Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Скріншот програми:
Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
Дані програми:
Версія: MS02-055
Дата завантаження: 2 Nov 15
Розробник: Microsoft
Ліцензія: Безкоштовно
Популярність: 45
Розмір: 876 Kb

Rating: 2.8/5 (Total Votes: 4)

HTML-об'єкт в Допомога ОС Windows включає в себе контроль ActiveX, який забезпечує більшу частину своєї функціональності. Одна з функцій, схильних допомогою контролю містить необмежений буфер, який може бути використана за допомогою веб-сторінку, розміщену на нападника? И сайті або відправити користувачеві в якості HTML пошті. Зловмисник, успішно скористався цією вразливістю б мати можливість запускати код в контексті безпеки користувача, що дозволяє отримати такі ж привілеї, як користувача в системі.

Другий уразливість існує через недоліків, пов'язаних з обробкою складених HTML-файлів довідки, які містять ярлики. Тому що ярлики дозволяють HTML файли довідки, щоб приймати будь-яку бажану дії в системі, тільки довірені HTML Help файли повинні бути дозволено їх використовувати. Два недоліки дозволяють це обмеження обійти. По-перше, HTML-довідки неправильно визначає об'єкт Зона безпеки у випадку, коли веб-сторінка або HTML пошта доставляє CHM файл в папці Temporary Internet Files, а потім відкриває його. Замість обробки файлу CHM в потрібну зону - один, пов'язаний з веб-сторінки або HTML пошти, що поставляється він - HTML-довідки неправильно обробляє об'єкт його на локальний комп'ютер зони, тим самим вважаючи, що довіряють і дозволяє йому використовувати ярлики , Ця помилка посилюється тим, що HTML-довідки об'єкт оленяча шкіра розглянути те, що папка зміст знаходиться в. Якби це було зробити так, він може оговтатися від першого недоліку, як вміст у тимчасову папку Internet явно не довіряв, незалежно Зони Безпеки він надає в.

Сценарій атаки з використанням цієї уразливості буде складним, і включає використання HTML пошту, щоб доставити CHM-файл, що містить ярлик, то використовуючи недоліки, щоб відкрити його і дозволити ярлик виконати. . Ярлик буде в змозі виконати будь-які дії у користувача привілеї на виконання в системі

Вимоги

Windows 2000

Операційні системи

Схожі програми

The Vault
The Vault

21 Sep 15

PC Prowler
PC Prowler

30 Oct 15

Micry
Micry

15 Apr 15

Desktop Clock
Desktop Clock

24 Oct 15

Інші програми розробника Microsoft

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Коментар не знайдено
додати коментар
Включіть картинки!
Пошук за категоріями