W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Herausgeber: Microsoft
Virengeprüft Windows Free
AusführungMS02-055
Herausgeber Microsoft
Veröffentlichungsdatum05.12.2008
Datum hinzugefügt31.10.2002
Os AnforderungenWindows, Windows 2000
BedarfWindows 2000
Downloads insgesamt1.482
PreisFree

Beschreibung

Die HTML-Hilfefunktion in Windows enthält ein ActiveX-Steuerelement, das einen Großteil seiner Funktionalität bereitstellt. Eine der über das Steuerelement offengelegten Funktionen enthält einen ungeprüften Puffer, der von einer Webseite ausgenutzt werden könnte, die auf der Site eines Angreifers gehostet oder als HTML-Mail an einen Benutzer gesendet wird. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, könnte Code im Sicherheitskontext des Benutzers ausführen und dadurch die gleichen Privilegien wie der Benutzer auf dem System erlangen.

Eine zweite Schwachstelle besteht aufgrund von Mängeln im Zusammenhang mit der Handhabung von kompilierten HTML-Hilfedateien, die Verknüpfungen enthalten. Da Verknüpfungen es HTML-Hilfedateien ermöglichen, jede gewünschte Aktion auf dem System auszuführen, sollte nur vertrauenswürdigen HTML-Hilfedateien erlaubt werden, sie zu verwenden. Durch zwei Fehler kann diese Einschränkung umgangen werden. Erstens bestimmt die HTML-Hilfefunktion die Sicherheitszone falsch, wenn eine Webseite oder HTML-Mail eine CHM-Datei an den Ordner „Temporary Internet Files“ liefert und diese anschließend öffnet. Anstatt die CHM-Datei in der richtigen Zone zu behandeln – derjenigen, die mit der Webseite oder HTML-Mail verbunden ist, die sie zugestellt hat – verarbeitet die HTML-Hilfefunktion sie falsch in der Zone des lokalen Computers, betrachtet sie dadurch als vertrauenswürdig und erlaubt ihr die Verwendung von Verknüpfungen . Dieser Fehler wird durch die Tatsache verschlimmert, dass die HTML-Hilfefunktion nicht berücksichtigt, in welchem ​​Ordner sich der Inhalt befindet. Wenn dies der Fall wäre, könnte sie den ersten Fehler beheben, da dem Inhalt innerhalb des temporären Internetordners eindeutig nicht vertraut wird, unabhängig davon der Sicherheitszone, in der es gerendert wird.

Das Angriffsszenario für diese Schwachstelle wäre komplex und beinhaltet die Verwendung einer HTML-Mail, um eine CHM-Datei zu übermitteln, die eine Verknüpfung enthält, und nutzt dann die Schwachstellen, um sie zu öffnen und die Ausführung der Verknüpfung zu ermöglichen. Die Verknüpfung wäre in der Lage, jede Aktion auszuführen, für die der Benutzer Berechtigungen auf dem System hatte.

Ähnliche Programme

Alternativen

Mehr von diesem Verlag