W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Izdavač: Microsoft
Pregledano na viruse Windows Free
VerzijaMS02-055
Izdavač Microsoft
Datum izlaska5. pro 2008.
Datum dodan31. lis 2002.
Os zahtjeviWindows, Windows 2000
ZahtjeviWindows 2000
Ukupno preuzimanja1.482
CijenaFree

Opis

Mogućnost HTML pomoći u sustavu Windows uključuje ActiveX kontrolu koja pruža velik dio njezine funkcionalnosti. Jedna od funkcija izloženih putem kontrole sadrži neprovjereni međuspremnik, koji bi mogla iskoristiti web stranica smještena na napadačevom mjestu ili poslati korisniku kao HTML poruka. Napadač koji je uspješno iskoristio ranjivost mogao bi pokrenuti kod u sigurnosnom kontekstu korisnika, čime bi dobio iste privilegije kao i korisnik na sustavu.

Druga ranjivost postoji zbog nedostataka povezanih s rukovanjem kompiliranim HTML datotekama pomoći koje sadrže prečace. Budući da prečaci omogućuju HTML datotekama pomoći da poduzmu bilo koju željenu akciju na sustavu, samo pouzdanim HTML datotekama pomoći treba dopustiti njihovu upotrebu. Dvije mane omogućuju zaobilaženje ovog ograničenja. Prvo, mogućnost HTML pomoći neispravno određuje sigurnosnu zonu u slučaju kada web-stranica ili HTML pošta dostavljaju CHM datoteku u mapu Privremene internetske datoteke i zatim je otvaraju. Umjesto rukovanja CHM datotekom u ispravnoj zoni--onoj koja je povezana s web-stranicom ili HTML poštom koja ju je isporučila--pomoć HTML pomoć neispravno rukuje njome u zoni lokalnog računala, smatrajući je pouzdanom i dopuštajući joj korištenje prečaca . Ovu pogrešku usložnjava činjenica da značajka HTML Help ne uzima u obzir u kojoj se mapi nalazi sadržaj. Kad bi to učinila, mogla bi se oporaviti od prve pogreške, budući da sadržaj unutar privremene internetske mape očito nije pouzdan, bez obzira sigurnosne zone u kojoj se prikazuje.

Scenarij napada za ovu ranjivost bio bi složen i uključuje korištenje HTML pošte za isporuku CHM datoteke koja sadrži prečac, a zatim korištenje nedostataka za njeno otvaranje i dopuštanje izvršenja prečaca. Prečac bi mogao izvršiti bilo koju radnju koju je korisnik imao privilegije izvršiti na sustavu.

Slični programi

Alternative

Više od ovog izdavača