W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Kiadó: Microsoft
Vírusmentesítve Windows Free
Letöltés vMS02-055 1.5K letöltések
VáltozatMS02-055
Kiadó Microsoft
Kiadási dátum2008. dec. 5.
Dátum hozzáadva2002. okt. 31.
Os követelményekWindows, Windows 2000
KövetelményekWindows 2000
Összes letöltés1 482
ÁrFree

Leírás

A Windows HTML-súgója tartalmaz egy ActiveX-vezérlőt, amely funkcióinak nagy részét biztosítja. A vezérlőn keresztül elérhető egyik funkció ellenőrizetlen puffert tartalmaz, amelyet kihasználhat a támadó webhelyén tárolt weboldal, vagy HTML-levélként elküldhető a felhasználónak. A biztonsági rést sikeresen kihasználó támadó kódot futtathat a felhasználó biztonsági környezetében, így ugyanazokat a jogosultságokat szerezheti meg, mint a rendszer felhasználója.

A második biztonsági rést a parancsikonokat tartalmazó lefordított HTML-súgófájlok kezelésével kapcsolatos hibák okozzák. Mivel a parancsikonok lehetővé teszik a HTML-súgófájlok számára, hogy tetszőleges műveletet hajtsanak végre a rendszeren, csak megbízható HTML-súgófájlok használhatják őket. Két hiba teszi lehetővé ennek a korlátozásnak a megkerülését. Először is, a HTML súgó szolgáltatás helytelenül határozza meg a biztonsági zónát abban az esetben, ha egy weblap vagy HTML-levél CHM-fájlt szállít az Ideiglenes internetes fájlok mappába, majd megnyitja azt. Ahelyett, hogy a CHM-fájlt a megfelelő zónában kezelné – amely az azt kézbesítő weblaphoz vagy HTML-levélhez van társítva –, a HTML Help szolgáltatás helytelenül kezeli azt a Helyi számítógép zónában, így megbízhatónak tekinti, és lehetővé teszi a parancsikonok használatát. . Ezt a hibát tetézi az a tény, hogy a HTML-súgó nem veszi figyelembe, hogy a tartalom melyik mappában található. Ha így tesz, az első hibából helyreállhat, mivel az ideiglenes internetes mappában lévő tartalom nyilvánvalóan nem megbízható. a biztonsági zónából, amelyben megjelenik.

A biztonsági rés támadási forgatókönyve összetett lenne, és egy HTML-levél használatával kézbesítene egy parancsikont tartalmazó CHM-fájlt, majd a hibákat kihasználva megnyitja azt, és lehetővé teszi a parancsikon végrehajtását. A parancsikon bármilyen műveletet végrehajthat, amelyre a felhasználó jogosultsága van a rendszeren.

Hasonló programok

Alternatívák

Több ettől a kiadótól