Przejdź do treści
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Wydawca: Microsoft
Przeskanowane pod kątem wirusów Windows Free
WersjaMS02-055
Wydawca Microsoft
Data wydania5 gru 2008
Data dodania31 paź 2002
Wymagania systemu operacyjnegoWindows, Windows 2000
WymaganiaWindows 2000
Całkowita liczba pobrań1 482
Cena £Free

Opis

Pomoc HTML w systemie Windows zawiera kontrolkę ActiveX, która zapewnia znaczną część jego funkcji. Jedna z funkcji ujawnionych za pośrednictwem kontrolki zawiera niesprawdzany bufor, który może zostać wykorzystany przez stronę internetową hostowaną w witrynie atakującego lub wysłaną do użytkownika jako poczta HTML. Osoba atakująca, której uda się wykorzystać lukę, będzie w stanie uruchomić kod w kontekście bezpieczeństwa użytkownika, uzyskując w ten sposób takie same uprawnienia, jak użytkownik w systemie.

Druga luka wynika z błędów związanych z obsługą skompilowanych plików Pomocy HTML, które zawierają skróty. Ponieważ skróty umożliwiają plikom Pomocy HTML podejmowanie dowolnych działań w systemie, tylko zaufane pliki Pomocy HTML powinny mieć możliwość ich używania. Dwie wady pozwalają ominąć to ograniczenie. Po pierwsze, pomoc HTML nieprawidłowo określa strefę zabezpieczeń w przypadku, gdy strona sieci Web lub poczta HTML dostarcza plik CHM do folderu tymczasowych plików internetowych, a następnie go otwiera. Zamiast obsługiwać plik CHM we właściwej strefie — tej powiązanej ze stroną sieci Web lub pocztą HTML, która go dostarczyła — funkcja Pomocy HTML nieprawidłowo obsługuje go w strefie Komputer lokalny, uznając go tym samym za zaufany i umożliwiając korzystanie ze skrótów . Ten błąd jest spotęgowany faktem, że pomoc HTML nie bierze pod uwagę, w którym folderze znajduje się zawartość. strefy bezpieczeństwa, w której się renderuje.

Scenariusz ataku dla tej luki byłby złożony i polegałby na użyciu poczty HTML w celu dostarczenia pliku CHM zawierającego skrót, a następnie wykorzystaniu luk w celu otwarcia go i umożliwienia wykonania skrótu. Skrót byłby w stanie wykonać dowolną akcję, do której użytkownik miałby uprawnienia w systemie.

Podobne programy

Alternatywy

Więcej od tego wydawcy