Sonntag, 24.11.2024 (CET) um 00:43 Uhr
www.windowspage.de 20 Jahre Windowspage
News:
Herzlich Willkommen bei Windowspage. Alles rund um Windows.

Updates - Sicherheitsupdate: Windows-Shell kann Remotecodeausführung ermöglichen (Drag & Drop)
Detailbeschreibung
Betriebssystem: Windows 2000

Die Drag & Drop-Technologie wertet bestimmte DHTML-Ereignisse nicht richtig aus. Dadurch kann von einer Webseite eine Datei auf das Benutzersystem heruntergeladen werden. Dem Benutzer wird kein Dialogfeld zur Bestätigung angezeigt. Das Betriebssystem oder der Benutzer kann dann diee Datei mit dem schädlichen Code unbeabsichtigt ausführen.
DHTML-Ereignisse (Dynamic HTML) können in Skriptdateien verwendet werden, um dynamische Inhalte auf einer Webseite anzuzeigen.

Systemanforderungen:

  • Windows 2000 Advanced Server SP3/SP4
  • Windows 2000 Datacenter Server SP3/SP4
  • Windows 2000 Professional SP3/SP4

Weitere Informationen (Quelle):

Dieses Update wurde durch das folgende neuere Update ersetzt:

Download:

  • Version - 890047
  • Datum - 07.02.2005
  • Dateigrösse - 1,1 MB
  • Dateiname - windows2000-kb890047-x86-deu_351e3875c39c9f993cd282a4b196cb9c9a64dcd5.exe

Unsere Webseite verwendet technisch notwendige Cookies ("berechtigtes Interesse"). Darüberhinausgehend (z. B. für Statistiken oder Marketing) erfolgt keine Speicherung von Cookies. Klicken Sie auf "Ich stimme zu", um Cookies zu akzeptieren und direkt unsere Webseite besuchen zu können. Weitere Informationen...


Windowspage - Unverschlüsselte Verbindung
Sicherheit Sie rufen die Inhalte über eine unverschlüsselte Verbindung ab. Die Inhalte können auch über eine verschlüsselte Verbindung (SSL) abgerufen werden:
https://windowspage.de/updates/016148.html
Valid HTML 4.01 Transitional  CSS ist valide!