Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Verzia | MS02-055 |
|---|---|
| Vydavateľ | Microsoft |
| Dátum vydania | 5. 12. 2008 |
| Dátum pridania | 31. 10. 2002 |
| Požiadavky OS | Windows, Windows 2000 |
| Požiadavky | Windows 2000 |
| Celkový počet stiahnutí | 1 482 |
| cena | Free |
Popis
Nástroj HTML Help v systéme Windows obsahuje ovládací prvok ActiveX, ktorý poskytuje väčšinu jeho funkcií. Jedna z funkcií odhalených prostredníctvom ovládacieho prvku obsahuje nekontrolovanú vyrovnávaciu pamäť, ktorú by mohla zneužiť webová stránka hosťovaná na stránke útočníka alebo odoslaná používateľovi ako HTML e-mail. Útočník, ktorý by úspešne zneužil túto zraniteľnosť, by mohol spustiť kód v kontexte zabezpečenia používateľa, čím by získal rovnaké privilégiá ako používateľ v systéme.
Druhá chyba zabezpečenia je spôsobená chybami spojenými so spracovaním kompilovaných súborov HTML pomocníka, ktoré obsahujú skratky. Pretože skratky umožňujú súborom HTML pomocníka vykonať akúkoľvek požadovanú akciu v systéme, mali by ich používať iba dôveryhodné súbory HTML pomocníka. Dve chyby umožňujú obísť toto obmedzenie. Po prvé, nástroj HTML Help nesprávne určí zónu zabezpečenia v prípade, keď webová stránka alebo pošta HTML doručí súbor CHM do priečinka Temporary Internet Files a následne ho otvorí. Namiesto spracovania súboru CHM v správnej zóne – tej, ktorá je spojená s webovou stránkou alebo poštou HTML, ktorá ho doručila – ho nástroj HTML Help nesprávne spracuje v zóne lokálneho počítača, čím ho považuje za dôveryhodný a umožňuje mu používať skratky. . Táto chyba je znásobená skutočnosťou, že nástroj HTML Help neberie do úvahy, v ktorom priečinku sa obsah nachádza. Ak by sa tak stalo, mohlo by sa zotaviť z prvej chyby, pretože obsah v dočasnom internetovom priečinku zjavne nie je dôveryhodný. bezpečnostnej zóny, v ktorej sa vykresľuje.
Scenár útoku pre túto zraniteľnosť by bol zložitý a zahŕňa použitie e-mailu HTML na doručenie súboru CHM, ktorý obsahuje skratku, a následné využitie nedostatkov na jeho otvorenie a umožnenie spustenia skratky. Skratka by bola schopná vykonať akúkoľvek akciu, na vykonanie ktorej mal používateľ v systéme oprávnenia.