Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| संस्करण | MS02-055 |
|---|---|
| प्रकाशक | Microsoft |
| रिलीज़ की तारीख | 5 दिस॰ 2008 |
| तारीख संकलित हुई | 31 अक्तू॰ 2002 |
| ओएस आवश्यकताओं | Windows, Windows 2000 |
| आवश्यकताएँ | Windows 2000 |
| कुल डाउनलोड | 1,482 |
| कीमत | Free |
विवरण
विंडोज़ में एचटीएमएल सहायता सुविधा में एक ActiveX नियंत्रण शामिल है जो इसकी अधिकांश कार्यक्षमता प्रदान करता है। नियंत्रण के माध्यम से उजागर किए गए कार्यों में से एक में एक अनियंत्रित बफर होता है, जिसका उपयोग किसी हमलावर की साइट पर होस्ट किए गए वेब पेज द्वारा किया जा सकता है या किसी उपयोगकर्ता को HTML मेल के रूप में भेजा जा सकता है। एक हमलावर जिसने भेद्यता का सफलतापूर्वक शोषण किया, वह उपयोगकर्ता के सुरक्षा संदर्भ में कोड चलाने में सक्षम होगा, जिससे सिस्टम पर उपयोगकर्ता के समान विशेषाधिकार प्राप्त होंगे।
शॉर्टकट वाली संकलित HTML मदद फ़ाइलों के संचालन से जुड़ी खामियों के कारण दूसरी भेद्यता मौजूद है। चूंकि शॉर्टकट HTML सहायता फ़ाइलों को सिस्टम पर कोई भी वांछित कार्रवाई करने की अनुमति देते हैं, इसलिए केवल विश्वसनीय HTML सहायता फ़ाइलों को ही उनका उपयोग करने की अनुमति दी जानी चाहिए। दो खामियां इस प्रतिबंध को दरकिनार करने की अनुमति देती हैं। सबसे पहले, एचटीएमएल सहायता सुविधा उस स्थिति में सुरक्षा क्षेत्र को गलत तरीके से निर्धारित करती है जहां एक वेब पेज या एचटीएमएल मेल अस्थायी इंटरनेट फाइल फ़ोल्डर में एक सीएचएम फाइल वितरित करता है और बाद में इसे खोलता है। सीएचएम फ़ाइल को सही क्षेत्र में संभालने के बजाय--वेब पेज या एचटीएमएल मेल से जुड़ा एक-जो इसे वितरित करता है--एचटीएमएल सहायता सुविधा इसे स्थानीय कंप्यूटर ज़ोन में गलत तरीके से संभालती है, जिससे इसे विश्वसनीय माना जाता है और इसे शॉर्टकट का उपयोग करने की अनुमति मिलती है . यह त्रुटि इस तथ्य से जटिल है कि HTML सहायता सुविधा इस बात पर विचार नहीं करती है कि सामग्री किस फ़ोल्डर में रहती है। यदि ऐसा किया जाता, तो यह पहले दोष से उबर सकता था, क्योंकि अस्थायी इंटरनेट फ़ोल्डर की सामग्री पर स्पष्ट रूप से भरोसा नहीं किया जाता है, भले ही सुरक्षा क्षेत्र में यह प्रस्तुत करता है।
इस भेद्यता के लिए हमले का परिदृश्य जटिल होगा, और इसमें एक सीएचएम फ़ाइल वितरित करने के लिए एक HTML मेल का उपयोग करना शामिल है जिसमें एक शॉर्टकट है, फिर इसे खोलने के लिए खामियों का उपयोग करना और शॉर्टकट को निष्पादित करने की अनुमति देना शामिल है। शॉर्टकट किसी भी क्रिया को करने में सक्षम होगा जो उपयोगकर्ता के पास सिस्टम पर प्रदर्शन करने के लिए विशेषाधिकार था।