W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

发行人: Microsoft
已查杀病毒 Windows Free
下载 vMS02-055 1.5K 下载量
MS02-055
发行人 Microsoft
发布日期2008年12月5日
添加日期2002年10月31日
操作系统要求Windows, Windows 2000
要求Windows 2000
下载总数1,482
价钱Free

描述

Windows 中的 HTML 帮助工具包括一个 ActiveX 控件,该控件提供了它的大部分功能。通过控件公开的功能之一包含一个未经检查的缓冲区,该缓冲区可能被攻击者站点上托管的网页利用或作为 HTML 邮件发送给用户。成功利用该漏洞的攻击者将能够在用户的安全上下文中运行代码,从而在系统上获得与用户相同的权限。

由于与处理包含快捷方式的已编译 HTML 帮助文件相关的缺陷而存在第二个漏洞。因为快捷方式允许 HTML 帮助文件在系统上执行任何所需的操作,所以应该只允许受信任的 HTML 帮助文件使用它们。有两个缺陷允许绕过此限制。首先,在网页或 HTML 邮件将 CHM 文件传送到 Temporary Internet Files 文件夹并随后打开它的情况下,HTML 帮助工具会错误地确定安全区域。而不是在正确的区域中处理 CHM 文件——与传递它的网页或 HTML 邮件相关联的区域——HTML 帮助工具在本地计算机区域中错误地处理它,从而认为它受信任并允许它使用快捷方式.由于 HTML 帮助工具不考虑内容所在的文件夹,这一错误更加复杂。如果这样做,它可以从第一个缺陷中恢复,因为 Internet 临时文件夹中的内容显然不受信任,无论如何它呈现在的安全区域。

此漏洞的攻击场景会很复杂,涉及使用 HTML 邮件传递包含快捷方式的 CHM 文件,然后利用漏洞打开它并允许执行快捷方式。该快捷方式将能够执行用户有权在系统上执行的任何操作。

类似程序

替代方案

来自此发布者的更多内容