W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Vydavateľ: Microsoft
Preskenované na vírusy Windows Free
VerziaMS02-055
Vydavateľ Microsoft
Dátum vydania5. 12. 2008
Dátum pridania31. 10. 2002
Požiadavky OSWindows, Windows 2000
PožiadavkyWindows 2000
Celkový počet stiahnutí1 482
cenaFree

Popis

Nástroj HTML Help v systéme Windows obsahuje ovládací prvok ActiveX, ktorý poskytuje väčšinu jeho funkcií. Jedna z funkcií odhalených prostredníctvom ovládacieho prvku obsahuje nekontrolovanú vyrovnávaciu pamäť, ktorú by mohla zneužiť webová stránka hosťovaná na stránke útočníka alebo odoslaná používateľovi ako HTML e-mail. Útočník, ktorý by úspešne zneužil túto zraniteľnosť, by mohol spustiť kód v kontexte zabezpečenia používateľa, čím by získal rovnaké privilégiá ako používateľ v systéme.

Druhá chyba zabezpečenia je spôsobená chybami spojenými so spracovaním kompilovaných súborov HTML pomocníka, ktoré obsahujú skratky. Pretože skratky umožňujú súborom HTML pomocníka vykonať akúkoľvek požadovanú akciu v systéme, mali by ich používať iba dôveryhodné súbory HTML pomocníka. Dve chyby umožňujú obísť toto obmedzenie. Po prvé, nástroj HTML Help nesprávne určí zónu zabezpečenia v prípade, keď webová stránka alebo pošta HTML doručí súbor CHM do priečinka Temporary Internet Files a následne ho otvorí. Namiesto spracovania súboru CHM v správnej zóne – tej, ktorá je spojená s webovou stránkou alebo poštou HTML, ktorá ho doručila – ho nástroj HTML Help nesprávne spracuje v zóne lokálneho počítača, čím ho považuje za dôveryhodný a umožňuje mu používať skratky. . Táto chyba je znásobená skutočnosťou, že nástroj HTML Help neberie do úvahy, v ktorom priečinku sa obsah nachádza. Ak by sa tak stalo, mohlo by sa zotaviť z prvej chyby, pretože obsah v dočasnom internetovom priečinku zjavne nie je dôveryhodný. bezpečnostnej zóny, v ktorej sa vykresľuje.

Scenár útoku pre túto zraniteľnosť by bol zložitý a zahŕňa použitie e-mailu HTML na doručenie súboru CHM, ktorý obsahuje skratku, a následné využitie nedostatkov na jeho otvorenie a umožnenie spustenia skratky. Skratka by bola schopná vykonať akúkoľvek akciu, na vykonanie ktorej mal používateľ v systéme oprávnenia.

Podobné programy

Alternatívy

Viac od tohto vydavateľa