Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Верзија | MS02-055 |
|---|---|
| Издавач | Microsoft |
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 31. 10. 2002. |
| Ос захтеви | Windows, Windows 2000 |
| Захтеви | Windows 2000 |
| Укупно преузимања | 1.482 |
| Цена | Free |
Опис
ХТМЛ помоћ у оперативном систему Виндовс укључује АцтивеКс контролу која пружа већи део њене функционалности. Једна од функција изложених преко контроле садржи непроверен бафер, који би могла да искористи веб страница хостована на сајту нападача или послата кориснику као ХТМЛ маил. Нападач који је успешно искористио рањивост могао би да покрене код у безбедносном контексту корисника, чиме би стекао исте привилегије као и корисник на систему.
Друга рањивост постоји због недостатака повезаних са руковањем компајлираним ХТМЛ датотекама помоћи које садрже пречице. Пошто пречице омогућавају ХТМЛ датотекама помоћи да предузму било коју жељену радњу на систему, само поузданим ХТМЛ датотекама помоћи треба бити дозвољено да их користе. Две мане омогућавају да се ово ограничење заобиђе. Прво, ХТМЛ помоћ нетачно одређује безбедносну зону у случају када веб страница или ХТМЛ пошта испоручује ЦХМ датотеку у фасциклу Привремене Интернет датотеке и затим је отвара. Уместо да рукује ЦХМ датотеком у исправној зони – оној повезаној са веб страницом или ХТМЛ поштом која ју је испоручила – ХТМЛ помоћ неисправно рукује њом у зони локалног рачунара, сматрајући је поузданом и дозвољавајући јој да користи пречице . Ова грешка је отежана чињеницом да ХТМЛ помоћ не узима у обзир у којој фасцикли се налази садржај. Ако би то урадио, могао би да се опорави од прве мане, јер садржају у привременој интернет фасцикли очигледно није поуздано, без обзира безбедносне зоне у којој се налази.
Сценарио напада за ову рањивост би био сложен и подразумева коришћење ХТМЛ поште за испоруку ЦХМ датотеке која садржи пречицу, а затим коришћење недостатака да се она отвори и омогући извршавање пречице. Пречица би могла да изврши било коју радњу коју корисник има привилегије да изврши на систему.