Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versie | MS02-055 |
|---|---|
| Uitgever | Microsoft |
| Datum van publicatie | 5 dec 2008 |
| Datum toegevoegd | 31 okt 2002 |
| OS-vereisten | Windows, Windows 2000 |
| Voorwaarden | Windows 2000 |
| Totaal aantal downloads | 1.482 |
| Prijs | Free |
Omschrijving
De HTML Help-faciliteit in Windows bevat een ActiveX-besturingselement dat veel van zijn functionaliteit biedt. Een van de functies die via het besturingselement worden weergegeven, bevat een ongecontroleerde buffer die kan worden misbruikt door een webpagina die wordt gehost op de site van een aanvaller of die als HTML-mail naar een gebruiker wordt verzonden. Een aanvaller die het beveiligingslek weet te misbruiken, zou code kunnen uitvoeren in de beveiligingscontext van de gebruiker en daarbij dezelfde rechten krijgen als de gebruiker op het systeem.
Een tweede kwetsbaarheid bestaat vanwege fouten die verband houden met de verwerking van gecompileerde HTML Help-bestanden die snelkoppelingen bevatten. Omdat snelkoppelingen HTML Help-bestanden in staat stellen om elke gewenste actie op het systeem uit te voeren, mogen alleen vertrouwde HTML Help-bestanden deze gebruiken. Door twee gebreken kan deze beperking worden omzeild. Ten eerste bepaalt de HTML Help-faciliteit ten onrechte de beveiligingszone in het geval dat een webpagina of HTML-mail een CHM-bestand aflevert in de map Tijdelijke internetbestanden en het vervolgens opent. In plaats van het CHM-bestand in de juiste zone te behandelen - degene die is gekoppeld aan de webpagina of HTML-mail die het heeft afgeleverd - behandelt de HTML Help-faciliteit het onjuist in de Lokale Computer Zone, waardoor het als vertrouwd wordt beschouwd en het toestaat om snelkoppelingen te gebruiken . Deze fout wordt nog verergerd door het feit dat de HTML Help-faciliteit geen rekening houdt met in welke map de inhoud zich bevindt. Als dit het geval zou zijn, zou het kunnen herstellen van de eerste fout, aangezien inhoud in de tijdelijke internetmap duidelijk niet wordt vertrouwd, ongeacht van de veiligheidszone waarin het wordt weergegeven.
Het aanvalsscenario voor dit beveiligingslek zou complex zijn en omvat het gebruik van een HTML-mail om een CHM-bestand te bezorgen dat een snelkoppeling bevat, en vervolgens gebruik te maken van de fouten om het te openen en de snelkoppeling uit te voeren. De snelkoppeling zou elke actie kunnen uitvoeren die de gebruiker op het systeem had mogen uitvoeren.