Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| ورژن | MS02-055 |
|---|---|
| ناشر | Microsoft |
| رہائی کی تاریخ | 5 دسمبر، 2008 |
| تاریخ شامل کی گئی | 31 اکتوبر، 2002 |
| OS کی ضروریات | Windows, Windows 2000 |
| تقاضے | Windows 2000 |
| کل ڈاؤن لوڈ | 1,482 |
| قیمت | Free |
تفصیل
ونڈوز میں ایچ ٹی ایم ایل مدد کی سہولت میں ایک ایکٹو ایکس کنٹرول شامل ہے جو اس کی زیادہ تر فعالیت فراہم کرتا ہے۔ کنٹرول کے ذریعے سامنے آنے والے فنکشنز میں سے ایک غیر چیک شدہ بفر پر مشتمل ہے، جس کا فائدہ کسی حملہ آور کی سائٹ پر ہوسٹ کردہ ویب پیج کے ذریعے استعمال کیا جا سکتا ہے یا کسی صارف کو HTML میل کے طور پر بھیجا جا سکتا ہے۔ ایک حملہ آور جس نے کامیابی سے کمزوری کا فائدہ اٹھایا وہ صارف کے حفاظتی تناظر میں کوڈ کو چلانے کے قابل ہو جائے گا، اس طرح وہ سسٹم پر صارف کی طرح مراعات حاصل کر سکے گا۔
شارٹ کٹس پر مشتمل کمپائل کردہ ایچ ٹی ایم ایل ہیلپ فائلوں کو سنبھالنے سے وابستہ خامیوں کی وجہ سے دوسرا خطرہ موجود ہے۔ چونکہ شارٹ کٹ HTML مدد فائلوں کو سسٹم پر کوئی بھی مطلوبہ کارروائی کرنے کی اجازت دیتے ہیں، صرف قابل اعتماد HTML ہیلپ فائلوں کو انہیں استعمال کرنے کی اجازت ہونی چاہیے۔ دو خامیاں اس پابندی کو نظرانداز کرنے کی اجازت دیتی ہیں۔ سب سے پہلے، ایچ ٹی ایم ایل ہیلپ کی سہولت اس صورت میں سیکیورٹی زون کا غلط تعین کرتی ہے جہاں کوئی ویب صفحہ یا ایچ ٹی ایم ایل میل CHM فائل کو عارضی انٹرنیٹ فائلز فولڈر میں پہنچاتا ہے اور بعد میں اسے کھولتا ہے۔ CHM فائل کو درست زون میں ہینڈل کرنے کے بجائے-- جو ویب صفحہ یا HTML میل سے منسلک ہے جس نے اسے ڈیلیور کیا ہے-- HTML ہیلپ کی سہولت اسے مقامی کمپیوٹر زون میں غلط طریقے سے ہینڈل کرتی ہے، اس طرح اسے قابل اعتماد سمجھ کر اسے شارٹ کٹ استعمال کرنے کی اجازت دیتا ہے۔ . یہ خامی اس حقیقت سے بڑھ گئی ہے کہ ایچ ٹی ایم ایل ہیلپ کی سہولت اس بات پر غور نہیں کرتی ہے کہ مواد کس فولڈر میں موجود ہے۔ اگر ایسا کیا جاتا تو یہ پہلی خامی کو دور کر سکتا ہے، کیونکہ عارضی انٹرنیٹ فولڈر کے اندر موجود مواد پر واضح طور پر بھروسہ نہیں کیا جاتا، قطع نظر اس کے۔ سیکیورٹی زون کا جس میں یہ پیش کرتا ہے۔
اس خطرے کے لیے حملے کا منظر نامہ پیچیدہ ہو گا، اور اس میں CHM فائل کو ڈیلیور کرنے کے لیے ایک HTML میل کا استعمال شامل ہے جس میں ایک شارٹ کٹ ہے، پھر اسے کھولنے کے لیے خامیوں کا استعمال کرنا اور شارٹ کٹ کو عمل میں لانے کی اجازت دینا۔ شارٹ کٹ کسی بھی عمل کو انجام دینے کے قابل ہو گا جسے صارف کو سسٹم پر انجام دینے کا استحقاق حاصل ہے۔