Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Verze | MS02-055 |
|---|---|
| Vydavatel | Microsoft |
| Datum vydání | 5. 12. 2008 |
| Datum přidáno | 31. 10. 2002 |
| Os požadavky | Windows, Windows 2000 |
| Požadavky | Windows 2000 |
| Celkový počet stažení | 1 482 |
| Cena | Free |
Popis
Nástroj nápovědy HTML v systému Windows obsahuje ovládací prvek ActiveX, který poskytuje většinu jeho funkcí. Jedna z funkcí vystavených prostřednictvím ovládacího prvku obsahuje nekontrolovanou vyrovnávací paměť, kterou by mohla zneužít webová stránka hostovaná na webu útočníka nebo odeslána uživateli jako e-mail HTML. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit kód v kontextu zabezpečení uživatele, čímž by získal stejná oprávnění jako uživatel v systému.
Druhá chyba zabezpečení existuje kvůli chybám spojeným se zpracováním kompilovaných souborů nápovědy HTML, které obsahují zástupce. Protože zkratky umožňují souborům nápovědy HTML provádět v systému jakoukoli požadovanou akci, měly by být povoleny pouze důvěryhodné soubory nápovědy HTML. Dvě chyby umožňují toto omezení obejít. Za prvé, nástroj nápovědy HTML nesprávně určí zónu zabezpečení v případě, kdy webová stránka nebo pošta HTML doručí soubor CHM do složky Temporary Internet Files a následně jej otevře. Namísto zpracování souboru CHM ve správné zóně – té, která je spojena s webovou stránkou nebo HTML poštou, která jej doručila – jej nástroj nápovědy HTML nesprávně zpracovává v zóně místního počítače, a proto jej považuje za důvěryhodný a umožňuje mu používat zkratky. . Tato chyba je umocněna skutečností, že nástroj nápovědy HTML nezohledňuje, ve které složce se obsah nachází. Pokud by tak učinil, mohl by se zotavit z první chyby, protože obsah v dočasné internetové složce zjevně není důvěryhodný. bezpečnostní zóny, ve které se vykresluje.
Scénář útoku pro tuto chybu zabezpečení by byl složitý a zahrnuje použití e-mailu ve formátu HTML k doručení souboru CHM, který obsahuje zástupce, a poté využití chyb k jeho otevření a umožnění spuštění zástupce. Zástupce by byl schopen provést jakoukoli akci, k níž měl uživatel oprávnění v systému.