Aller au contenu
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Éditeur: Microsoft
Scanné pour les virus Windows Free
Télécharger vMS02-055 1.5K téléchargements
VersionMS02-055
Éditeur Microsoft
Date de sortie5 déc. 2008
Date ajoutée31 oct. 2002
Exigences OSWindows, Windows 2000
ExigencesWindows 2000
Total téléchargements1 482
PrixFree

La description

La fonction d'aide HTML de Windows comprend un contrôle ActiveX qui fournit une grande partie de ses fonctionnalités. Une des fonctions exposées via le contrôle contient un buffer non contrôlé, qui pourrait être exploité par une page Web hébergée sur le site d'un attaquant ou envoyé à un utilisateur sous forme de mail HTML. Un attaquant qui parviendrait à exploiter la vulnérabilité serait en mesure d'exécuter du code dans le contexte de sécurité de l'utilisateur, obtenant ainsi les mêmes privilèges que l'utilisateur sur le système.

Une deuxième vulnérabilité existe en raison de failles associées à la gestion des fichiers d'aide HTML compilés contenant des raccourcis. Étant donné que les raccourcis permettent aux fichiers d'aide HTML d'effectuer toutes les actions souhaitées sur le système, seuls les fichiers d'aide HTML approuvés doivent être autorisés à les utiliser. Deux failles permettent de contourner cette restriction. Tout d'abord, la fonction d'aide HTML détermine de manière incorrecte la zone de sécurité dans le cas où une page Web ou un courrier HTML envoie un fichier CHM dans le dossier Fichiers Internet temporaires et l'ouvre par la suite. Au lieu de gérer le fichier CHM dans la bonne zone - celle associée à la page Web ou au courrier HTML qui l'a livré - la fonction d'aide HTML le gère de manière incorrecte dans la zone de l'ordinateur local, le considérant ainsi comme fiable et lui permettant d'utiliser des raccourcis . Cette erreur est aggravée par le fait que la fonction d'aide HTML ne tient pas compte du dossier dans lequel se trouve le contenu. Si c'était le cas, elle pourrait récupérer du premier défaut, car le contenu du dossier Internet temporaire n'est clairement pas fiable, quel que soit de la zone de sécurité dans laquelle il se rend.

Le scénario d'attaque de cette vulnérabilité serait complexe et impliquerait d'utiliser un courrier HTML pour livrer un fichier CHM contenant un raccourci, puis d'utiliser les failles pour l'ouvrir et permettre au raccourci de s'exécuter. Le raccourci serait capable d'effectuer n'importe quelle action que l'utilisateur avait les privilèges d'effectuer sur le système.

Programmes similaires

Alternatives

Plus de ce même éditeur