Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| เวอร์ชัน | MS02-055 |
|---|---|
| สำนักพิมพ์ | Microsoft |
| วันที่วางจำหน่าย | 5 ธ.ค. 2008 |
| วันที่เพิ่ม | 31 ต.ค. 2002 |
| ข้อกำหนดระบบปฏิบัติการ | Windows, Windows 2000 |
| ข้อกำหนด | Windows 2000 |
| ดาวน์โหลดทั้งหมด | 1,482 |
| ราคา | Free |
คำอธิบาย
สิ่งอำนวยความสะดวกวิธีใช้ HTML ใน Windows มีตัวควบคุม ActiveX ที่มีฟังก์ชันการทำงานมากมาย หนึ่งในฟังก์ชันที่เปิดเผยผ่านการควบคุมประกอบด้วยบัฟเฟอร์ที่ไม่ได้ตรวจสอบ ซึ่งสามารถใช้ประโยชน์จากหน้าเว็บที่โฮสต์บนไซต์ของผู้โจมตีหรือส่งไปยังผู้ใช้เป็นเมล HTML ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ได้สำเร็จจะสามารถเรียกใช้โค้ดในบริบทการรักษาความปลอดภัยของผู้ใช้ ดังนั้นจึงได้รับสิทธิ์เช่นเดียวกับผู้ใช้ในระบบ
ช่องโหว่ที่สองเกิดขึ้นเนื่องจากข้อบกพร่องที่เกี่ยวข้องกับการจัดการไฟล์วิธีใช้ HTML ที่คอมไพล์แล้วซึ่งมีทางลัด เนื่องจากทางลัดอนุญาตให้ไฟล์วิธีใช้ HTML ดำเนินการตามที่ต้องการบนระบบ จึงควรอนุญาตให้ใช้เฉพาะไฟล์วิธีใช้ HTML ที่เชื่อถือได้เท่านั้น ข้อบกพร่องสองประการทำให้ข้อ จำกัด นี้ข้ามไปได้ ประการแรก สิ่งอำนวยความสะดวกวิธีใช้ HTML กำหนดโซนความปลอดภัยอย่างไม่ถูกต้องในกรณีที่เว็บเพจหรือเมล HTML ส่งไฟล์ CHM ไปยังโฟลเดอร์ Temporary Internet Files และเปิดขึ้นมาในภายหลัง แทนที่จะจัดการไฟล์ CHM ในโซนที่ถูกต้อง ซึ่งเกี่ยวข้องกับเว็บเพจหรือเมล HTML ที่ส่งมา ระบบช่วยเหลือ HTML จัดการไฟล์อย่างไม่ถูกต้องใน Local Computer Zone ดังนั้นจึงถือว่าเชื่อถือได้และอนุญาตให้ใช้ทางลัดได้ . ข้อผิดพลาดนี้ประกอบขึ้นจากข้อเท็จจริงที่ว่าเครื่องมือช่วยเหลือ HTML ไม่ได้พิจารณาว่าเนื้อหานั้นอยู่ในโฟลเดอร์ใด หากต้องทำเช่นนั้น มันสามารถกู้คืนจากข้อบกพร่องแรกได้ เนื่องจากเนื้อหาภายในโฟลเดอร์อินเทอร์เน็ตชั่วคราวนั้นไม่น่าเชื่อถืออย่างชัดเจน ของโซนความปลอดภัยที่มันแสดงผล
สถานการณ์การโจมตีสำหรับช่องโหว่นี้จะซับซ้อน และเกี่ยวข้องกับการใช้เมล HTML เพื่อส่งไฟล์ CHM ที่มีช็อตคัต จากนั้นใช้ข้อบกพร่องเพื่อเปิดและอนุญาตให้ช็อตคัททำงาน ทางลัดจะสามารถดำเนินการใดๆ ที่ผู้ใช้มีสิทธิ์ดำเนินการบนระบบได้