W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Izdevējs: Microsoft
Pārbaudītas pret vīrusiem Windows Free
Lejupielādēt vMS02-055 1.5K lejupielādes
VersijaMS02-055
Izdevējs Microsoft
Izdošanas datums2008. gada 5. dec.
Pievienošanas datums2002. gada 31. okt.
OS prasībasWindows, Windows 2000
PrasībasWindows 2000
Kopējais lejupielāžu skaits1 482
CenaFree

Apraksts

Windows HTML palīdzības rīkā ir iekļauta ActiveX vadīkla, kas nodrošina lielu daļu tā funkcionalitātes. Viena no funkcijām, kas tiek atklāta, izmantojot vadīklu, satur nepārbaudītu buferi, ko var izmantot uzbrucēja vietnē mitinātā Web lapa vai nosūtīt lietotājam kā HTML pastu. Uzbrucējs, kurš veiksmīgi izmantojis ievainojamību, varēs palaist kodu lietotāja drošības kontekstā, tādējādi iegūstot tādas pašas privilēģijas kā lietotājs sistēmā.

Otra ievainojamība pastāv kļūdu dēļ, kas saistīti ar kompilēto HTML palīdzības failu apstrādi, kuros ir ietverti saīsnes. Tā kā īsinājumtaustiņi ļauj HTML palīdzības failiem veikt jebkuru vēlamo darbību sistēmā, tos drīkst izmantot tikai uzticami HTML palīdzības faili. Divi trūkumi ļauj apiet šo ierobežojumu. Pirmkārt, HTML palīdzības rīks nepareizi nosaka drošības zonu gadījumā, ja Web lapa vai HTML pasts piegādā CHM failu mapē Temporary Internet Files un pēc tam to atver. Tā vietā, lai apstrādātu CHM failu pareizajā zonā — tajā, kas saistīta ar Web lapu vai HTML pastu, kas to piegādāja, HTML palīdzības līdzeklis nepareizi apstrādā to vietējā datora zonā, tādējādi uzskatot to par uzticamu un ļaujot tam izmantot īsceļus. . Šo kļūdu pastiprina fakts, ka HTML palīdzības rīks neņem vērā, kurā mapē saturs atrodas. Ja tas tiktu darīts, tas varētu atgūties no pirmā defekta, jo pagaidu interneta mapē esošajam saturam acīmredzami neuzticas. no drošības zonas, kurā tas atrodas.

Šīs ievainojamības uzbrukuma scenārijs būtu sarežģīts un ietver HTML pasta izmantošanu, lai piegādātu CHM failu, kurā ir saīsne, un pēc tam tiek izmantotas nepilnības, lai to atvērtu un ļautu izpildīt saīsni. Īsceļš varētu veikt jebkuru darbību, ko lietotājs var veikt sistēmā.

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja