Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versija | MS02-055 |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2002. gada 31. okt. |
| OS prasības | Windows, Windows 2000 |
| Prasības | Windows 2000 |
| Kopējais lejupielāžu skaits | 1 482 |
| Cena | Free |
Apraksts
Windows HTML palīdzības rīkā ir iekļauta ActiveX vadīkla, kas nodrošina lielu daļu tā funkcionalitātes. Viena no funkcijām, kas tiek atklāta, izmantojot vadīklu, satur nepārbaudītu buferi, ko var izmantot uzbrucēja vietnē mitinātā Web lapa vai nosūtīt lietotājam kā HTML pastu. Uzbrucējs, kurš veiksmīgi izmantojis ievainojamību, varēs palaist kodu lietotāja drošības kontekstā, tādējādi iegūstot tādas pašas privilēģijas kā lietotājs sistēmā.
Otra ievainojamība pastāv kļūdu dēļ, kas saistīti ar kompilēto HTML palīdzības failu apstrādi, kuros ir ietverti saīsnes. Tā kā īsinājumtaustiņi ļauj HTML palīdzības failiem veikt jebkuru vēlamo darbību sistēmā, tos drīkst izmantot tikai uzticami HTML palīdzības faili. Divi trūkumi ļauj apiet šo ierobežojumu. Pirmkārt, HTML palīdzības rīks nepareizi nosaka drošības zonu gadījumā, ja Web lapa vai HTML pasts piegādā CHM failu mapē Temporary Internet Files un pēc tam to atver. Tā vietā, lai apstrādātu CHM failu pareizajā zonā — tajā, kas saistīta ar Web lapu vai HTML pastu, kas to piegādāja, HTML palīdzības līdzeklis nepareizi apstrādā to vietējā datora zonā, tādējādi uzskatot to par uzticamu un ļaujot tam izmantot īsceļus. . Šo kļūdu pastiprina fakts, ka HTML palīdzības rīks neņem vērā, kurā mapē saturs atrodas. Ja tas tiktu darīts, tas varētu atgūties no pirmā defekta, jo pagaidu interneta mapē esošajam saturam acīmredzami neuzticas. no drošības zonas, kurā tas atrodas.
Šīs ievainojamības uzbrukuma scenārijs būtu sarežģīts un ietver HTML pasta izmantošanu, lai piegādātu CHM failu, kurā ir saīsne, un pēc tam tiek izmantotas nepilnības, lai to atvērtu un ļautu izpildīt saīsni. Īsceļš varētu veikt jebkuru darbību, ko lietotājs var veikt sistēmā.