Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Sürüm | MS02-055 |
|---|---|
| Yayımcı | Microsoft |
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 31 Eki 2002 |
| İşletim sistemi gereksinimleri | Windows, Windows 2000 |
| Gereksinimler | Windows 2000 |
| Toplam indirme | 1.482 |
| Fiyat | Free |
Açıklama
Windows'taki HTML Yardımı özelliği, işlevselliğinin çoğunu sağlayan bir ActiveX denetimi içerir. Denetim aracılığıyla sunulan işlevlerden biri, bir saldırganın sitesinde barındırılan veya bir kullanıcıya HTML postası olarak gönderilen bir Web sayfası tarafından yararlanılabilecek denetlenmeyen bir arabellek içerir. Güvenlik açığından başarıyla yararlanan bir saldırgan, kullanıcının güvenlik bağlamında kod çalıştırabilir ve böylece sistemdeki kullanıcıyla aynı ayrıcalıkları elde edebilir.
Kısayollar içeren derlenmiş HTML Yardım dosyalarının işlenmesiyle ilişkili kusurlar nedeniyle ikinci bir güvenlik açığı bulunmaktadır. Kısayollar, HTML Yardım dosyalarının sistemde istenen herhangi bir eylemi gerçekleştirmesine izin verdiği için, yalnızca güvenilir HTML Yardım dosyalarının bunları kullanmasına izin verilmelidir. İki kusur, bu kısıtlamanın atlanmasına izin verir. İlk olarak, bir Web sayfasının veya HTML postasının bir CHM dosyasını Temporary Internet Files klasörüne teslim etmesi ve ardından onu açması durumunda, HTML Yardımı özelliği Güvenlik Bölgesini yanlış belirler. CHM dosyasını doğru bölgede (onu teslim eden Web sayfası veya HTML postası ile ilişkili bölge) işlemek yerine, HTML Yardımı özelliği onu Yerel Bilgisayar Bölgesinde yanlış şekilde işler, dolayısıyla güvenilir olarak kabul eder ve kısayolları kullanmasına izin verir. . Bu hata, HTML Yardım olanağının içeriğin hangi klasörde olduğunu dikkate almaması gerçeğiyle daha da artar. Böyle yapılırsa, Geçici İnternet Klasöründeki içeriğe ne olursa olsun kesinlikle güvenilmediği için ilk kusurdan kurtulabilir. içinde oluşturduğu Güvenlik Bölgesi'nin
Bu güvenlik açığının saldırı senaryosu karmaşık olacaktır ve bir kısayol içeren bir CHM dosyasını teslim etmek için bir HTML postası kullanmayı, ardından onu açmak ve kısayolun yürütülmesine izin vermek için kusurları kullanmayı içerir. Kısayol, kullanıcının sistemde gerçekleştirme ayrıcalıklarına sahip olduğu herhangi bir eylemi gerçekleştirebilir.