Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| Versão | MS02-055 |
|---|---|
| Editor | Microsoft |
| Data de lançamento | 5 de dez. de 2008 |
| Data adicionada | 31 de out. de 2002 |
| Os requisitos | Windows, Windows 2000 |
| Requisitos | Windows 2000 |
| Total de downloads | 1.482 |
| Preço | Free |
Descrição
O recurso HTML Help no Windows inclui um controle ActiveX que fornece grande parte de sua funcionalidade. Uma das funções expostas por meio do controle contém um buffer não verificado, que pode ser explorado por uma página da Web hospedada no site de um invasor ou enviada a um usuário como um email em HTML. Um invasor que explorasse a vulnerabilidade com êxito seria capaz de executar código no contexto de segurança do usuário, obtendo assim os mesmos privilégios que o usuário no sistema.
Existe uma segunda vulnerabilidade devido a falhas associadas ao manuseio de arquivos de Ajuda HTML compilados que contêm atalhos. Como os atalhos permitem que os arquivos de Ajuda HTML executem qualquer ação desejada no sistema, somente arquivos de Ajuda HTML confiáveis devem ter permissão para usá-los. Duas falhas permitem que essa restrição seja contornada. Em primeiro lugar, o recurso HTML Help determina incorretamente a zona de segurança no caso em que uma página da Web ou email HTML entrega um arquivo CHM para a pasta Temporary Internet Files e, posteriormente, o abre. Em vez de manipular o arquivo CHM na zona correta - aquela associada à página da Web ou ao correio HTML que o entregou - o recurso de Ajuda HTML o manipula incorretamente na Zona do computador local, considerando-o confiável e permitindo o uso de atalhos . Este erro é agravado pelo fato de que o recurso HTML Help não considera em qual pasta o conteúdo reside. da Zona de Segurança em que ele processa.
O cenário de ataque para essa vulnerabilidade seria complexo e envolve o uso de um email HTML para entregar um arquivo CHM que contém um atalho e, em seguida, usar as falhas para abri-lo e permitir que o atalho seja executado. O atalho seria capaz de executar qualquer ação que o usuário tivesse privilégios para executar no sistema.