Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Տարբերակ | MS02-055 |
|---|---|
| Հրատարակիչ | Microsoft |
| Թողարկման ամսաթիվ | 05 դեկ, 2008 թ. |
| Ավելացման ամսաթիվը | 31 հոկ, 2002 թ. |
| OS պահանջները | Windows, Windows 2000 |
| Պահանջներ | Windows 2000 |
| Ընդհանուր ներբեռնումներ | 1 482 |
| Գինը | Free |
Նկարագրություն
Windows-ում HTML Օգնության սարքը ներառում է ActiveX հսկիչ, որն ապահովում է դրա ֆունկցիոնալության մեծ մասը: Վերահսկիչի միջոցով բացահայտված գործառույթներից մեկը պարունակում է չստուգված բուֆեր, որը կարող է շահագործվել հարձակվողի կայքում տեղակայված վեբ էջի կողմից կամ ուղարկվել օգտվողին որպես HTML նամակ: Հարձակվողը, ով հաջողությամբ կօգտագործի խոցելիությունը, կկարողանա գործարկել կոդը օգտատիրոջ անվտանգության համատեքստում՝ դրանով իսկ ձեռք բերելով նույն արտոնությունները, ինչ օգտատերը համակարգում:
Երկրորդ խոցելիությունը գոյություն ունի՝ կապված կոմպիլացված HTML Help ֆայլերի հետ աշխատելու հետ կապված թերությունների հետ, որոնք պարունակում են դյուրանցումներ: Քանի որ դյուրանցումները թույլ են տալիս HTML Help ֆայլերին կատարել ցանկացած ցանկալի գործողություն համակարգում, միայն վստահելի HTML Help ֆայլերին պետք է թույլատրվի օգտագործել դրանք: Երկու թերություններ թույլ են տալիս շրջանցել այս սահմանափակումը։ Նախ, HTML Օգնության սարքը սխալ է որոշում Անվտանգության գոտին այն դեպքում, երբ վեբ էջը կամ HTML փոստը CHM ֆայլ է առաքում Ժամանակավոր ինտերնետ ֆայլերի թղթապանակ և այնուհետև բացում այն: CHM ֆայլը ճիշտ գոտում մշակելու փոխարեն, որը կապված է այն վեբ էջի կամ HTML նամակի հետ, որն այն առաքել է, HTML Help սարքը սխալ է մշակում այն Տեղական համակարգչային գոտում՝ դրանով համարելով այն վստահելի և թույլ տալով օգտագործել դյուրանցումներ: . Այս սխալը բարդանում է նրանով, որ HTML Օգնության սարքը չի հաշվի առնում, թե որ թղթապանակում է գտնվում բովանդակությունը: Դա անելու դեպքում այն կարող է վերականգնվել առաջին թերությունից, քանի որ Ժամանակավոր ինտերնետ պանակի բովանդակությունը ակնհայտորեն վստահելի չէ, անկախ նրանից: այն Անվտանգության գոտում, որը նա ներկայացնում է:
Այս խոցելիության համար հարձակման սցենարը բարդ կլինի և ներառում է HTML փոստի օգտագործումը CHM ֆայլը տրամադրելու համար, որը պարունակում է դյուրանցում, այնուհետև օգտվելով թերություններից՝ այն բացելու և դյուրանցմանը թույլ տալու համար: Դյուրանցումը կկարողանա կատարել ցանկացած գործողություն, որն օգտատերը արտոնություններ ուներ համակարգում: