본문으로 이동
W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

발행자: Microsoft
바이러스 스캔 완료 Windows Free
다운로드 vMS02-055 1.5K 다운로드
버전MS02-055
발행자 Microsoft
출시일2008. 12. 5.
추가 된 날짜2002. 10. 31.
OS 요구 사항Windows, Windows 2000
요구 사항Windows 2000
총 다운로드1,482
가격Free

기술

Windows의 HTML 도움말 기능에는 많은 기능을 제공하는 ActiveX 컨트롤이 포함되어 있습니다. 컨트롤을 통해 노출된 기능 중 하나에는 검사되지 않은 버퍼가 포함되어 있습니다. 이 버퍼는 공격자의 사이트에서 호스팅되는 웹 페이지에서 악용되거나 HTML 메일로 사용자에게 전송될 수 있습니다. 취약점 악용에 성공한 공격자는 사용자의 보안 컨텍스트에서 코드를 실행할 수 있으므로 시스템에서 사용자와 동일한 권한을 얻을 수 있습니다.

두 번째 취약점은 바로 가기가 포함된 컴파일된 HTML 도움말 파일의 처리와 관련된 결함으로 인해 존재합니다. 바로 가기를 사용하면 HTML 도움말 파일이 시스템에서 원하는 작업을 수행할 수 있으므로 신뢰할 수 있는 HTML 도움말 파일만 사용할 수 있어야 합니다. 두 가지 결함으로 인해 이 제한을 우회할 수 있습니다. 첫째, HTML 도움말 기능은 웹 페이지 또는 HTML 메일이 CHM 파일을 Temporary Internet Files 폴더로 전달한 후 여는 경우 보안 영역을 잘못 결정합니다. HTML 도움말 기능은 올바른 영역(이를 전달한 웹 페이지 또는 HTML 메일과 연결된 영역)에서 CHM 파일을 처리하는 대신 로컬 컴퓨터 영역에서 이를 잘못 처리하여 신뢰할 수 있는 것으로 간주하고 바로 가기를 사용할 수 있도록 합니다. . 이 오류는 HTML 도움말 기능이 콘텐츠가 있는 폴더를 고려하지 않는다는 사실로 인해 더욱 복잡해집니다. 그렇게 하면 임시 인터넷 폴더 내의 콘텐츠가 어떤 폴더에 있는지에 관계없이 분명히 신뢰할 수 없기 때문에 첫 번째 결함에서 복구할 수 있습니다. 렌더링하는 보안 영역의

이 취약점에 대한 공격 시나리오는 복잡하며 HTML 메일을 사용하여 바로 가기가 포함된 CHM 파일을 전달한 다음 결함을 사용하여 파일을 열고 바로 가기가 실행되도록 하는 것이 포함됩니다. 바로 가기는 사용자가 시스템에서 수행할 수 있는 권한이 있는 모든 작업을 수행할 수 있습니다.

유사 프로그램

대안

이 출판사의 다른 제품