W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Kustantaja: Microsoft
Virustarkastettu Windows Free
ladata vMS02-055 1.5K latausta
VersioMS02-055
Kustantaja Microsoft
Julkaisupäivä5.12.2008
Lisäyspäivämäärä31.10.2002
Os vaatimuksetWindows, Windows 2000
VaatimuksetWindows 2000
Latauksia yhteensä1 482
HintaFree

Kuvaus

Windowsin HTML-ohjetoiminto sisältää ActiveX-komponentin, joka tarjoaa suuren osan sen toiminnoista. Yksi ohjauksen kautta paljastettu toiminto sisältää tarkistamattoman puskurin, jota hyökkääjän sivustolla isännöity Web-sivu voi hyödyntää tai lähettää käyttäjälle HTML-sähköpostina. Haavoittuvuutta onnistuneesti hyödyntänyt hyökkääjä voisi suorittaa koodia käyttäjän suojauskontekstissa, jolloin hän saa samat oikeudet kuin järjestelmän käyttäjä.

Toinen haavoittuvuus johtuu pikanäppäimiä sisältävien koottujen HTML-ohjetiedostojen käsittelyyn liittyvistä puutteista. Koska pikanäppäimet antavat HTML-ohjetiedostoille mahdollisuuden suorittaa haluamasi toiminnot järjestelmässä, vain luotettujen HTML-ohjetiedostojen tulee sallia käyttää niitä. Kahden puutteen ansiosta tämä rajoitus voidaan ohittaa. Ensinnäkin HTML-ohjetoiminto määrittää väärin suojavyöhykkeen, jos Web-sivu tai HTML-sähköposti toimittaa CHM-tiedoston Temporary Internet Files -kansioon ja avaa sen myöhemmin. Sen sijaan, että CHM-tiedosto olisi käsitelty oikealla vyöhykkeellä – joka liittyy sen toimittaneeseen Web-sivuun tai HTML-sähköpostiin – HTML Help -toiminto käsittelee sitä väärin paikallisessa tietokonevyöhykkeessä, joten se pitää sitä luotettavana ja antaa sen käyttää pikakuvakkeita. . Tätä virhettä pahentaa se, että HTML-ohjetoiminto ei ota huomioon, missä kansiossa sisältö sijaitsee. Jos näin tehdään, se voisi toipua ensimmäisestä virheestä, koska väliaikaisen Internet-kansion sisältöön ei selvästikään luoteta. turvavyöhykkeestä, johon se tulee.

Tämän haavoittuvuuden hyökkäysskenaario olisi monimutkainen, ja siihen kuuluu HTML-sähköpostin käyttäminen pikakuvakkeen sisältävän CHM-tiedoston toimittamiseen, sitten puutteiden hyödyntäminen sen avaamiseksi ja pikakuvakkeen suorittamisen sallimiseksi. Pikakuvake pystyisi suorittamaan minkä tahansa toiminnon, jolla käyttäjällä on oikeudet suorittaa järjestelmässä.

Samankaltaiset ohjelmat

Vaihtoehdot

Lisää tältä julkaisijalta