W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Útgefandi: Microsoft
Skannað fyrir vírusum Windows Free
Niðurhal vMS02-055 1.5K niðurhöl
ÚtgáfaMS02-055
Útgefandi Microsoft
Útgáfudagur5. des. 2008
Dagsetning bætt við31. okt. 2002
Os kröfurWindows, Windows 2000
KröfurWindows 2000
Niðurhal alls1.482
VerðFree

Lýsing

HTML hjálparaðstaðan í Windows inniheldur ActiveX stýringu sem veitir mikið af virkni þess. Ein af aðgerðunum sem afhjúpuð er með stjórninni inniheldur ómerkt biðminni, sem gæti verið nýtt af vefsíðu sem hýst er á vefsvæði árásaraðila eða sent til notanda sem HTML póstur. Árásarmaður sem tókst að nýta sér veikleikann gæti keyrt kóða í öryggissamhengi notandans og öðlast þar með sömu réttindi og notandinn á kerfinu.

Annar varnarleysi er til staðar vegna galla sem tengjast meðhöndlun á samanteknum HTML hjálparskrám sem innihalda flýtileiðir. Vegna þess að flýtivísar gera HTML hjálparskrám kleift að grípa til allra æskilegra aðgerða á kerfinu, ættu aðeins traustar HTML hjálparskrár að fá að nota þær. Tveir gallar gera kleift að komast framhjá þessari takmörkun. Í fyrsta lagi ákvarðar HTML-hjálparaðstaðan rangt öryggissvæðið þegar vefsíða eða HTML-póstur afhendir CHM-skrá í möppuna Temporary Internet Files og opnar hana í kjölfarið. Í stað þess að meðhöndla CHM skrána á réttu svæði - því sem tengist vefsíðunni eða HTML póstinum sem sendi hana - meðhöndlar HTML hjálparaðstaðan hana á rangan hátt á staðbundnu tölvusvæðinu, telur hana treysta og gerir henni kleift að nota flýtileiðir . Þessi villa bætist við þá staðreynd að HTML hjálparaðstaðan tekur ekki tillit til þess í hvaða möppu efnið er. Ef það ætti að gera það gæti það jafnað sig eftir fyrsta gallann, þar sem efni í tímabundnu internetmöppunni er greinilega ekki treyst, óháð því. á öryggissvæðinu sem það birtir á.

Árásaratburðarásin fyrir þennan varnarleysi væri flókin og felur í sér að nota HTML póst til að senda CHM skrá sem inniheldur flýtileið og nýta síðan gallana til að opna hana og leyfa flýtileiðinni að keyra. Flýtileiðin gæti framkvæmt hvaða aðgerð sem notandinn hefði réttindi til að framkvæma á kerfinu.

Similar programs

Valkostir

More from this publisher