Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| גִרְסָה | MS02-055 |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 5 בדצמ׳ 2008 |
| תאריך הוסף | 31 באוק׳ 2002 |
| דרישות Os | Windows, Windows 2000 |
| דרישות | Windows 2000 |
| סה"כ הורדות | 1,482 |
| מחיר | Free |
תיאור
מתקן העזרה של HTML ב-Windows כולל פקד ActiveX המספק חלק גדול מהפונקציונליות שלו. אחת הפונקציות שנחשפות באמצעות הפקד מכילה מאגר לא מסומן, שיכול להיות מנוצל על ידי דף אינטרנט שמתארח באתר של תוקף או נשלח למשתמש כדואר HTML. תוקף שיצליח לנצל את הפגיעות יוכל להריץ קוד בהקשר האבטחה של המשתמש, ובכך לקבל את אותן הרשאות כמו המשתמש במערכת.
פגיעות שנייה קיימת בגלל פגמים הקשורים לטיפול בקובצי עזרה מקומפלים של HTML המכילים קיצורי דרך. מכיוון שקיצורי דרך מאפשרים לקבצי HTML עזרה לבצע כל פעולה רצויה במערכת, יש לאפשר להשתמש בהם רק לקובצי HTML מהימנים. שני פגמים מאפשרים לעקוף מגבלה זו. ראשית, מתקן העזרה של HTML קובע באופן שגוי את אזור האבטחה במקרה שבו דף אינטרנט או דואר HTML מספקים קובץ CHM לתיקיית קבצי האינטרנט הזמניים ולאחר מכן פותח אותו. במקום לטפל בקובץ CHM באזור הנכון - זה המשויך לדף האינטרנט או לדואר ה-HTML שמסר אותו - מתקן העזרה של HTML מטפל בו בצורה שגויה באזור המחשב המקומי, ובכך מחשיב אותו כאמין ומאפשר לו להשתמש בקיצורי דרך . שגיאה זו מתווספת על ידי העובדה שמתקן העזרה של HTML אינו שוקל באיזו תיקייה שוכן התוכן. אילו היה עושה זאת, הוא עלול להתאושש מהפגם הראשון, שכן ברור שאין אמון בתוכן בתיקיית האינטרנט הזמנית, ללא קשר של אזור האבטחה בו הוא מעבד.
תרחיש ההתקפה של פגיעות זו יהיה מורכב, וכולל שימוש בדואר HTML כדי להעביר קובץ CHM המכיל קיצור דרך, ולאחר מכן שימוש בפגמים כדי לפתוח אותו ולאפשר לקיצור הדרך להתבצע. קיצור הדרך יוכל לבצע כל פעולה שהמשתמש היה בעל הרשאות לבצע במערכת.