Прескочи на содржината
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Издавач: Microsoft
Вирусно скенирано Windows Free
Преземи vMS02-055 1.5K преземања
ВерзијаMS02-055
Издавач Microsoft
Датум на издавање5.12.2008
Датум на додавање31.10.2002
Барања за ОСWindows, Windows 2000
БарањаWindows 2000
Вкупно преземања1.482
ЦенаFree

Опис

Објектот HTML Help во Windows вклучува ActiveX контрола што обезбедува голем дел од неговата функционалност. Една од функциите откриени преку контролата содржи непроверен бафер, кој може да биде експлоатиран од веб-страница хостирана на страницата на напаѓачот или испратена до корисникот како HTML-пошта. Напаѓачот кој успешно ја искористил ранливоста ќе може да изврши код во безбедносниот контекст на корисникот, со што ќе ги добие истите привилегии како и корисникот на системот.

Постои втора ранливост поради недостатоците поврзани со ракувањето со компајлирани датотеки за HTML Help кои содржат кратенки. Бидејќи кратенките им дозволуваат на датотеките HTML Help да ги преземат сите посакувани дејства на системот, само доверливите датотеки HTML Help треба да имаат дозвола да ги користат. Две недостатоци дозволуваат ова ограничување да се заобиколи. Прво, HTML Help објектот погрешно ја одредува безбедносната зона во случај кога веб-страница или HTML-пошта доставува датотека CHM во папката Привремени Интернет-датотеки и последователно ја отвора. Наместо да ракува со CHM-датотеката во правилната зона - онаа поврзана со веб-страницата или HTML-поштата што ја доставила - HTML Help погрешно ракува со неа во локалната компјутерска зона, со што ја смета за доверлива и дозволува да користи кратенки . Оваа грешка се надополнува со фактот дека HTML Help објектот не зема предвид во која папка се наоѓа содржината. Ако го стори тоа, таа може да се опорави од првиот недостаток, бидејќи на содржината во Привремената Интернет папка очигледно не и се верува, без разлика на Безбедносната зона што ја дава во.

Сценариото за напад за оваа ранливост би било сложено и вклучува користење на HTML-пошта за доставување на датотека CHM што содржи кратенка, потоа искористување на недостатоците за да се отвори и да се дозволи кратенката да се изврши. Кратенката ќе може да изврши каква било акција што корисникот има привилегии да ги изврши на системот.

Слични програми

Алтернативи

Повеќе од овој издавател