ข้ามไปยังเนื้อหา
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

สำนักพิมพ์: Microsoft
สแกนไวรัสแล้ว Windows Free
ดาวน์โหลด vMS02-055 1.5K ดาวน์โหลด
เวอร์ชันMS02-055
สำนักพิมพ์ Microsoft
วันที่วางจำหน่าย5 ธ.ค. 2008
วันที่เพิ่ม31 ต.ค. 2002
ข้อกำหนดระบบปฏิบัติการWindows, Windows 2000
ข้อกำหนดWindows 2000
ดาวน์โหลดทั้งหมด1,482
ราคาFree

คำอธิบาย

สิ่งอำนวยความสะดวกวิธีใช้ HTML ใน Windows มีตัวควบคุม ActiveX ที่มีฟังก์ชันการทำงานมากมาย หนึ่งในฟังก์ชันที่เปิดเผยผ่านการควบคุมประกอบด้วยบัฟเฟอร์ที่ไม่ได้ตรวจสอบ ซึ่งสามารถใช้ประโยชน์จากหน้าเว็บที่โฮสต์บนไซต์ของผู้โจมตีหรือส่งไปยังผู้ใช้เป็นเมล HTML ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ได้สำเร็จจะสามารถเรียกใช้โค้ดในบริบทการรักษาความปลอดภัยของผู้ใช้ ดังนั้นจึงได้รับสิทธิ์เช่นเดียวกับผู้ใช้ในระบบ

ช่องโหว่ที่สองเกิดขึ้นเนื่องจากข้อบกพร่องที่เกี่ยวข้องกับการจัดการไฟล์วิธีใช้ HTML ที่คอมไพล์แล้วซึ่งมีทางลัด เนื่องจากทางลัดอนุญาตให้ไฟล์วิธีใช้ HTML ดำเนินการตามที่ต้องการบนระบบ จึงควรอนุญาตให้ใช้เฉพาะไฟล์วิธีใช้ HTML ที่เชื่อถือได้เท่านั้น ข้อบกพร่องสองประการทำให้ข้อ จำกัด นี้ข้ามไปได้ ประการแรก สิ่งอำนวยความสะดวกวิธีใช้ HTML กำหนดโซนความปลอดภัยอย่างไม่ถูกต้องในกรณีที่เว็บเพจหรือเมล HTML ส่งไฟล์ CHM ไปยังโฟลเดอร์ Temporary Internet Files และเปิดขึ้นมาในภายหลัง แทนที่จะจัดการไฟล์ CHM ในโซนที่ถูกต้อง ซึ่งเกี่ยวข้องกับเว็บเพจหรือเมล HTML ที่ส่งมา ระบบช่วยเหลือ HTML จัดการไฟล์อย่างไม่ถูกต้องใน Local Computer Zone ดังนั้นจึงถือว่าเชื่อถือได้และอนุญาตให้ใช้ทางลัดได้ . ข้อผิดพลาดนี้ประกอบขึ้นจากข้อเท็จจริงที่ว่าเครื่องมือช่วยเหลือ HTML ไม่ได้พิจารณาว่าเนื้อหานั้นอยู่ในโฟลเดอร์ใด หากต้องทำเช่นนั้น มันสามารถกู้คืนจากข้อบกพร่องแรกได้ เนื่องจากเนื้อหาภายในโฟลเดอร์อินเทอร์เน็ตชั่วคราวนั้นไม่น่าเชื่อถืออย่างชัดเจน ของโซนความปลอดภัยที่มันแสดงผล

สถานการณ์การโจมตีสำหรับช่องโหว่นี้จะซับซ้อน และเกี่ยวข้องกับการใช้เมล HTML เพื่อส่งไฟล์ CHM ที่มีช็อตคัต จากนั้นใช้ข้อบกพร่องเพื่อเปิดและอนุญาตให้ช็อตคัททำงาน ทางลัดจะสามารถดำเนินการใดๆ ที่ผู้ใช้มีสิทธิ์ดำเนินการบนระบบได้

โปรแกรมที่คล้ายกัน

ทางเลือกอื่น

เพิ่มเติมจากผู้จัดพิมพ์นี้