W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

प्रकाशक: Microsoft
वायरस स्कैन किया गया Windows Free
डाउनलोड vMS02-055 1.5K डाउनलोड
संस्करणMS02-055
प्रकाशक Microsoft
रिलीज़ की तारीख5 दिस॰ 2008
तारीख संकलित हुई31 अक्तू॰ 2002
ओएस आवश्यकताओंWindows, Windows 2000
आवश्यकताएँWindows 2000
कुल डाउनलोड1,482
कीमतFree

विवरण

विंडोज़ में एचटीएमएल सहायता सुविधा में एक ActiveX नियंत्रण शामिल है जो इसकी अधिकांश कार्यक्षमता प्रदान करता है। नियंत्रण के माध्यम से उजागर किए गए कार्यों में से एक में एक अनियंत्रित बफर होता है, जिसका उपयोग किसी हमलावर की साइट पर होस्ट किए गए वेब पेज द्वारा किया जा सकता है या किसी उपयोगकर्ता को HTML मेल के रूप में भेजा जा सकता है। एक हमलावर जिसने भेद्यता का सफलतापूर्वक शोषण किया, वह उपयोगकर्ता के सुरक्षा संदर्भ में कोड चलाने में सक्षम होगा, जिससे सिस्टम पर उपयोगकर्ता के समान विशेषाधिकार प्राप्त होंगे।

शॉर्टकट वाली संकलित HTML मदद फ़ाइलों के संचालन से जुड़ी खामियों के कारण दूसरी भेद्यता मौजूद है। चूंकि शॉर्टकट HTML सहायता फ़ाइलों को सिस्टम पर कोई भी वांछित कार्रवाई करने की अनुमति देते हैं, इसलिए केवल विश्वसनीय HTML सहायता फ़ाइलों को ही उनका उपयोग करने की अनुमति दी जानी चाहिए। दो खामियां इस प्रतिबंध को दरकिनार करने की अनुमति देती हैं। सबसे पहले, एचटीएमएल सहायता सुविधा उस स्थिति में सुरक्षा क्षेत्र को गलत तरीके से निर्धारित करती है जहां एक वेब पेज या एचटीएमएल मेल अस्थायी इंटरनेट फाइल फ़ोल्डर में एक सीएचएम फाइल वितरित करता है और बाद में इसे खोलता है। सीएचएम फ़ाइल को सही क्षेत्र में संभालने के बजाय--वेब पेज या एचटीएमएल मेल से जुड़ा एक-जो इसे वितरित करता है--एचटीएमएल सहायता सुविधा इसे स्थानीय कंप्यूटर ज़ोन में गलत तरीके से संभालती है, जिससे इसे विश्वसनीय माना जाता है और इसे शॉर्टकट का उपयोग करने की अनुमति मिलती है . यह त्रुटि इस तथ्य से जटिल है कि HTML सहायता सुविधा इस बात पर विचार नहीं करती है कि सामग्री किस फ़ोल्डर में रहती है। यदि ऐसा किया जाता, तो यह पहले दोष से उबर सकता था, क्योंकि अस्थायी इंटरनेट फ़ोल्डर की सामग्री पर स्पष्ट रूप से भरोसा नहीं किया जाता है, भले ही सुरक्षा क्षेत्र में यह प्रस्तुत करता है।

इस भेद्यता के लिए हमले का परिदृश्य जटिल होगा, और इसमें एक सीएचएम फ़ाइल वितरित करने के लिए एक HTML मेल का उपयोग करना शामिल है जिसमें एक शॉर्टकट है, फिर इसे खोलने के लिए खामियों का उपयोग करना और शॉर्टकट को निष्पादित करने की अनुमति देना शामिल है। शॉर्टकट किसी भी क्रिया को करने में सक्षम होगा जो उपयोगकर्ता के पास सिस्टम पर प्रदर्शन करने के लिए विशेषाधिकार था।

समान कार्यक्रम

विकल्प

इस प्रकाशक से अधिक