Spring til indhold
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Forlægger: Microsoft
Virus-scannet Windows Free
Hent vMS02-055 1.5K downloads
VersionMS02-055
Forlægger Microsoft
Udgivelses dato5. dec. 2008
Dato tilføjet31. okt. 2002
Os kravWindows, Windows 2000
KravWindows 2000
Samlet antal downloads1.482
PrisFree

Beskrivelse

HTML-hjælpefunktionen i Windows inkluderer et ActiveX-objekt, der giver meget af dets funktionalitet. En af funktionerne afsløret via kontrolelementet indeholder en ukontrolleret buffer, som kunne udnyttes af en webside, der hostes på en angribers websted eller sendes til en bruger som en HTML-mail. En angriber, som med succes udnyttede sårbarheden, ville være i stand til at køre kode i brugerens sikkerhedskontekst og derved opnå de samme rettigheder som brugeren på systemet.

En anden sårbarhed eksisterer på grund af fejl forbundet med håndteringen af ​​kompilerede HTML-hjælpefiler, der indeholder genveje. Fordi genveje tillader HTML-hjælpefiler at udføre enhver ønsket handling på systemet, bør kun betroede HTML-hjælpefiler have tilladelse til at bruge dem. To fejl gør det muligt at omgå denne begrænsning. For det første bestemmer HTML-hjælpefaciliteten fejlagtigt sikkerhedszonen i det tilfælde, hvor en webside eller HTML-mail leverer en CHM-fil til mappen Temporary Internet Files og efterfølgende åbner den. I stedet for at håndtere CHM-filen i den korrekte zone - den der er knyttet til den webside eller HTML-mail, der leverede den - håndterer HTML-hjælpefunktionen den forkert i den lokale computerzone, og betragter den som betroet og tillader den at bruge genveje . Denne fejl forstærkes af det faktum, at HTML-hjælpefaciliteten ikke overvejer, hvilken mappe indholdet ligger i. Hvis det gjorde det, kunne det komme sig efter den første fejl, da indholdet i den midlertidige internetmappe tydeligvis ikke er tillid til, uanset af den sikkerhedszone, den gengiver i.

Angrebsscenariet for denne sårbarhed ville være komplekst og involverer at bruge en HTML-mail til at levere en CHM-fil, der indeholder en genvej, og derefter gøre brug af fejlene til at åbne den og tillade genvejen at udføre. Genvejen ville være i stand til at udføre enhver handling, som brugeren havde privilegier til at udføre på systemet.

Lignende programmer

Alternativer

Mere fra denne udgiver