Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| نسخه | MS02-055 |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۳۱ اکتبر ۲۰۰۲ |
| الزامات سیستم عامل | Windows, Windows 2000 |
| الزامات | Windows 2000 |
| کل بارگیری ها | ۱٬۴۸۲ |
| قیمت | Free |
شرح
تسهیلات HTML Help در ویندوز شامل یک کنترل ActiveX است که بسیاری از عملکردهای آن را فراهم می کند. یکی از عملکردهایی که از طریق کنترل در معرض نمایش قرار می گیرد حاوی یک بافر بدون علامت است که می تواند توسط یک صفحه وب میزبانی شده در سایت مهاجم مورد سوء استفاده قرار گیرد یا به عنوان یک ایمیل HTML برای کاربر ارسال شود. مهاجمی که با موفقیت از این آسیبپذیری سوء استفاده کند، میتواند کد را در زمینه امنیتی کاربر اجرا کند، در نتیجه همان امتیازات کاربر را در سیستم به دست میآورد.
آسیبپذیری دوم به دلیل نقصهای مرتبط با مدیریت فایلهای راهنمای HTML کامپایلشده که حاوی میانبر هستند، وجود دارد. از آنجایی که میانبرها به فایلهای HTML Help اجازه میدهند هر اقدام دلخواه را در سیستم انجام دهند، فقط فایلهای راهنمای HTML قابل اعتماد باید مجاز به استفاده از آنها باشند. دو نقص اجازه می دهد تا این محدودیت دور زده شود. ابتدا، تسهیلات HTML Help در مواردی که یک صفحه وب یا ایمیل HTML یک فایل CHM را به پوشه Temporary Internet Files تحویل می دهد و متعاقباً آن را باز می کند، منطقه امنیتی را به اشتباه تعیین می کند. به جای اینکه فایل CHM را در منطقه صحیح مدیریت کند - آن چیزی که با صفحه وب یا ایمیل HTML که آن را تحویل داده است - به اشتباه آن را در منطقه کامپیوتر محلی مدیریت می کند، در نتیجه آن را قابل اعتماد می داند و به آن اجازه می دهد از میانبرها استفاده کند. . این خطا با این واقعیت تشدید میشود که تسهیلات HTML Help در نظر نمیگیرد که محتوا در چه پوشهای قرار دارد. اگر این کار را انجام میداد، میتوانست از اولین نقص بازیابی کند، زیرا بدون در نظر گرفتن محتوای پوشه موقت اینترنت به وضوح قابل اعتماد نیست. از منطقه امنیتی که در آن ارائه می کند.
سناریوی حمله برای این آسیبپذیری پیچیده است و شامل استفاده از یک ایمیل HTML برای ارائه یک فایل CHM که حاوی یک میانبر است، و سپس استفاده از نقصها برای باز کردن آن و اجازه اجرای میانبر است. میانبر میتواند هر عملی را که کاربر امتیازی برای انجام آن در سیستم دارد، انجام دهد.