Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versioon | MS02-055 |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 31. okt 2002 |
| Os nõuded | Windows, Windows 2000 |
| Nõuded | Windows 2000 |
| Allalaadimisi kokku | 1 482 |
| Hind | Free |
Kirjeldus
Windowsi HTML-spikker sisaldab ActiveX-juhtelementi, mis pakub suure osa selle funktsioonidest. Üks juhtelemendi kaudu avaldatud funktsioonidest sisaldab kontrollimata puhvrit, mida saab kasutada ründaja saidil hostitud veebilehel või saata kasutajale HTML-i kirjana. Haavatavuse edukalt ära kasutanud ründaja saab kasutaja turvakontekstis koodi käitada, saades seeläbi samad õigused kui süsteemi kasutajal.
Teine haavatavus on tekkinud vigade tõttu, mis on seotud otseteid sisaldavate kompileeritud HTML-i spikrifailide käsitlemisega. Kuna otseteed võimaldavad HTML-i spikrifailidel teha süsteemis mis tahes soovitud toiminguid, tuleks neid kasutada ainult usaldusväärsetel HTML-i spikrifailidel. Kaks viga võimaldavad sellest piirangust mööda minna. Esiteks määrab HTML-i abivahend valesti turvatsooni juhul, kui veebileht või HTML-kiri edastab CHM-faili kausta Temporary Internet Files ja seejärel avab selle. Selle asemel, et käsitleda CHM-faili õiges tsoonis – selles, mis on seotud selle edastanud veebilehe või HTML-kirjaga –, käsitleb HTML-i spikker seda valesti kohalikus arvutitsoonis, pidades seda usaldusväärseks ja lubades sellel kasutada otseteid. . Seda viga suurendab asjaolu, et HTML-i spikker ei arvesta, millises kaustas sisu asub. Kui see nii tehakse, võib see esimesest veast taastuda, kuna ajutise Interneti-kausta sisu pole sellest hoolimata ilmselgelt usaldusväärne. turvatsoonist, kuhu see renderdab.
Selle haavatavuse rünnakustsenaarium oleks keeruline ja hõlmab otseteed sisaldava CHM-faili edastamiseks HTML-meili, seejärel vigade kasutamist selle avamiseks ja otsetee käivitamiseks. Otsetee oleks võimeline sooritama mis tahes toiminguid, mida kasutajal on süsteemis õigusi teha.