Пераход да зместу
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Выдавец: Microsoft
Праверана на вірусы Windows Free
Спампаваць vMS02-055 1.5K загрузкі
ВерсіяMS02-055
Выдавец Microsoft
Дата выпуску5 сне 2008 г.
Дата дададзена31 кас 2002 г.
Патрабаванні да ОСWindows, Windows 2000
ПатрабаванніWindows 2000
Усяго загрузак1 482
КоштFree

Апісанне

Даведка HTML у Windows уключае элемент кіравання ActiveX, які забяспечвае большую частку яго функцыянальнасці. Адна з функцый, адкрытых з дапамогай элемента кіравання, змяшчае неправераны буфер, які можа быць выкарыстаны вэб-старонкай, размешчанай на сайце зламысніка, або адпраўленай карыстальніку ў выглядзе HTML-паведамлення. Зламыснік, які паспяхова выкарыстаў гэтую ўразлівасць, зможа запусціць код у кантэксце бяспекі карыстальніка, атрымаўшы тым самым тыя ж прывілеі, што і карыстальнік у сістэме.

Другая ўразлівасць існуе з-за недахопаў, звязаных з апрацоўкай скампіляваных файлаў даведкі HTML, якія змяшчаюць ярлыкі. Паколькі цэтлікі дазваляюць файлам даведкі HTML выконваць любыя жаданыя дзеянні ў сістэме, толькі давераным файлам даведкі HTML трэба дазволіць іх выкарыстоўваць. Дзве недахопы дазваляюць абыйсці гэтае абмежаванне. Па-першае, сродак даведкі HTML няправільна вызначае зону бяспекі ў выпадку, калі вэб-старонка або пошта HTML дастаўляе файл CHM у тэчку Temporary Internet Files і пасля адкрывае яго. Замест таго, каб апрацоўваць файл CHM у патрэбнай зоне - той, якая звязана з вэб-старонкай або HTML-паведамленнем, якое яго даставіла, - сродак HTML Help няправільна апрацоўвае яго ў зоне лакальнага кампутара, тым самым лічачы яго давераным і дазваляючы выкарыстоўваць цэтлікі . Гэтая памылка ўскладняецца тым фактам, што сродак даведкі HTML не ўлічвае, у якой папцы знаходзіцца змесціва. Калі б гэта было зроблена, можна было б аднавіцца з першай хібы, бо змесціва ў часовай інтэрнэт-папцы відавочна не давярае, незалежна ад зоны бяспекі, у якой ён адлюстроўваецца.

Сцэнар атакі для гэтай уразлівасці быў бы складаным і прадугледжваў выкарыстанне пошты HTML для дастаўкі файла CHM, які змяшчае ярлык, а затым выкарыстанне недахопаў для яго адкрыцця і дазволу выканання цэтліка. Ярлык зможа выконваць любыя дзеянні, якія карыстальнік меў прывілеі для выканання ў сістэме.

Падобныя праграмы

Альтэрнатывы

Больш ад гэтага выдаўца