Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Változat | MS02-055 |
|---|---|
| Kiadó | Microsoft |
| Kiadási dátum | 2008. dec. 5. |
| Dátum hozzáadva | 2002. okt. 31. |
| Os követelmények | Windows, Windows 2000 |
| Követelmények | Windows 2000 |
| Összes letöltés | 1 482 |
| Ár | Free |
Leírás
A Windows HTML-súgója tartalmaz egy ActiveX-vezérlőt, amely funkcióinak nagy részét biztosítja. A vezérlőn keresztül elérhető egyik funkció ellenőrizetlen puffert tartalmaz, amelyet kihasználhat a támadó webhelyén tárolt weboldal, vagy HTML-levélként elküldhető a felhasználónak. A biztonsági rést sikeresen kihasználó támadó kódot futtathat a felhasználó biztonsági környezetében, így ugyanazokat a jogosultságokat szerezheti meg, mint a rendszer felhasználója.
A második biztonsági rést a parancsikonokat tartalmazó lefordított HTML-súgófájlok kezelésével kapcsolatos hibák okozzák. Mivel a parancsikonok lehetővé teszik a HTML-súgófájlok számára, hogy tetszőleges műveletet hajtsanak végre a rendszeren, csak megbízható HTML-súgófájlok használhatják őket. Két hiba teszi lehetővé ennek a korlátozásnak a megkerülését. Először is, a HTML súgó szolgáltatás helytelenül határozza meg a biztonsági zónát abban az esetben, ha egy weblap vagy HTML-levél CHM-fájlt szállít az Ideiglenes internetes fájlok mappába, majd megnyitja azt. Ahelyett, hogy a CHM-fájlt a megfelelő zónában kezelné – amely az azt kézbesítő weblaphoz vagy HTML-levélhez van társítva –, a HTML Help szolgáltatás helytelenül kezeli azt a Helyi számítógép zónában, így megbízhatónak tekinti, és lehetővé teszi a parancsikonok használatát. . Ezt a hibát tetézi az a tény, hogy a HTML-súgó nem veszi figyelembe, hogy a tartalom melyik mappában található. Ha így tesz, az első hibából helyreállhat, mivel az ideiglenes internetes mappában lévő tartalom nyilvánvalóan nem megbízható. a biztonsági zónából, amelyben megjelenik.
A biztonsági rés támadási forgatókönyve összetett lenne, és egy HTML-levél használatával kézbesítene egy parancsikont tartalmazó CHM-fájlt, majd a hibákat kihasználva megnyitja azt, és lehetővé teszi a parancsikon végrehajtását. A parancsikon bármilyen műveletet végrehajthat, amelyre a felhasználó jogosultsága van a rendszeren.