漏洞关键信息 漏洞名称: System Monitor ActiveX Buffer Overflow Vulnerability USSR Advisory Code: USSR-2000057 披露日期: November 3, 2000 受影响的供应商: Microsoft Corporation 受影响的系统: - Microsoft Windows 2000 Server - Microsoft Windows 2000 Professional - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Datacenter Server 问题描述: - 在Microsoft System Monitor ActiveX控制中发现一个问题(类ID: C4D2D8E0-D1DD-11CE-940F-008029004347, sysmon.ocx)。 - 在"LogFileName"字段中,可以被恶意用户利用,潜在运行代码到另一用户的机器。 - 该漏洞仅当在Internet Explorer、Outlook或Outlook Express中启用了ActiveX控件时可被利用。 修复措施: - Windows 2000的补丁可以在以下链接下载: Windows Update 相关链接: - Underground Security Systems Research - CrunchSP Product 以上是从网页截图中获取的关于该漏洞的关键信息。