Прескочи на садржај
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Издавач: Microsoft
Skenirano na viruse Windows Free
ВерзијаMS02-055
Издавач Microsoft
Датум изласка5. 12. 2008.
Датум додавања31. 10. 2002.
Ос захтевиWindows, Windows 2000
ЗахтевиWindows 2000
Укупно преузимања1.482
ЦенаFree

Опис

ХТМЛ помоћ у оперативном систему Виндовс укључује АцтивеКс контролу која пружа већи део њене функционалности. Једна од функција изложених преко контроле садржи непроверен бафер, који би могла да искористи веб страница хостована на сајту нападача или послата кориснику као ХТМЛ маил. Нападач који је успешно искористио рањивост могао би да покрене код у безбедносном контексту корисника, чиме би стекао исте привилегије као и корисник на систему.

Друга рањивост постоји због недостатака повезаних са руковањем компајлираним ХТМЛ датотекама помоћи које садрже пречице. Пошто пречице омогућавају ХТМЛ датотекама помоћи да предузму било коју жељену радњу на систему, само поузданим ХТМЛ датотекама помоћи треба бити дозвољено да их користе. Две мане омогућавају да се ово ограничење заобиђе. Прво, ХТМЛ помоћ нетачно одређује безбедносну зону у случају када веб страница или ХТМЛ пошта испоручује ЦХМ датотеку у фасциклу Привремене Интернет датотеке и затим је отвара. Уместо да рукује ЦХМ датотеком у исправној зони – оној повезаној са веб страницом или ХТМЛ поштом која ју је испоручила – ХТМЛ помоћ неисправно рукује њом у зони локалног рачунара, сматрајући је поузданом и дозвољавајући јој да користи пречице . Ова грешка је отежана чињеницом да ХТМЛ помоћ не узима у обзир у којој фасцикли се налази садржај. Ако би то урадио, могао би да се опорави од прве мане, јер садржају у привременој интернет фасцикли очигледно није поуздано, без обзира безбедносне зоне у којој се налази.

Сценарио напада за ову рањивост би био сложен и подразумева коришћење ХТМЛ поште за испоруку ЦХМ датотеке која садржи пречицу, а затим коришћење недостатака да се она отвори и омогући извршавање пречице. Пречица би могла да изврши било коју радњу коју корисник има привилегије да изврши на систему.

Slični programi

Alternative

Još od ovog izdavača