Μετάβαση στο περιεχόμενο
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Εκδότης: Microsoft
Εξετασμένο για ιούς Windows Free
Κατεβάστε vMS02-055 1.5K κατεβάσματα
ΕκδοχήMS02-055
Εκδότης Microsoft
Ημερομηνία κυκλοφορίας5 Δεκ 2008
Ημερομηνία προστέθηκε31 Οκτ 2002
Απαιτήσεις OsWindows, Windows 2000
ΑπαιτήσειςWindows 2000
Σύνολο λήψεων1.482
ΤιμήFree

Περιγραφή

Η εγκατάσταση Βοήθειας HTML στα Windows περιλαμβάνει ένα στοιχείο ελέγχου ActiveX που παρέχει μεγάλο μέρος της λειτουργικότητάς του. Μία από τις λειτουργίες που εκτίθενται μέσω του στοιχείου ελέγχου περιέχει ένα μη επιλεγμένο buffer, το οποίο θα μπορούσε να εκμεταλλευτεί μια ιστοσελίδα που φιλοξενείται στον ιστότοπο ενός εισβολέα ή να σταλεί σε έναν χρήστη ως αλληλογραφία HTML. Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς την ευπάθεια θα μπορούσε να εκτελέσει κώδικα στο πλαίσιο ασφαλείας του χρήστη, αποκτώντας έτσι τα ίδια προνόμια με τον χρήστη στο σύστημα.

Υπάρχει μια δεύτερη ευπάθεια λόγω ελαττωμάτων που σχετίζονται με τον χειρισμό μεταγλωττισμένων αρχείων Βοήθειας HTML που περιέχουν συντομεύσεις. Επειδή οι συντομεύσεις επιτρέπουν στα αρχεία Βοήθειας HTML να προβαίνουν σε οποιαδήποτε επιθυμητή ενέργεια στο σύστημα, θα πρέπει να επιτρέπεται η χρήση τους μόνο σε αξιόπιστα αρχεία Βοήθειας HTML. Δύο ελαττώματα επιτρέπουν την παράκαμψη αυτού του περιορισμού. Πρώτον, η δυνατότητα Βοήθειας HTML προσδιορίζει εσφαλμένα τη Ζώνη Ασφαλείας στην περίπτωση που μια ιστοσελίδα ή μια αλληλογραφία HTML παραδίδει ένα αρχείο CHM στο φάκελο Προσωρινά Αρχεία Διαδικτύου και στη συνέχεια το ανοίγει. Αντί να χειρίζεται το αρχείο CHM στη σωστή ζώνη -- αυτή που σχετίζεται με την ιστοσελίδα ή την αλληλογραφία HTML που το παρέδωσε -- η εγκατάσταση Βοήθειας HTML το χειρίζεται εσφαλμένα στη Ζώνη Τοπικού Υπολογιστή, θεωρώντας το ως αξιόπιστο και επιτρέποντάς του να χρησιμοποιεί συντομεύσεις . Αυτό το σφάλμα επιδεινώνεται από το γεγονός ότι η εγκατάσταση Βοήθειας HTML δεν εξετάζει σε ποιον φάκελο βρίσκεται το περιεχόμενο. Εάν το έκανε, θα μπορούσε να ανακάμψει από το πρώτο ελάττωμα, καθώς το περιεχόμενο εντός του Προσωρινού φακέλου Διαδικτύου δεν είναι σαφώς αξιόπιστο, ανεξάρτητα από της Ζώνης Ασφαλείας που αποδίδει.

Το σενάριο επίθεσης για αυτήν την ευπάθεια θα ήταν περίπλοκο και περιλαμβάνει τη χρήση μιας αλληλογραφίας HTML για την παράδοση ενός αρχείου CHM που περιέχει μια συντόμευση, στη συνέχεια τη χρήση των ελαττωμάτων για να το ανοίξετε και να επιτρέψετε στη συντόμευση να εκτελεστεί. Η συντόμευση θα μπορούσε να εκτελέσει οποιαδήποτε ενέργεια που ο χρήστης είχε τα δικαιώματα να εκτελέσει στο σύστημα.

Παρόμοια προγράμματα

Εναλλακτικές

Περισσότερα από αυτόν τον εκδότη