下载 vMS02-055
1.5K 下载量
| 版 | MS02-055 |
|---|---|
| 发行人 | Microsoft |
| 发布日期 | 2008年12月5日 |
| 添加日期 | 2002年10月31日 |
| 操作系统要求 | Windows, Windows 2000 |
| 要求 | Windows 2000 |
| 下载总数 | 1,482 |
| 价钱 | Free |
描述
Windows 中的 HTML 帮助工具包括一个 ActiveX 控件,该控件提供了它的大部分功能。通过控件公开的功能之一包含一个未经检查的缓冲区,该缓冲区可能被攻击者站点上托管的网页利用或作为 HTML 邮件发送给用户。成功利用该漏洞的攻击者将能够在用户的安全上下文中运行代码,从而在系统上获得与用户相同的权限。
由于与处理包含快捷方式的已编译 HTML 帮助文件相关的缺陷而存在第二个漏洞。因为快捷方式允许 HTML 帮助文件在系统上执行任何所需的操作,所以应该只允许受信任的 HTML 帮助文件使用它们。有两个缺陷允许绕过此限制。首先,在网页或 HTML 邮件将 CHM 文件传送到 Temporary Internet Files 文件夹并随后打开它的情况下,HTML 帮助工具会错误地确定安全区域。而不是在正确的区域中处理 CHM 文件——与传递它的网页或 HTML 邮件相关联的区域——HTML 帮助工具在本地计算机区域中错误地处理它,从而认为它受信任并允许它使用快捷方式.由于 HTML 帮助工具不考虑内容所在的文件夹,这一错误更加复杂。如果这样做,它可以从第一个缺陷中恢复,因为 Internet 临时文件夹中的内容显然不受信任,无论如何它呈现在的安全区域。
此漏洞的攻击场景会很复杂,涉及使用 HTML 邮件传递包含快捷方式的 CHM 文件,然后利用漏洞打开它并允许执行快捷方式。该快捷方式将能够执行用户有权在系统上执行的任何操作。