Přeskočit na obsah
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Vydavatel: Microsoft
Prohledáno na viry Windows Free
Stažení vMS02-055 1.5K stažení
VerzeMS02-055
Vydavatel Microsoft
Datum vydání5. 12. 2008
Datum přidáno31. 10. 2002
Os požadavkyWindows, Windows 2000
PožadavkyWindows 2000
Celkový počet stažení1 482
CenaFree

Popis

Nástroj nápovědy HTML v systému Windows obsahuje ovládací prvek ActiveX, který poskytuje většinu jeho funkcí. Jedna z funkcí vystavených prostřednictvím ovládacího prvku obsahuje nekontrolovanou vyrovnávací paměť, kterou by mohla zneužít webová stránka hostovaná na webu útočníka nebo odeslána uživateli jako e-mail HTML. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit kód v kontextu zabezpečení uživatele, čímž by získal stejná oprávnění jako uživatel v systému.

Druhá chyba zabezpečení existuje kvůli chybám spojeným se zpracováním kompilovaných souborů nápovědy HTML, které obsahují zástupce. Protože zkratky umožňují souborům nápovědy HTML provádět v systému jakoukoli požadovanou akci, měly by být povoleny pouze důvěryhodné soubory nápovědy HTML. Dvě chyby umožňují toto omezení obejít. Za prvé, nástroj nápovědy HTML nesprávně určí zónu zabezpečení v případě, kdy webová stránka nebo pošta HTML doručí soubor CHM do složky Temporary Internet Files a následně jej otevře. Namísto zpracování souboru CHM ve správné zóně – té, která je spojena s webovou stránkou nebo HTML poštou, která jej doručila – jej nástroj nápovědy HTML nesprávně zpracovává v zóně místního počítače, a proto jej považuje za důvěryhodný a umožňuje mu používat zkratky. . Tato chyba je umocněna skutečností, že nástroj nápovědy HTML nezohledňuje, ve které složce se obsah nachází. Pokud by tak učinil, mohl by se zotavit z první chyby, protože obsah v dočasné internetové složce zjevně není důvěryhodný. bezpečnostní zóny, ve které se vykresluje.

Scénář útoku pro tuto chybu zabezpečení by byl složitý a zahrnuje použití e-mailu ve formátu HTML k doručení souboru CHM, který obsahuje zástupce, a poté využití chyb k jeho otevření a umožnění spuštění zástupce. Zástupce by byl schopen provést jakoukoli akci, k níž měl uživatel oprávnění v systému.

Podobné programy

Alternativy

Více od tohoto vydavatele