Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Версия | MS02-055 |
|---|---|
| Издател | Microsoft |
| Дата на излизане | 5.12.2008 г. |
| Датата е добавена | 31.10.2002 г. |
| Os изисквания | Windows, Windows 2000 |
| Изисквания | Windows 2000 |
| Общо изтегляния | 1 482 |
| Цена | Free |
Описание
Помощното средство за HTML в Windows включва ActiveX контрола, която осигурява голяма част от неговата функционалност. Една от функциите, изложени чрез контролата, съдържа непроверен буфер, който може да бъде използван от уеб страница, хоствана на сайта на атакуващия, или изпратен до потребител като HTML имейл. Хакер, който успешно е използвал уязвимостта, би могъл да изпълнява код в контекста на сигурността на потребителя, като по този начин получава същите привилегии като потребителя в системата.
Съществува втора уязвимост поради пропуски, свързани с обработката на компилирани HTML помощни файлове, които съдържат преки пътища. Тъй като преките пътища позволяват на HTML помощните файлове да предприемат каквото и да е желано действие върху системата, само надеждни HTML помощни файлове трябва да имат право да ги използват. Два недостатъка позволяват това ограничение да бъде заобиколено. Първо, помощното средство за HTML неправилно определя зоната за сигурност в случай, когато уеб страница или HTML поща доставя CHM файл в папката Temporary Internet Files и впоследствие го отваря. Вместо да обработва CHM файла в правилната зона – тази, свързана с уеб страницата или HTML пощата, която го е доставила – помощното средство за HTML неправилно го обработва в зоната на локалния компютър, като по този начин го счита за надежден и му позволява да използва преки пътища . Тази грешка се усложнява от факта, че помощното средство за HTML не отчита в коя папка се намира съдържанието. Ако го направи, може да се възстанови от първия дефект, тъй като съдържанието във временната интернет папка очевидно не е надеждно, независимо на зоната за сигурност, в която се визуализира.
Сценарият на атака за тази уязвимост би бил сложен и включва използване на HTML имейл за доставяне на CHM файл, който съдържа пряк път, след което използване на недостатъците, за да го отворите и да позволите на пряк път да се изпълни. Прекият път ще може да извършва всяко действие, което потребителят има привилегии да извършва в системата.