| মাইক্রোসফ্ট সিকিউরিটি বুলেটিন এমএস 03-041 দুর্বলতা দূরবর্তী কোড কার্যকরকরণের অনুমতি দিতে পারে। |
এখনই ডাউনলোড করুন |
মাইক্রোসফ্ট সিকিউরিটি বুলেটিন এমএস 03-041 র্যাঙ্কিং ও সারাংশ
- প্রকাশকের ওয়েব সাইট:
- http://www.microsoft.com/
- অপারেটিং সিস্টেম:
- Windows 2003, Windows 2000, Windows NT, Windows XP
মাইক্রোসফ্ট সিকিউরিটি বুলেটিন এমএস 03-041 ট্যাগ
মাইক্রোসফ্ট সিকিউরিটি বুলেটিন এমএস 03-041 বর্ণনা
মাইক্রোসফ্ট থেকে: প্রমাণীকরণের মধ্যে একটি দুর্বলতা রয়েছে যে, নির্দিষ্ট কম মেমরি অবস্থার অধীনে, ActiveX নিয়ন্ত্রণটি অনুমোদন ডায়ালগ দিয়ে ব্যবহারকারীকে উপস্থাপন না করে ডাউনলোড এবং ইনস্টল করতে পারে। এই দুর্বলতাটি শোষণ করার জন্য, একজন আক্রমণকারীটি এই দুর্বলতাটি শোষণ করার জন্য ডিজাইন করা একটি দূষিত ওয়েব সাইটকে হোস্ট করতে পারে। যদি একটি আক্রমণকারী তখন একজন ব্যবহারকারীকে এই সাইটটিতে দেখার জন্য প্ররোচিত করে তবে ActiveX নিয়ন্ত্রণটি ব্যবহারকারীর সিস্টেমে ইনস্টল এবং মৃত্যুদন্ড কার্যকর করা যেতে পারে। বিকল্পভাবে, একজন আক্রমণকারী একটি বিশেষভাবে গঠিত HTML ই-মেইল তৈরি করতে এবং এটি ব্যবহারকারীর কাছে পাঠাতে পারে। যদি ব্যবহারকারী এইচটিএমএল ই-মেইলটি দেখে থাকে তবে একটি অননুমোদিত ActiveX নিয়ন্ত্রণটি ব্যবহারকারীর সিস্টেমে ইনস্টল এবং মৃত্যুদন্ড কার্যকর করা যেতে পারে। উভয় পরিস্থিতিতেই প্রমাণীকরণের দুর্বলতা একটি অননুমোদিত অ্যাক্টিভএক্স কন্ট্রোলটি ব্যবহারকারীর উপর ব্যবহারকারীর সাথে একই অনুমতি ব্যতিরেকে ব্যবহারকারীর সাথে একই অনুমতি ব্যতীত ইনস্টল করা এবং মৃত্যুদন্ড কার্যকর করতে পারে। নিম্নলিখিত শর্তগুলি পূরণ করা হলে HTML ইমেল ভেক্টর থেকে আক্রমণের ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করা যেতে পারে: আপনি মাইক্রোসফ্ট সিকিউরিটি বুলেটিন MS03-040 এর সাথে অন্তর্ভুক্ত প্যাচটি প্রয়োগ করেছেন 6 অথবা পরে আপনি মাইক্রোসফ্ট আউটলুক ইমেল নিরাপত্তা আপডেট বা মাইক্রোসফ্ট আউটলুক এক্সপ্রেস 6.0 এবং উচ্চতর, অথবা মাইক্রোসফ্ট আউটলুক 2000 বা তার বেশি ডিফল্ট কনফিগারেশন ব্যবহার করে।
মাইক্রোসফ্ট সিকিউরিটি বুলেটিন এমএস 03-041 সম্পর্কিত সফটওয়্যার