Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Версія | MS02-055 |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 31 жовт. 2002 р. |
| Вимоги ОС | Windows, Windows 2000 |
| Вимоги | Windows 2000 |
| Загальна кількість завантажень | 1 482 |
| Ціна | Free |
Опис
Довідка HTML у Windows містить елемент керування ActiveX, який забезпечує більшу частину його функціональних можливостей. Одна з функцій, відкритих за допомогою елемента керування, містить неперевірений буфер, який може бути використаний веб-сторінкою, розміщеною на сайті зловмисника, або надісланий користувачеві як лист HTML. Зловмисник, який успішно скористався уразливістю, зможе запустити код у контексті безпеки користувача, отримуючи тим самим ті самі привілеї, що й користувач у системі.
Друга вразливість існує через недоліки, пов’язані з обробкою скомпільованих файлів довідки HTML, які містять ярлики. Оскільки ярлики дозволяють файлам довідки HTML виконувати будь-які дії в системі, їх можна використовувати лише надійним файлам довідки HTML. Дві вади дозволяють обійти це обмеження. По-перше, засіб довідки HTML неправильно визначає зону безпеки у випадку, коли веб-сторінка або пошта HTML доставляє CHM-файл до папки Temporary Internet Files і згодом відкриває його. Замість того, щоб обробляти файл CHM у правильній зоні — тій, що пов’язана з веб-сторінкою чи HTML-поштою, яка його доставила — засіб довідки HTML неправильно обробляє його в зоні локального комп’ютера, таким чином вважаючи його надійним і дозволяючи використовувати ярлики . Ця помилка ускладнюється тим фактом, що засіб довідки HTML не враховує теку, у якій зберігається вміст. Якби це було зроблено, він міг би відновити першу помилку, оскільки вміст у тимчасовій папці Інтернету явно не є надійним, незважаючи на це. зони безпеки, у якій він відображається.
Сценарій атаки для цієї вразливості буде складним і передбачає використання електронної пошти HTML для доставки файлу CHM, який містить ярлик, а потім використання недоліків, щоб відкрити його та дозволити ярлику виконати. Ярлик міг би виконувати будь-які дії, які користувач мав права виконувати в системі.