Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versiya | MS02-055 |
|---|---|
| Nashriyotchi | Microsoft |
| Ishlab chiqarilish sanasi | 5-dek, 2008 |
| Qo'shilgan sana | 31-okt, 2002 |
| Os talablari | Windows, Windows 2000 |
| Talablar | Windows 2000 |
| Jami yuklamalar | 1 482 |
| Narx | Free |
Tavsif
Windows-dagi HTML Yordam ob'ekti uning ko'p funksiyalarini ta'minlaydigan ActiveX boshqaruvini o'z ichiga oladi. Boshqaruv orqali ochiladigan funksiyalardan biri tekshirilmagan buferni o'z ichiga oladi, undan tajovuzkor saytida joylashgan veb-sahifa tomonidan ishlatilishi yoki foydalanuvchiga HTML pochta sifatida yuborilishi mumkin. Zaiflikdan muvaffaqiyatli foydalangan tajovuzkor foydalanuvchining xavfsizlik kontekstida kodni ishga tushirishi va shu bilan tizimdagi foydalanuvchi bilan bir xil imtiyozlarga ega bo'lishi mumkin edi.
Ikkinchi zaiflik yorliqlarni o'z ichiga olgan kompilyatsiya qilingan HTML yordam fayllari bilan ishlash bilan bog'liq kamchiliklar tufayli mavjud. Yorliqlar HTML yordam fayllariga tizimda istalgan amalni bajarishga imkon berganligi sababli, ulardan faqat ishonchli HTML yordam fayllaridan foydalanishga ruxsat berilishi kerak. Ikki kamchilik bu cheklovni chetlab o'tishga imkon beradi. Birinchidan, veb-sahifa yoki HTML pochtasi CHM faylini Temporary Internet Files papkasiga etkazib beradigan va keyinchalik uni ochadigan hollarda HTML yordami vositasi Xavfsizlik zonasini noto'g'ri aniqlaydi. CHM faylini to'g'ri zonada - uni etkazib bergan veb-sahifa yoki HTML pochta bilan bog'liq bo'lgan hududda ishlash o'rniga, HTML yordami uni mahalliy kompyuter zonasida noto'g'ri boshqaradi va shu bilan uni ishonchli deb hisoblaydi va yorliqlardan foydalanishga ruxsat beradi. . Bu xatolik HTML Yordam vositasi kontentning qaysi jildda joylashganini hisobga olmasligi bilan yanada kuchayadi. Agar shunday bo'lsa, u birinchi kamchilikdan keyin tiklanishi mumkin edi, chunki Vaqtinchalik Internet papkasi tarkibiga qat'i nazar, ishonchli emasligi aniq. u ko'rsatadigan Xavfsizlik zonasi.
Ushbu zaiflik uchun hujum stsenariysi murakkab bo'lishi mumkin va yorliqni o'z ichiga olgan CHM faylini etkazib berish uchun HTML pochtasidan foydalanishni, so'ngra uni ochish va yorliqning bajarilishiga ruxsat berish uchun kamchiliklardan foydalanishni o'z ichiga oladi. Yorliq foydalanuvchining tizimda bajarish huquqiga ega bo'lgan har qanday amalni bajarishi mumkin edi.