Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| バージョン | MS02-055 |
|---|---|
| 出版社 | Microsoft |
| 発売日 | 2008/12/05 |
| 追加された日付 | 2002/10/31 |
| OSの要件 | Windows, Windows 2000 |
| 要件 | Windows 2000 |
| 総ダウンロード数 | 1,482 |
| 価格 | Free |
説明
Windows の HTML ヘルプ機能には、その機能の多くを提供する ActiveX コントロールが含まれています。コントロールを介して公開された関数の 1 つに未チェックのバッファが含まれており、攻撃者のサイトでホストされている Web ページによって悪用されたり、HTML メールとしてユーザーに送信されたりする可能性があります。この脆弱性の悪用に成功した攻撃者は、ユーザーのセキュリティ コンテキストでコードを実行できるため、システム上のユーザーと同じ権限を取得する可能性があります。
2 番目の脆弱性は、ショートカットを含むコンパイル済みの HTML ヘルプ ファイルの処理に関連する欠陥が原因で存在します。ショートカットを使用すると、HTML ヘルプ ファイルがシステム上で任意のアクションを実行できるため、信頼できる HTML ヘルプ ファイルのみがショートカットを使用できるようにする必要があります。 2 つの欠陥により、この制限を回避できます。まず、Web ページまたは HTML メールが CHM ファイルを一時インターネット ファイル フォルダに配信し、その後それを開く場合、HTML ヘルプ機能はセキュリティ ゾーンを誤って決定します。 HTML ヘルプ機能は、正しいゾーン (それを配信した Web ページまたは HTML メールに関連付けられているゾーン) で CHM ファイルを処理するのではなく、ローカル コンピュータ ゾーンで誤って処理するため、信頼されていると見なされ、ショートカットの使用が許可されます。 .このエラーは、HTML ヘルプ機能がコンテンツが存在するフォルダーを考慮していないという事実によってさらに悪化します。そうすると、インターネット一時フォルダー内のコンテンツは明らかに信頼されていないため、最初の欠陥から回復する可能性があります。それがレンダリングするセキュリティ ゾーンの。
この脆弱性の攻撃シナリオは複雑で、HTML メールを使用してショートカットを含む CHM ファイルを配信し、欠陥を利用してそれを開き、ショートカットを実行できるようにします。ショートカットは、ユーザーがシステム上で実行する権限を持っていたすべてのアクションを実行できます。