Windows 2000 Unchecked Buffer Help Security Vulnerability Patch MS02-055

Windows中的HTML帮助工具包括一个ActiveX控件,它提供了大部分的功能​​。一个通过控制公开的功能包含未经检查的缓冲区,可以通过托管在攻击者?的网站或发送到用户作为HTML邮件的网页被利用。成功利用此漏洞谁的攻击者能够在用户的安全上下文中运行代码,从而取得了同样的权限在系统上的用户。...