Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

البرمجيات قطة:
Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
تفاصيل البرنامج:
الإصدار: MS02-055
تاريخ إيداع: 2 Nov 15
المطور: Microsoft
ترخيص: حرر
شعبية: 4
حجم: 876 Kb

Rating: 2.0/5 (Total Votes: 3)

ويتضمن مرفق تعليمات HTML في نظام التشغيل Windows عنصر تحكم ActiveX الذي يوفر الكثير من وظائفه. واحدة من المهام تتعرض عن طريق جهاز التحكم يحتوي على مخزن مؤقت لم يتم التحقق منه، والتي يمكن استغلالها من قبل صفحة ويب استضافتها على مهاجم؟ ق الموقع أو إرسالها إلى أحد المستخدمين على رسالة بريد HTML. أن يقوم المهاجم الذي نجح في استغلال ضعف تكون قادرة على تشغيل التعليمات البرمجية في سياق أمان المستخدم، وبالتالي تكتسب نفس امتيازات باسم المستخدم على النظام.

وتوجد ثغرة الثاني بسبب العيوب المرتبطة التعامل مع جمعت ملفات تعليمات HTML التي تحتوي على اختصارات. لأن اختصارات تسمح ملفات تعليمات HTML إلى اتخاذ أي إجراء المطلوبة على النظام، موثوقة فقط ينبغي أن يسمح ملفات تعليمات HTML لاستخدامها. اثنين من عيوب تسمح هذه القيود لتجاوزه. أولا، ومرفق تعليمات HTML بشكل غير صحيح يحدد المنطقة الأمنية في حالة صفحة ويب أو البريد HTML يسلم ملف CHM إلى مجلد ملفات إنترنت المؤقتة وبعد ذلك يفتحه. بدلا من التعامل مع ملف CHM في المنطقة الصحيحة - واحد يرتبط مع صفحة ويب أو البريد HTML التي سلمت عليه - مرفق تعليمات HTML يعالج بشكل غير صحيح في المنطقة الكمبيوتر المحلي، وبالتالي معتبرا انه موثوق والسماح لاستخدام الاختصارات . ويتفاقم هذا الخطأ من خلال حقيقة أن مرفق تعليمات HTML لا توجد الآن؟ ر النظر في ما مجلد محتوى موجود في. ولو كان الأمر على ذلك، فإنه يمكن أن يتعافى من العيب الأول، والمحتوى ضمن مجلد إنترنت المؤقتة بشكل واضح غير موثوق بها، بغض النظر المنطقة الأمنية التي تقدمها في.

أما السيناريو الهجوم عن عدم الحصانة ستكون معقدة، وتنطوي على استخدام البريد HTML لتسليم ملف CHM التي تحتوي على الاختصار، ثم الاستفادة من العيوب لفتحه والسماح اختصار لتنفيذه. فإن الاختصار تكون قادرة على القيام بأي عمل كان المستخدم امتيازات لتنفيذ على النظام

المتطلبات:.

ويندوز 2000

أنظمة التشغيل المدعومة

برامج مماثلة

Exceed DataSafe
Exceed DataSafe

22 Sep 15

ZipWorx SecureEXE
ZipWorx SecureEXE

26 Oct 15

Falcove
Falcove

25 Oct 15

Kryptofile
Kryptofile

10 Jul 15

البرامج الأخرى من المطور Microsoft

تعليقات ل Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

لم يتم العثور على التعليقات
إضافة تعليق
بدوره على الصور!