Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Версия | MS02-055 |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 5 дек. 2008 г. |
| Дата добавления | 31 окт. 2002 г. |
| Требования ОС | Windows, Windows 2000 |
| Требования | Windows 2000 |
| Всего скачиваний | 1 482 |
| Цена | Free |
Описание
Средство справки HTML в Windows включает в себя элемент управления ActiveX, обеспечивающий большую часть его функций. Одна из функций, доступных через элемент управления, содержит непроверенный буфер, который может быть использован веб-страницей, размещенной на сайте злоумышленника, или отправленной пользователю в виде письма в формате HTML. Злоумышленник, успешно воспользовавшийся уязвимостью, сможет запустить код в контексте безопасности пользователя, тем самым получив те же привилегии, что и пользователь в системе.
Вторая уязвимость связана с ошибками, связанными с обработкой скомпилированных файлов справки HTML, содержащих ярлыки. Поскольку ярлыки позволяют файлам справки HTML выполнять любые действия в системе, их можно использовать только в доверенных файлах справки HTML. Два недостатка позволяют обойти это ограничение. Во-первых, средство HTML-справки неправильно определяет зону безопасности в случае, когда веб-страница или почта в формате HTML доставляют файл CHM в папку Temporary Internet Files, а затем открывают ее. Вместо обработки CHM-файла в правильной зоне — той, которая связана с веб-страницей или HTML-почтой, доставившей его, — средство HTML-справки неправильно обрабатывает его в зоне локального компьютера, тем самым считая его доверенным и позволяя использовать ярлыки. . Эта ошибка усугубляется тем фактом, что средство справки HTML не учитывает, в какой папке находится содержимое. Если бы это было так, оно могло бы устранить первую ошибку, так как содержимому во временной интернет-папке явно не доверяют, несмотря ни на что. зоны безопасности, в которой он отображается.
Сценарий атаки для этой уязвимости будет сложным и включает в себя использование электронной почты HTML для доставки CHM-файла, содержащего ярлык, а затем использование уязвимостей для его открытия и выполнения ярлыка. Ярлык сможет выполнять любое действие, которое пользователь имеет привилегии выполнять в системе.