Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| الإصدار | MS02-055 |
|---|---|
| الناشر | Microsoft |
| يوم الاصدار | ٠٥/١٢/٢٠٠٨ |
| تم إضافة التاريخ | ٣١/١٠/٢٠٠٢ |
| متطلبات نظام التشغيل | Windows, Windows 2000 |
| المتطلبات | Windows 2000 |
| إجمالي التنزيلات | ١٬٤٨٢ |
| السعر | Free |
وصف
تتضمن ميزة تعليمات HTML في Windows عنصر تحكم ActiveX الذي يوفر الكثير من وظائفه. تحتوي إحدى الوظائف التي تم الكشف عنها عبر عنصر التحكم على مخزن مؤقت غير محدد ، والذي يمكن استغلاله بواسطة صفحة ويب مستضافة على موقع مهاجم أو إرساله إلى مستخدم كبريد HTML. سيتمكن المهاجم الذي نجح في استغلال الثغرة الأمنية من تشغيل التعليمات البرمجية في سياق الأمان الخاص بالمستخدم ، وبالتالي الحصول على نفس الامتيازات التي يتمتع بها المستخدم على النظام.
توجد ثغرة أمنية ثانية بسبب العيوب المرتبطة بمعالجة ملفات تعليمات HTML المترجمة التي تحتوي على اختصارات. نظرًا لأن الاختصارات تسمح لملفات تعليمات HTML باتخاذ أي إجراء مطلوب على النظام ، يجب السماح فقط لملفات تعليمات HTML الموثوقة باستخدامها. هناك عيبان يسمحان بتجاوز هذا التقييد. أولاً ، تحدد أداة HTML Help بشكل غير صحيح منطقة الأمان في الحالة التي تقوم فيها صفحة ويب أو بريد HTML بتسليم ملف CHM إلى مجلد Temporary Internet Files ثم تفتحه لاحقًا. بدلاً من التعامل مع ملف CHM في المنطقة الصحيحة - تلك المرتبطة بصفحة الويب أو بريد HTML الذي قام بتسليمه - تتعامل ميزة تعليمات HTML مع الملف بشكل غير صحيح في منطقة الكمبيوتر المحلي ، وبالتالي تعتبره موثوقًا ويسمح له باستخدام الاختصارات . يتفاقم هذا الخطأ من خلال حقيقة أن مرفق تعليمات HTML لا يأخذ في الاعتبار المجلد الذي يوجد فيه المحتوى. وفي حالة القيام بذلك ، يمكن أن يتعافى من الخطأ الأول ، حيث من الواضح أن المحتوى داخل مجلد الإنترنت المؤقت غير موثوق به ، بصرف النظر عن من المنطقة الأمنية التي تقدم فيها.
سيكون سيناريو الهجوم لهذه الثغرة الأمنية معقدًا ، ويتضمن استخدام بريد HTML لتسليم ملف CHM يحتوي على اختصار ، ثم الاستفادة من العيوب لفتحه والسماح للاختصار بالتنفيذ. سيكون الاختصار قادرًا على تنفيذ أي إجراء يمتلك المستخدم امتيازات لأدائه على النظام.