Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Верзија | MS02-055 |
|---|---|
| Издавач | Microsoft |
| Датум на издавање | 5.12.2008 |
| Датум на додавање | 31.10.2002 |
| Барања за ОС | Windows, Windows 2000 |
| Барања | Windows 2000 |
| Вкупно преземања | 1.482 |
| Цена | Free |
Опис
Објектот HTML Help во Windows вклучува ActiveX контрола што обезбедува голем дел од неговата функционалност. Една од функциите откриени преку контролата содржи непроверен бафер, кој може да биде експлоатиран од веб-страница хостирана на страницата на напаѓачот или испратена до корисникот како HTML-пошта. Напаѓачот кој успешно ја искористил ранливоста ќе може да изврши код во безбедносниот контекст на корисникот, со што ќе ги добие истите привилегии како и корисникот на системот.
Постои втора ранливост поради недостатоците поврзани со ракувањето со компајлирани датотеки за HTML Help кои содржат кратенки. Бидејќи кратенките им дозволуваат на датотеките HTML Help да ги преземат сите посакувани дејства на системот, само доверливите датотеки HTML Help треба да имаат дозвола да ги користат. Две недостатоци дозволуваат ова ограничување да се заобиколи. Прво, HTML Help објектот погрешно ја одредува безбедносната зона во случај кога веб-страница или HTML-пошта доставува датотека CHM во папката Привремени Интернет-датотеки и последователно ја отвора. Наместо да ракува со CHM-датотеката во правилната зона - онаа поврзана со веб-страницата или HTML-поштата што ја доставила - HTML Help погрешно ракува со неа во локалната компјутерска зона, со што ја смета за доверлива и дозволува да користи кратенки . Оваа грешка се надополнува со фактот дека HTML Help објектот не зема предвид во која папка се наоѓа содржината. Ако го стори тоа, таа може да се опорави од првиот недостаток, бидејќи на содржината во Привремената Интернет папка очигледно не и се верува, без разлика на Безбедносната зона што ја дава во.
Сценариото за напад за оваа ранливост би било сложено и вклучува користење на HTML-пошта за доставување на датотека CHM што содржи кратенка, потоа искористување на недостатоците за да се отвори и да се дозволи кратенката да се изврши. Кратенката ќе може да изврши каква било акција што корисникот има привилегии да ги изврши на системот.