Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| ვერსია | MS02-055 |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 31 ოქტ. 2002 |
| მოთხოვნები | Windows, Windows 2000 |
| მოთხოვნები | Windows 2000 |
| სულ ჩამოტვირთვების | 1 482 |
| ფასი | Free |
აღწერა
HTML დახმარების საშუალება Windows-ში მოიცავს ActiveX კონტროლს, რომელიც უზრუნველყოფს მისი ფუნქციონირების დიდ ნაწილს. კონტროლის საშუალებით გამოვლენილი ერთ-ერთი ფუნქცია შეიცავს შეუმოწმებელ ბუფერს, რომელიც შეიძლება გამოიყენოს თავდამსხმელის საიტზე განთავსებული ვებგვერდის მიერ ან გაუგზავნოს მომხმარებელს HTML ფოსტის სახით. თავდამსხმელი, რომელიც წარმატებით გამოიყენებდა დაუცველობას, შეძლებდა კოდის გაშვებას მომხმარებლის უსაფრთხოების კონტექსტში, რითაც მოიპოვებდა იგივე პრივილეგიებს, როგორც მომხმარებელი სისტემაში.
მეორე დაუცველობა არსებობს ხარვეზების გამო, რომლებიც დაკავშირებულია შედგენილი HTML Help ფაილების მართვასთან, რომლებიც შეიცავს მალსახმობებს. ვინაიდან მალსახმობები საშუალებას აძლევს HTML Help ფაილებს განახორციელონ ნებისმიერი სასურველი მოქმედება სისტემაში, მხოლოდ სანდო HTML Help ფაილებს უნდა მიეცეს მათი გამოყენების უფლება. ორი ხარვეზი საშუალებას იძლევა ამ შეზღუდვის გვერდის ავლით. პირველ რიგში, HTML დახმარების საშუალება არასწორად განსაზღვრავს უსაფრთხოების ზონას იმ შემთხვევაში, როდესაც ვებ გვერდი ან HTML ფოსტა მიაწვდის CHM ფაილს დროებითი ინტერნეტ ფაილების საქაღალდეში და შემდგომ ხსნის მას. იმის ნაცვლად, რომ CHM ფაილი დამუშავდეს სწორ ზონაში - ის, რომელიც დაკავშირებულია ვებ გვერდთან ან HTML ფოსტასთან, რომელმაც ის მიაწოდა - HTML Help მოწყობილობა არასწორად ამუშავებს მას ლოკალურ კომპიუტერულ ზონაში, რითაც მიიჩნევს მას სანდო და აძლევს მას მალსახმობების გამოყენების საშუალებას. . ამ შეცდომას ემატება ის ფაქტი, რომ HTML Help facility არ ითვალისწინებს, თუ რომელ საქაღალდეშია განთავსებული კონტენტი. ასე რომ მოიქცეოდა, ის შეიძლება გამოჯანმრთელდეს პირველი ხარვეზიდან, რადგან დროებითი ინტერნეტ საქაღალდის კონტენტი აშკარად არ არის სანდო, მიუხედავად იმისა. უსაფრთხოების ზონაში, რომელიც მასში შედის.
ამ დაუცველობის შეტევის სცენარი რთული იქნება და მოიცავს HTML ფოსტის გამოყენებას CHM ფაილის მიწოდებისთვის, რომელიც შეიცავს მალსახმობას, შემდეგ კი ხარვეზების გამოყენებას მის გასახსნელად და მალსახმობის შესრულების საშუალებას. მალსახმობი შეძლებს შეასრულოს ნებისმიერი ქმედება, რომლის შესრულებაც მომხმარებელს ჰქონდა პრივილეგიები სისტემაში.