Saltar al contenido
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

Editor: Microsoft
Escaneo de virus Windows Free
Descargar vMS02-055 1.5K descargas
VersiónMS02-055
Editor Microsoft
Fecha de lanzamiento5 dic 2008
Fecha Agregada31 oct 2002
Requisitos del sistema operativoWindows, Windows 2000
RequisitosWindows 2000
Descargas totales1.482
PrecioFree

Descripción

La función de ayuda HTML de Windows incluye un control ActiveX que proporciona gran parte de su funcionalidad. Una de las funciones expuestas a través del control contiene un búfer no verificado, que podría ser aprovechado por una página web alojada en el sitio de un atacante o enviada a un usuario como un correo HTML. Un atacante que explotara con éxito la vulnerabilidad podría ejecutar código en el contexto de seguridad del usuario, obteniendo así los mismos privilegios que el usuario en el sistema.

Existe una segunda vulnerabilidad debido a fallas asociadas con el manejo de archivos de ayuda HTML compilados que contienen accesos directos. Debido a que los accesos directos permiten que los archivos de ayuda HTML realicen cualquier acción deseada en el sistema, solo los archivos de ayuda HTML confiables deben poder usarlos. Dos fallas permiten eludir esta restricción. En primer lugar, la función de ayuda HTML determina incorrectamente la zona de seguridad en el caso de que una página web o un correo HTML envíe un archivo CHM a la carpeta Archivos temporales de Internet y, posteriormente, lo abra. En lugar de manejar el archivo CHM en la zona correcta, la asociada con la página web o el correo HTML que lo entregó, la función de Ayuda HTML lo maneja incorrectamente en la Zona de computadora local, por lo que se considera confiable y le permite usar accesos directos. . Este error se ve agravado por el hecho de que la función de Ayuda HTML no tiene en cuenta en qué carpeta reside el contenido. Si lo hiciera, podría recuperarse del primer error, ya que el contenido de la Carpeta temporal de Internet claramente no es de confianza, independientemente de la Zona de Seguridad en la que rinde.

El escenario de ataque para esta vulnerabilidad sería complejo e implica el uso de un correo HTML para entregar un archivo CHM que contiene un acceso directo, y luego hacer uso de las fallas para abrirlo y permitir que se ejecute el acceso directo. El acceso directo podría realizar cualquier acción que el usuario tuviera privilegios para realizar en el sistema.

Programas similares

Alternativas

Más de este editor