Treci la conținut
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Editor: Microsoft
Scănat de viruși Windows Free
Descarca vMS02-055 1.5K descărcări
VersiuneMS02-055
Editor Microsoft
Data eliberării5 dec. 2008
Data adaugata31 oct. 2002
Cerințele OSWindows, Windows 2000
CerințeWindows 2000
Descărcări totale1.482
PrețFree

Descriere

Facilitatea de ajutor HTML din Windows include un control ActiveX care oferă o mare parte din funcționalitatea acestuia. Una dintre funcțiile expuse prin intermediul controlului conține un buffer neverificat, care ar putea fi exploatat de o pagină Web găzduită pe site-ul unui atacator sau trimis către un utilizator ca e-mail HTML. Un atacator care a exploatat cu succes vulnerabilitatea ar putea rula cod în contextul de securitate al utilizatorului, obținând astfel aceleași privilegii ca și utilizatorul pe sistem.

O a doua vulnerabilitate există din cauza defectelor asociate cu gestionarea fișierelor de ajutor HTML compilate care conțin comenzi rapide. Deoarece comenzile rapide permit fișierelor HTML Help să efectueze orice acțiune dorită în sistem, numai fișierelor HTML Help de încredere ar trebui să li se permită să le folosească. Două defecte permit ocolirea acestei restricții. În primul rând, facilitatea de ajutor HTML determină incorect Zona de securitate în cazul în care o pagină Web sau e-mail HTML livrează un fișier CHM în folderul Fișiere Internet temporare și, ulterior, îl deschide. În loc să gestioneze fișierul CHM în zona corectă - cea asociată cu pagina web sau cu poșta HTML care l-a livrat - facilitatea de ajutor HTML îl gestionează incorect în Zona computerelor locale, considerându-l astfel de încredere și permițându-i să folosească comenzi rapide . Această eroare este agravată de faptul că facilitatea de ajutor HTML nu ia în considerare în ce folder se află conținutul. Dacă ar face acest lucru, s-ar putea recupera de la primul defect, deoarece conținutul din Folderul de Internet temporar nu este în mod clar de încredere, indiferent a Zonei de Securitate în care se redă.

Scenariul de atac pentru această vulnerabilitate ar fi complex și presupune utilizarea unui e-mail HTML pentru a livra un fișier CHM care conține o comandă rapidă, apoi folosirea defectelor pentru a-l deschide și a permite executarea comenzii rapide. Comanda rapidă ar putea efectua orice acțiune pe care utilizatorul avea privilegii să o efectueze pe sistem.

Programe similare

Alternative

Mai multe de la acest editor