| Windows 2000 hatalı biçimlendirilmiş olay kaydı güvenlik açığı düzeltme eki (2/26/01) Windows 2000'de, kötü amaçlı bir kullanıcının etkilenen bir makinede kod çalışmasına izin verebilecek bir güvenlik açığını düzeltin. |
Şimdi İndirin |
Windows 2000 hatalı biçimlendirilmiş olay kaydı güvenlik açığı düzeltme eki (2/26/01) Sıralama ve Özet
- yayıncı web sitesi:
- http://www.microsoft.com/
- İşletim sistemleri:
- Windows 2000
Windows 2000 hatalı biçimlendirilmiş olay kaydı güvenlik açığı düzeltme eki (2/26/01) Etiketler
Windows 2000 hatalı biçimlendirilmiş olay kaydı güvenlik açığı düzeltme eki (2/26/01) Açıklama
Windows 2000 Olay Görüntüleyicisi ek bileşeninin, etkinlik kayıtlarının ayrıntılı görünümünü gösteren kodun bir bölümünde denetimli bir tampona sahiptir. Olay Görüntüleyicisi, alanlardan birinde özel olarak yanlış biçimlendirilmiş veriler içeren bir olay kaydı göstermeye çalıştıysa, iki sonuç ortaya çıkacaktır. Daha az ciddi durumda, olay izleyici başarısız olur. Daha ciddi bir durumda, saldırganın seçtiğinin kodu, bir tampon aşımı yoluyla çalıştırılabilmek için yapılabilir. Tasarım, ilansız işlemler sistemdeki olayları kaydedebilir ve etkileşimli olarak oturum açmış, ilan edilemeyen kullanıcılar bunları görüntüleyebilir. Bununla birlikte, yalnızca ayrıcalıklı işlemler güvenlik günlüğündeki olayları kaydedebilir ve yalnızca etkileşimli olarak oturum açmış yöneticiler görüntüleyebilir. Güvenlik açığı, saldırganın seçtiğinin kodunu çalıştırmak için kullanılıyorsa, kod etkilenen kaydı görüntüleyen kullanıcının güvenlik bağlamında çalışır.
Windows 2000 hatalı biçimlendirilmiş olay kaydı güvenlik açığı düzeltme eki (2/26/01) İlgili Yazılım