Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versija | MS02-055 |
|---|---|
| Leidėjas | Microsoft |
| Išleidimo data | 2008-12-05 |
| Data pridėta | 2002-10-31 |
| OS reikalavimai | Windows, Windows 2000 |
| Reikalavimai | Windows 2000 |
| Iš viso atsisiuntimų | 1 482 |
| Kaina | Free |
apibūdinimas
„Windows“ HTML žinyno priemonėje yra „ActiveX“ valdiklis, suteikiantis daugumą jo funkcijų. Vienoje iš funkcijų, parodytų valdikliu, yra nepažymėtas buferis, kurį gali išnaudoti užpuoliko svetainėje priglobtas tinklalapis arba išsiųstas vartotojui kaip HTML laiškas. Užpuolikas, sėkmingai išnaudojęs pažeidžiamumą, galės paleisti kodą vartotojo saugos kontekste, taip įgydamas tokias pačias teises kaip ir sistemos vartotojas.
Antrasis pažeidžiamumas yra dėl trūkumų, susijusių su sukompiliuotų HTML žinyno failų, kuriuose yra nuorodų, tvarkymu. Kadangi spartieji klavišai leidžia HTML žinyno failams atlikti bet kokius norimus veiksmus sistemoje, juos naudoti turėtų būti leidžiama tik patikimiems HTML žinyno failams. Dvi trūkumai leidžia apeiti šį apribojimą. Pirma, HTML žinyno priemonė neteisingai nustato saugos zoną tuo atveju, kai tinklalapis arba HTML laiškas pristato CHM failą į aplanką Laikinieji interneto failai ir vėliau jį atidaro. Vietoj to, kad CHM failas būtų tvarkomas tinkamoje zonoje – toje, kuri yra susieta su tinklalapiu arba HTML paštu, kuris jį pristatė, HTML žinyno priemonė netinkamai tvarko jį vietinio kompiuterio zonoje, todėl laiko jį patikimu ir leidžia naudoti sparčiuosius klavišus. . Šią klaidą apsunkina tai, kad HTML žinyno priemonė neatsižvelgia į tai, kokiame aplanke yra turinys. Jei taip būtų, ji galėtų atsigauti po pirmos klaidos, nes laikinojo interneto aplanko turiniu akivaizdžiai nepasitikima. saugos zonos, kurioje jis pateikiamas.
Šio pažeidžiamumo atakos scenarijus būtų sudėtingas ir apimtų HTML laišką, kad būtų pristatytas CHM failas, kuriame yra nuoroda, tada pasinaudojant trūkumais jį atidaryti ir leisti vykdyti nuorodą. Spartusis klavišas galės atlikti bet kokį veiksmą, kurį vartotojas turėjo teisę atlikti sistemoje.