W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Видавництво: Microsoft
Перевірено на віруси Windows Free
Завантажити vMS02-055 1.5K завантаження
ВерсіяMS02-055
Видавництво Microsoft
Дата випуску5 груд. 2008 р.
Дату додано31 жовт. 2002 р.
Вимоги ОСWindows, Windows 2000
ВимогиWindows 2000
Загальна кількість завантажень1 482
ЦінаFree

Опис

Довідка HTML у Windows містить елемент керування ActiveX, який забезпечує більшу частину його функціональних можливостей. Одна з функцій, відкритих за допомогою елемента керування, містить неперевірений буфер, який може бути використаний веб-сторінкою, розміщеною на сайті зловмисника, або надісланий користувачеві як лист HTML. Зловмисник, який успішно скористався уразливістю, зможе запустити код у контексті безпеки користувача, отримуючи тим самим ті самі привілеї, що й користувач у системі.

Друга вразливість існує через недоліки, пов’язані з обробкою скомпільованих файлів довідки HTML, які містять ярлики. Оскільки ярлики дозволяють файлам довідки HTML виконувати будь-які дії в системі, їх можна використовувати лише надійним файлам довідки HTML. Дві вади дозволяють обійти це обмеження. По-перше, засіб довідки HTML неправильно визначає зону безпеки у випадку, коли веб-сторінка або пошта HTML доставляє CHM-файл до папки Temporary Internet Files і згодом відкриває його. Замість того, щоб обробляти файл CHM у правильній зоні — тій, що пов’язана з веб-сторінкою чи HTML-поштою, яка його доставила — засіб довідки HTML неправильно обробляє його в зоні локального комп’ютера, таким чином вважаючи його надійним і дозволяючи використовувати ярлики . Ця помилка ускладнюється тим фактом, що засіб довідки HTML не враховує теку, у якій зберігається вміст. Якби це було зроблено, він міг би відновити першу помилку, оскільки вміст у тимчасовій папці Інтернету явно не є надійним, незважаючи на це. зони безпеки, у якій він відображається.

Сценарій атаки для цієї вразливості буде складним і передбачає використання електронної пошти HTML для доставки файлу CHM, який містить ярлик, а потім використання недоліків, щоб відкрити його та дозволити ярлику виконати. Ярлик міг би виконувати будь-які дії, які користувач мав права виконувати в системі.

Подібні програми

Альтернативи

Більше від цього видавця