W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Nəşriyyat: Microsoft
Virusdan təmizlənib Windows Free
Yükləyin vMS02-055 1.5K endirmələr
VersiyaMS02-055
Nəşriyyat Microsoft
Buraxılış tarixi5 dek 2008
Tarix əlavə edildi31 okt 2002
Os tələbləriWindows, Windows 2000
TələblərWindows 2000
Cəmi yüklənmə1.482
QiymətFree

Təsvir

Windows-da HTML Yardım qurğusuna onun funksionallığının çox hissəsini təmin edən ActiveX nəzarəti daxildir. İdarəetmə vasitəsi ilə ifşa edilən funksiyalardan biri, təcavüzkarın saytında yerləşdirilən və ya istifadəçiyə HTML poçtu kimi göndərilən Veb səhifə tərəfindən istismar edilə bilən yoxlanılmamış buferdən ibarətdir. Zəiflikdən uğurla istifadə edən təcavüzkar istifadəçinin təhlükəsizlik kontekstində kod işlədə və bununla da sistemdəki istifadəçi ilə eyni imtiyazları əldə edə bilər.

İkinci boşluq qısa yolları ehtiva edən tərtib edilmiş HTML Yardım fayllarının idarə edilməsi ilə bağlı qüsurlar səbəbindən mövcuddur. Qısayollar HTML Yardım fayllarına sistemdə istənilən hərəkəti etməyə imkan verdiyindən, yalnız etibarlı HTML Yardım fayllarının onlardan istifadəsinə icazə verilməlidir. İki qüsur bu məhdudiyyətdən yan keçməyə imkan verir. Əvvəla, HTML Yardım vasitəsi Veb səhifə və ya HTML poçtunun CHM faylını Müvəqqəti İnternet Faylları qovluğuna çatdırdığı və sonra onu açdığı halda Təhlükəsizlik Zonasını səhv müəyyən edir. CHM faylını düzgün zonada - onu çatdıran Veb səhifə və ya HTML poçtu ilə əlaqəli olan - yerinə yetirmək əvəzinə, HTML Yardım vasitəsi onu Yerli Kompüter Zonasında səhv idarə edir və bununla da onu etibarlı hesab edir və qısa yollardan istifadə etməyə icazə verir. . Bu xəta, HTML Yardım vasitəsinin məzmunun hansı qovluqda yerləşdiyini nəzərə almaması ilə daha da ağırlaşır. Əgər belə etsəydi, o, ilk qüsuru aradan qaldıra bilərdi, çünki Müvəqqəti İnternet Qovluğundakı məzmuna açıq-aydın etibar edilmir. təmin etdiyi Təhlükəsizlik Zonasının.

Bu boşluq üçün hücum ssenarisi mürəkkəb olacaq və qısayol ehtiva edən CHM faylını çatdırmaq üçün HTML poçtundan istifadə etməyi, sonra onu açmaq və qısayolun icrasına icazə vermək üçün qüsurlardan istifadə etməyi nəzərdə tutur. Qısayol istifadəçinin sistemdə yerinə yetirmək üçün imtiyazları olan istənilən hərəkəti yerinə yetirə bilər.

Oxşar proqramlar

Alternativlər

Bu nəşriyyatdan daha çox