Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Wersja | MS02-055 |
|---|---|
| Wydawca | Microsoft |
| Data wydania | 5 gru 2008 |
| Data dodania | 31 paź 2002 |
| Wymagania systemu operacyjnego | Windows, Windows 2000 |
| Wymagania | Windows 2000 |
| Całkowita liczba pobrań | 1 482 |
| Cena £ | Free |
Opis
Pomoc HTML w systemie Windows zawiera kontrolkę ActiveX, która zapewnia znaczną część jego funkcji. Jedna z funkcji ujawnionych za pośrednictwem kontrolki zawiera niesprawdzany bufor, który może zostać wykorzystany przez stronę internetową hostowaną w witrynie atakującego lub wysłaną do użytkownika jako poczta HTML. Osoba atakująca, której uda się wykorzystać lukę, będzie w stanie uruchomić kod w kontekście bezpieczeństwa użytkownika, uzyskując w ten sposób takie same uprawnienia, jak użytkownik w systemie.
Druga luka wynika z błędów związanych z obsługą skompilowanych plików Pomocy HTML, które zawierają skróty. Ponieważ skróty umożliwiają plikom Pomocy HTML podejmowanie dowolnych działań w systemie, tylko zaufane pliki Pomocy HTML powinny mieć możliwość ich używania. Dwie wady pozwalają ominąć to ograniczenie. Po pierwsze, pomoc HTML nieprawidłowo określa strefę zabezpieczeń w przypadku, gdy strona sieci Web lub poczta HTML dostarcza plik CHM do folderu tymczasowych plików internetowych, a następnie go otwiera. Zamiast obsługiwać plik CHM we właściwej strefie — tej powiązanej ze stroną sieci Web lub pocztą HTML, która go dostarczyła — funkcja Pomocy HTML nieprawidłowo obsługuje go w strefie Komputer lokalny, uznając go tym samym za zaufany i umożliwiając korzystanie ze skrótów . Ten błąd jest spotęgowany faktem, że pomoc HTML nie bierze pod uwagę, w którym folderze znajduje się zawartość. strefy bezpieczeństwa, w której się renderuje.
Scenariusz ataku dla tej luki byłby złożony i polegałby na użyciu poczty HTML w celu dostarczenia pliku CHM zawierającego skrót, a następnie wykorzystaniu luk w celu otwarcia go i umożliwienia wykonania skrótu. Skrót byłby w stanie wykonać dowolną akcję, do której użytkownik miałby uprawnienia w systemie.