Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Phiên bản | MS02-055 |
|---|---|
| Nhà xuất bản | Microsoft |
| Ngày phát hành | 5 thg 12, 2008 |
| Ngày thêm | 31 thg 10, 2002 |
| Yêu cầu Os | Windows, Windows 2000 |
| Yêu cầu | Windows 2000 |
| Tổng số lượt tải xuống | 1.482 |
| Giá bán | Free |
Sự miêu tả
Cơ sở Trợ giúp HTML trong Windows bao gồm một điều khiển ActiveX cung cấp nhiều chức năng của nó. Một trong những chức năng được hiển thị thông qua điều khiển chứa một bộ đệm chưa được kiểm tra, có thể được khai thác bởi một trang Web được lưu trữ trên trang của kẻ tấn công hoặc được gửi đến người dùng dưới dạng thư HTML. Kẻ tấn công khai thác thành công lỗ hổng sẽ có thể chạy mã trong bối cảnh bảo mật của người dùng, do đó có được các đặc quyền giống như người dùng trên hệ thống.
Lỗ hổng thứ hai tồn tại do các lỗ hổng liên quan đến việc xử lý các tệp Trợ giúp HTML đã biên dịch có chứa các phím tắt. Vì các phím tắt cho phép các tệp Trợ giúp HTML thực hiện bất kỳ hành động mong muốn nào trên hệ thống, nên chỉ các tệp Trợ giúp HTML đáng tin cậy mới được phép sử dụng chúng. Hai sai sót cho phép hạn chế này được bỏ qua. Đầu tiên, cơ sở Trợ giúp HTML xác định không chính xác Vùng bảo mật trong trường hợp trang Web hoặc thư HTML gửi tệp CHM đến thư mục Tệp Internet Tạm thời và sau đó sẽ mở tệp đó. Thay vì xử lý tệp CHM trong vùng chính xác - vùng được liên kết với trang Web hoặc thư HTML đã gửi nó - cơ sở Trợ giúp HTML xử lý không chính xác nó trong Vùng máy tính cục bộ, do đó coi nó là đáng tin cậy và cho phép nó sử dụng các phím tắt . Lỗi này là do thực tế là cơ sở Trợ giúp HTML không xem xét nội dung nằm trong thư mục nào. Nếu làm như vậy, nó có thể khôi phục từ lỗ hổng đầu tiên, vì nội dung trong Thư mục Internet Tạm thời rõ ràng là không đáng tin cậy, bất kể của Vùng an ninh mà nó hiển thị.
Kịch bản tấn công cho lỗ hổng này sẽ phức tạp và liên quan đến việc sử dụng thư HTML để gửi tệp CHM có chứa một phím tắt, sau đó sử dụng các lỗ hổng để mở nó và cho phép phím tắt thực thi. Phím tắt sẽ có thể thực hiện bất kỳ hành động nào mà người dùng có đặc quyền thực hiện trên hệ thống.