W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

מוֹצִיא לָאוֹר: Microsoft
סרוק נגד וירוסים Windows Free
הורד vMS02-055 1.5K הורדות
גִרְסָהMS02-055
מוֹצִיא לָאוֹר Microsoft
תאריך הוצאה5 בדצמ׳ 2008
תאריך הוסף31 באוק׳ 2002
דרישות OsWindows, Windows 2000
דרישותWindows 2000
סה"כ הורדות1,482
מחירFree

תיאור

מתקן העזרה של HTML ב-Windows כולל פקד ActiveX המספק חלק גדול מהפונקציונליות שלו. אחת הפונקציות שנחשפות באמצעות הפקד מכילה מאגר לא מסומן, שיכול להיות מנוצל על ידי דף אינטרנט שמתארח באתר של תוקף או נשלח למשתמש כדואר HTML. תוקף שיצליח לנצל את הפגיעות יוכל להריץ קוד בהקשר האבטחה של המשתמש, ובכך לקבל את אותן הרשאות כמו המשתמש במערכת.

פגיעות שנייה קיימת בגלל פגמים הקשורים לטיפול בקובצי עזרה מקומפלים של HTML המכילים קיצורי דרך. מכיוון שקיצורי דרך מאפשרים לקבצי HTML עזרה לבצע כל פעולה רצויה במערכת, יש לאפשר להשתמש בהם רק לקובצי HTML מהימנים. שני פגמים מאפשרים לעקוף מגבלה זו. ראשית, מתקן העזרה של HTML קובע באופן שגוי את אזור האבטחה במקרה שבו דף אינטרנט או דואר HTML מספקים קובץ CHM לתיקיית קבצי האינטרנט הזמניים ולאחר מכן פותח אותו. במקום לטפל בקובץ CHM באזור הנכון - זה המשויך לדף האינטרנט או לדואר ה-HTML שמסר אותו - מתקן העזרה של HTML מטפל בו בצורה שגויה באזור המחשב המקומי, ובכך מחשיב אותו כאמין ומאפשר לו להשתמש בקיצורי דרך . שגיאה זו מתווספת על ידי העובדה שמתקן העזרה של HTML אינו שוקל באיזו תיקייה שוכן התוכן. אילו היה עושה זאת, הוא עלול להתאושש מהפגם הראשון, שכן ברור שאין אמון בתוכן בתיקיית האינטרנט הזמנית, ללא קשר של אזור האבטחה בו הוא מעבד.

תרחיש ההתקפה של פגיעות זו יהיה מורכב, וכולל שימוש בדואר HTML כדי להעביר קובץ CHM המכיל קיצור דרך, ולאחר מכן שימוש בפגמים כדי לפתוח אותו ולאפשר לקיצור הדרך להתבצע. קיצור הדרך יוכל לבצע כל פעולה שהמשתמש היה בעל הרשאות לבצע במערכת.

תוכניות דומות

אלטרנטיבות

עוד מהמופרסם הזה