W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Editore: Microsoft
Analizzato per virus Windows Free
Scarica vMS02-055 1.5K scaricamenti
VersioneMS02-055
Editore Microsoft
Data di rilascio5 dic 2008
Data aggiunta31 ott 2002
Requisiti del sistema operativoWindows, Windows 2000
RequisitiWindows 2000
Download totali1.482
PrezzoFree

Descrizione

La funzione della Guida HTML in Windows include un controllo ActiveX che fornisce gran parte delle sue funzionalità. Una delle funzioni esposte tramite il controllo contiene un buffer non controllato, che potrebbe essere sfruttato da una pagina Web ospitata sul sito di un utente malintenzionato o inviato a un utente come e-mail HTML. Un utente malintenzionato che sfruttasse con successo la vulnerabilità sarebbe in grado di eseguire codice nel contesto di sicurezza dell'utente, ottenendo così gli stessi privilegi dell'utente sul sistema.

Una seconda vulnerabilità esiste a causa di difetti associati alla gestione dei file della Guida HTML compilati che contengono collegamenti. Poiché i collegamenti consentono ai file della Guida HTML di eseguire qualsiasi azione desiderata sul sistema, solo i file della Guida HTML attendibili dovrebbero essere autorizzati a utilizzarli. Due difetti consentono di aggirare questa restrizione. Innanzitutto, la funzione della Guida HTML determina in modo errato la zona di sicurezza nel caso in cui una pagina Web o un messaggio di posta HTML recapita un file CHM nella cartella dei file temporanei Internet e successivamente lo apra. Invece di gestire il file CHM nell'area corretta, quella associata alla pagina Web o alla posta HTML che lo ha consegnato, la funzione della Guida HTML lo gestisce in modo errato nell'area del computer locale, considerandolo attendibile e consentendogli di utilizzare i collegamenti . Questo errore è aggravato dal fatto che la funzione della Guida HTML non considera in quale cartella si trova il contenuto. Se così fosse, potrebbe essere ripristinato dal primo difetto, poiché il contenuto all'interno della cartella Internet temporanea non è chiaramente attendibile, a prescindere della Zona di Sicurezza in cui esegue il rendering.

Lo scenario di attacco per questa vulnerabilità sarebbe complesso e prevede l'utilizzo di un messaggio di posta HTML per recapitare un file CHM che contiene un collegamento, quindi l'utilizzo dei difetti per aprirlo e consentire l'esecuzione del collegamento. Il collegamento sarebbe in grado di eseguire qualsiasi azione l'utente dispone dei privilegi per eseguire sul sistema.

Programmi simili

Alternative

Altri prodotti di questo editore