W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Հրատարակիչ: Microsoft
Վիրուսային ստուգում Windows Free
Ներբեռնում vMS02-055 1.5K բեռնումներ
ՏարբերակMS02-055
Հրատարակիչ Microsoft
Թողարկման ամսաթիվ05 դեկ, 2008 թ.
Ավելացման ամսաթիվը31 հոկ, 2002 թ.
OS պահանջներըWindows, Windows 2000
ՊահանջներWindows 2000
Ընդհանուր ներբեռնումներ1 482
ԳինըFree

Նկարագրություն

Windows-ում HTML Օգնության սարքը ներառում է ActiveX հսկիչ, որն ապահովում է դրա ֆունկցիոնալության մեծ մասը: Վերահսկիչի միջոցով բացահայտված գործառույթներից մեկը պարունակում է չստուգված բուֆեր, որը կարող է շահագործվել հարձակվողի կայքում տեղակայված վեբ էջի կողմից կամ ուղարկվել օգտվողին որպես HTML նամակ: Հարձակվողը, ով հաջողությամբ կօգտագործի խոցելիությունը, կկարողանա գործարկել կոդը օգտատիրոջ անվտանգության համատեքստում՝ դրանով իսկ ձեռք բերելով նույն արտոնությունները, ինչ օգտատերը համակարգում:

Երկրորդ խոցելիությունը գոյություն ունի՝ կապված կոմպիլացված HTML Help ֆայլերի հետ աշխատելու հետ կապված թերությունների հետ, որոնք պարունակում են դյուրանցումներ: Քանի որ դյուրանցումները թույլ են տալիս HTML Help ֆայլերին կատարել ցանկացած ցանկալի գործողություն համակարգում, միայն վստահելի HTML Help ֆայլերին պետք է թույլատրվի օգտագործել դրանք: Երկու թերություններ թույլ են տալիս շրջանցել այս սահմանափակումը։ Նախ, HTML Օգնության սարքը սխալ է որոշում Անվտանգության գոտին այն դեպքում, երբ վեբ էջը կամ HTML փոստը CHM ֆայլ է առաքում Ժամանակավոր ինտերնետ ֆայլերի թղթապանակ և այնուհետև բացում այն: CHM ֆայլը ճիշտ գոտում մշակելու փոխարեն, որը կապված է այն վեբ էջի կամ HTML նամակի հետ, որն այն առաքել է, HTML Help սարքը սխալ է մշակում այն ​​Տեղական համակարգչային գոտում՝ դրանով համարելով այն վստահելի և թույլ տալով օգտագործել դյուրանցումներ: . Այս սխալը բարդանում է նրանով, որ HTML Օգնության սարքը չի հաշվի առնում, թե որ թղթապանակում է գտնվում բովանդակությունը: Դա անելու դեպքում այն ​​կարող է վերականգնվել առաջին թերությունից, քանի որ Ժամանակավոր ինտերնետ պանակի բովանդակությունը ակնհայտորեն վստահելի չէ, անկախ նրանից: այն Անվտանգության գոտում, որը նա ներկայացնում է:

Այս խոցելիության համար հարձակման սցենարը բարդ կլինի և ներառում է HTML փոստի օգտագործումը CHM ֆայլը տրամադրելու համար, որը պարունակում է դյուրանցում, այնուհետև օգտվելով թերություններից՝ այն բացելու և դյուրանցմանը թույլ տալու համար: Դյուրանցումը կկարողանա կատարել ցանկացած գործողություն, որն օգտատերը արտոնություններ ուներ համակարգում:

Նմանատիպ ծրագրեր

Այլընտրանքներ

Ավելին այս հրատարակչից