Preskoči na vsebino
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Založnik: Microsoft
Preiskano na viruse Windows Free
Prenesi vMS02-055 1.5K prenosi
RazličicaMS02-055
Založnik Microsoft
Datum izdaje5. dec. 2008
Datum dodajanja31. okt. 2002
Os zahteveWindows, Windows 2000
ZahteveWindows 2000
Skupno prenosov1.482
CenaFree

Opis

Pomoč HTML v sistemu Windows vključuje kontrolnik ActiveX, ki zagotavlja večino njegove funkcionalnosti. Ena od funkcij, izpostavljenih prek nadzora, vsebuje nepreverjen medpomnilnik, ki bi ga lahko izkoristila spletna stran, ki gostuje na napadalčevem mestu ali poslana uporabniku kot e-poštno sporočilo HTML. Napadalec, ki je uspešno izkoristil ranljivost, bi lahko izvajal kodo v varnostnem kontekstu uporabnika in s tem pridobil enake privilegije kot uporabnik v sistemu.

Druga ranljivost obstaja zaradi napak, povezanih z ravnanjem s prevedenimi datotekami pomoči HTML, ki vsebujejo bližnjice. Ker bližnjice omogočajo datotekam pomoči HTML, da izvedejo katero koli želeno dejanje v sistemu, jih smejo uporabljati le zaupanja vredne datoteke pomoči HTML. Dve pomanjkljivosti omogočata, da se ta omejitev obide. Prvič, pripomoček za pomoč HTML nepravilno določi varnostno območje v primeru, ko spletna stran ali pošta HTML dostavi datoteko CHM v mapo začasnih internetnih datotek in jo nato odpre. Namesto da bi obravnaval datoteko CHM v pravilnem območju – tistem, ki je povezan s spletno stranjo ali pošto HTML, ki jo je poslala –, pomoč HTML jo nepravilno obravnava v območju lokalnega računalnika, s čimer jo šteje za zaupanja vredno in ji dovoli uporabo bližnjic . To napako otežuje dejstvo, da pomoč HTML ne upošteva, v kateri mapi je vsebina. Če bi to storila, bi lahko obnovila prvo napako, saj vsebina v začasni internetni mapi očitno ni zaupanja vredna, ne glede varnostnega območja, v katerem je upodobljen.

Scenarij napada za to ranljivost bi bil zapleten in vključuje uporabo pošte HTML za dostavo datoteke CHM, ki vsebuje bližnjico, nato pa uporabo napak, da jo odprete in omogočite izvedbo bližnjice. Bližnjica bi lahko izvajala katero koli dejanje, ki ga je imel uporabnik privilegije za izvajanje v sistemu.

Podobni programi

Alternative

Več od tega izdajalca