Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versioun | MS02-055 |
|---|---|
| Editeur | Microsoft |
| Release Datum | 5. Dez. 2008 |
| Datum derbäi | 31. Okt. 2002 |
| Os Ufuerderunge | Windows, Windows 2000 |
| Ufuerderunge | Windows 2000 |
| Total Downloads | 1.482 |
| Präis | Free |
Beschreiwung
D'HTML Help-Facilitéit an Windows enthält eng ActiveX Kontroll déi vill vu senger Funktionalitéit ubitt. Eng vun de Funktiounen, déi iwwer d'Kontroll ausgesat sinn, enthält en ongecheckte Puffer, dee vun enger Websäit exploitéiert ka ginn, déi op engem Ugräifer Site gehost gëtt oder un e Benotzer als HTML Mail geschéckt gëtt. En Ugräifer, deen d'Schwachheet erfollegräich exploitéiert huet, kéint Code am Sécherheetskontext vum Benotzer ausféieren, an doduerch déiselwecht Privilegien wéi de Benotzer um System kréien.
Eng zweet Schwachstelle existéiert wéinst Mängel verbonne mat der Handhabung vu kompiléierten HTML Help Dateien déi Ofkiirzungen enthalen. Well Ofkierzungen erlaben HTML Help-Dateien all gewënschte Handlung am System z'ënnerhuelen, sollten nëmmen vertrauenswürdege HTML Help-Dateien erlaabt sinn se ze benotzen. Zwee Mängel erlaben dës Restriktioun ëmzegoen. Als éischt bestëmmt d'HTML-Hëllefsanlag falsch d'Sécherheetszone am Fall wou eng Websäit oder HTML-Mail eng CHM-Datei an den Temporary Internet Files Dossier liwwert an duerno opmaacht. Amplaz d'CHM Datei an der korrekter Zone ze handhaben - déi mat der Websäit oder HTML Mail assoziéiert déi se geliwwert huet - handhabt d'HTML Help Facilitéit et falsch an der Local Computer Zone, doduerch datt se als vertraut ugesi gëtt an et erlaabt Ofkiirzungen ze benotzen . Dëse Feeler ass ergänzt duerch d'Tatsaach, datt d'HTML-Hëllef-Facilitéit net berücksichtegt a wéi engem Dossier den Inhalt wunnt. Géif et dat maachen, kéint en sech vum éischte Feeler erholen, well Inhalt am temporäre Internet-Dossier kloer net vertraut ass, egal vun der Sécherheetszone an där et rendert.
Den Attackszenario fir dës Schwachstelle wier komplex, a beinhalt d'Benotzung vun engem HTML-Mail fir eng CHM-Datei ze liwweren, déi eng Ofkiirzung enthält, a benotzt dann d'Feeler fir se opzemaachen an d'Ofkierzung auszeféieren. D'Ofkiirzung wier fäeg all Handlung auszeféieren déi de Benotzer Privilegien hat fir um System auszeféieren.