Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versio | MS02-055 |
|---|---|
| Kustantaja | Microsoft |
| Julkaisupäivä | 5.12.2008 |
| Lisäyspäivämäärä | 31.10.2002 |
| Os vaatimukset | Windows, Windows 2000 |
| Vaatimukset | Windows 2000 |
| Latauksia yhteensä | 1 482 |
| Hinta | Free |
Kuvaus
Windowsin HTML-ohjetoiminto sisältää ActiveX-komponentin, joka tarjoaa suuren osan sen toiminnoista. Yksi ohjauksen kautta paljastettu toiminto sisältää tarkistamattoman puskurin, jota hyökkääjän sivustolla isännöity Web-sivu voi hyödyntää tai lähettää käyttäjälle HTML-sähköpostina. Haavoittuvuutta onnistuneesti hyödyntänyt hyökkääjä voisi suorittaa koodia käyttäjän suojauskontekstissa, jolloin hän saa samat oikeudet kuin järjestelmän käyttäjä.
Toinen haavoittuvuus johtuu pikanäppäimiä sisältävien koottujen HTML-ohjetiedostojen käsittelyyn liittyvistä puutteista. Koska pikanäppäimet antavat HTML-ohjetiedostoille mahdollisuuden suorittaa haluamasi toiminnot järjestelmässä, vain luotettujen HTML-ohjetiedostojen tulee sallia käyttää niitä. Kahden puutteen ansiosta tämä rajoitus voidaan ohittaa. Ensinnäkin HTML-ohjetoiminto määrittää väärin suojavyöhykkeen, jos Web-sivu tai HTML-sähköposti toimittaa CHM-tiedoston Temporary Internet Files -kansioon ja avaa sen myöhemmin. Sen sijaan, että CHM-tiedosto olisi käsitelty oikealla vyöhykkeellä – joka liittyy sen toimittaneeseen Web-sivuun tai HTML-sähköpostiin – HTML Help -toiminto käsittelee sitä väärin paikallisessa tietokonevyöhykkeessä, joten se pitää sitä luotettavana ja antaa sen käyttää pikakuvakkeita. . Tätä virhettä pahentaa se, että HTML-ohjetoiminto ei ota huomioon, missä kansiossa sisältö sijaitsee. Jos näin tehdään, se voisi toipua ensimmäisestä virheestä, koska väliaikaisen Internet-kansion sisältöön ei selvästikään luoteta. turvavyöhykkeestä, johon se tulee.
Tämän haavoittuvuuden hyökkäysskenaario olisi monimutkainen, ja siihen kuuluu HTML-sähköpostin käyttäminen pikakuvakkeen sisältävän CHM-tiedoston toimittamiseen, sitten puutteiden hyödyntäminen sen avaamiseksi ja pikakuvakkeen suorittamisen sallimiseksi. Pikakuvake pystyisi suorittamaan minkä tahansa toiminnon, jolla käyttäjällä on oikeudet suorittaa järjestelmässä.