Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Версія | MS02-055 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 31 кас 2002 г. |
| Патрабаванні да ОС | Windows, Windows 2000 |
| Патрабаванні | Windows 2000 |
| Усяго загрузак | 1 482 |
| Кошт | Free |
Апісанне
Даведка HTML у Windows уключае элемент кіравання ActiveX, які забяспечвае большую частку яго функцыянальнасці. Адна з функцый, адкрытых з дапамогай элемента кіравання, змяшчае неправераны буфер, які можа быць выкарыстаны вэб-старонкай, размешчанай на сайце зламысніка, або адпраўленай карыстальніку ў выглядзе HTML-паведамлення. Зламыснік, які паспяхова выкарыстаў гэтую ўразлівасць, зможа запусціць код у кантэксце бяспекі карыстальніка, атрымаўшы тым самым тыя ж прывілеі, што і карыстальнік у сістэме.
Другая ўразлівасць існуе з-за недахопаў, звязаных з апрацоўкай скампіляваных файлаў даведкі HTML, якія змяшчаюць ярлыкі. Паколькі цэтлікі дазваляюць файлам даведкі HTML выконваць любыя жаданыя дзеянні ў сістэме, толькі давераным файлам даведкі HTML трэба дазволіць іх выкарыстоўваць. Дзве недахопы дазваляюць абыйсці гэтае абмежаванне. Па-першае, сродак даведкі HTML няправільна вызначае зону бяспекі ў выпадку, калі вэб-старонка або пошта HTML дастаўляе файл CHM у тэчку Temporary Internet Files і пасля адкрывае яго. Замест таго, каб апрацоўваць файл CHM у патрэбнай зоне - той, якая звязана з вэб-старонкай або HTML-паведамленнем, якое яго даставіла, - сродак HTML Help няправільна апрацоўвае яго ў зоне лакальнага кампутара, тым самым лічачы яго давераным і дазваляючы выкарыстоўваць цэтлікі . Гэтая памылка ўскладняецца тым фактам, што сродак даведкі HTML не ўлічвае, у якой папцы знаходзіцца змесціва. Калі б гэта было зроблена, можна было б аднавіцца з першай хібы, бо змесціва ў часовай інтэрнэт-папцы відавочна не давярае, незалежна ад зоны бяспекі, у якой ён адлюстроўваецца.
Сцэнар атакі для гэтай уразлівасці быў бы складаным і прадугледжваў выкарыстанне пошты HTML для дастаўкі файла CHM, які змяшчае ярлык, а затым выкарыстанне недахопаў для яго адкрыцця і дазволу выканання цэтліка. Ярлык зможа выконваць любыя дзеянні, якія карыстальнік меў прывілеі для выканання ў сістэме.