W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Utgivare: Microsoft
Viruskannad Windows Free
Ladda ner vMS02-055 1.5K nedladdningar
VersionMS02-055
Utgivare Microsoft
Utgivningsdatum5 dec. 2008
Datum tillagt31 okt. 2002
Os kravWindows, Windows 2000
KravWindows 2000
Totalt antal nedladdningar1 482
PrisFree

Beskrivning

HTML-hjälpfunktionen i Windows inkluderar en ActiveX-kontroll som tillhandahåller mycket av dess funktionalitet. En av funktionerna som exponeras via kontrollen innehåller en okontrollerad buffert, som kan utnyttjas av en webbsida på en angripares webbplats eller skickas till en användare som ett HTML-e-postmeddelande. En angripare som framgångsrikt utnyttjar sårbarheten skulle kunna köra kod i användarens säkerhetssammanhang och därmed få samma privilegier som användaren på systemet.

En andra sårbarhet finns på grund av brister i samband med hanteringen av kompilerade HTML-hjälpfiler som innehåller genvägar. Eftersom genvägar tillåter HTML-hjälpfiler att utföra alla önskade åtgärder på systemet, bör endast betrodda HTML-hjälpfiler tillåtas använda dem. Två brister gör att denna begränsning kan kringgås. För det första bestämmer HTML-hjälpfunktionen felaktigt säkerhetszonen i det fall en webbsida eller HTML-post levererar en CHM-fil till mappen Temporary Internet Files och sedan öppnar den. Istället för att hantera CHM-filen i rätt zon – den som är associerad med webbsidan eller HTML-posten som levererade den – hanterar HTML-hjälpfunktionen den felaktigt i den lokala datorzonen, och betraktar den som tillförlitlig och tillåter den att använda genvägar . Detta fel förvärras av det faktum att HTML-hjälpfunktionen inte tar hänsyn till vilken mapp innehållet finns i. Om det skulle göra det skulle det kunna återhämta sig från det första felet, eftersom innehållet i den tillfälliga Internetmappen uppenbarligen inte är betrodd, oavsett av säkerhetszonen den återges i.

Attackscenariot för denna sårbarhet skulle vara komplext och innebär att man använder ett HTML-e-postmeddelande för att leverera en CHM-fil som innehåller en genväg, och sedan använder sig av bristerna för att öppna den och tillåta genvägen att köras. Genvägen skulle kunna utföra alla åtgärder som användaren hade behörighet att utföra på systemet.

Liknande program

Alternativ

Mer från detta förlag