Kalo te përmbajtja
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Botues: Microsoft
I skanuar nga viruset Windows Free
Shkarko vMS02-055 1.5K shkarkimet
VersionMS02-055
Botues Microsoft
Data e lëshimit5 dhj 2008
Data e shtimit31 tet 2002
Kërkesat e OSWindows, Windows 2000
KërkesatWindows 2000
Shkarkimet totale1 482
ÇmimiFree

Përshkrim

Struktura e Ndihmës HTML në Windows përfshin një kontroll ActiveX që ofron një pjesë të madhe të funksionalitetit të tij. Një nga funksionet e ekspozuara nëpërmjet kontrollit përmban një buffer të pakontrolluar, i cili mund të shfrytëzohet nga një faqe ueb e vendosur në sajtin e një sulmuesi ose t'i dërgohet një përdoruesi si një postë HTML. Një sulmues që ka shfrytëzuar me sukses cenueshmërinë do të jetë në gjendje të ekzekutojë kodin në kontekstin e sigurisë së përdoruesit, duke fituar kështu të njëjtat privilegje si përdoruesi në sistem.

Ekziston një dobësi e dytë për shkak të gabimeve që lidhen me trajtimin e skedarëve të përpiluar të Ndihmës HTML që përmbajnë shkurtore. Për shkak se shkurtoret lejojnë skedarët e Ndihmës HTML të ndërmarrin çdo veprim të dëshiruar në sistem, vetëm skedarët e besuar të Ndihmës HTML duhet të lejohen t'i përdorin ato. Dy të meta lejojnë që ky kufizim të anashkalohet. Së pari, objekti HTML Help përcakton gabimisht Zonën e Sigurisë në rastin kur një faqe interneti ose postë HTML dërgon një skedar CHM në dosjen e skedarëve të përkohshëm të internetit dhe më pas e hap atë. Në vend që të trajtojë skedarin CHM në zonën e duhur -- atë të lidhur me faqen e internetit ose postën HTML që e ka dorëzuar atë -- objekti HTML Help e trajton gabimisht atë në Zonën e Kompjuterit Lokal, duke e konsideruar kështu të besuar dhe duke e lejuar të përdorë shkurtore . Ky gabim është i komplikuar nga fakti se objekti i Ndihmës HTML nuk merr parasysh se në cilën dosje ndodhet përmbajtja. Nëse do ta bënte këtë, ai mund të rikuperohej nga defekti i parë, pasi përmbajtja brenda Dosjes së Përkohshme të Internetit nuk besohet qartë, pavarësisht të Zonës së Sigurisë që paraqet në.

Skenari i sulmit për këtë dobësi do të ishte kompleks dhe përfshin përdorimin e një poste HTML për të ofruar një skedar CHM që përmban një shkurtore, pastaj duke përdorur të metat për ta hapur atë dhe për të lejuar ekzekutimin e shkurtores. Shkurtorja do të ishte në gjendje të kryente çdo veprim që përdoruesi kishte privilegje të kryente në sistem.

Programë të ngjashme

Alternativa

Më shumë nga ky botues