန့်သတ်ဆိုက်များဇုန်သို့ mail များကို ရွှေ့ထားသောကြောင့် ၎င်းသည် အီးမေးလ်များကို ကန့်သတ်ဆိုက်များအတွင်းသို့ ရွှေ့ထားသောကြောင့်၊ ထို့ကြောင့် HTML mail များသည် ActiveX ထိန်းချုပ်မှုများကို ခေါ်ဆိုခြင်းမှ ကာကွယ်နိုင်မည်ဖြစ်သည်။
နောက်ထပ်အချက်အလက်များအတွက် ActiveX Parameter Validation Vulnerability FAQ ကို ကြည့်ပါ။