W2

Windows 2000 Unchecked Buffer Help Security Vulnerability Patch

ناشر: Microsoft
وائرس اسکن شدہ Windows Free
ورژنMS02-055
ناشر Microsoft
رہائی کی تاریخ5 دسمبر، 2008
تاریخ شامل کی گئی31 اکتوبر، 2002
OS کی ضروریاتWindows, Windows 2000
تقاضےWindows 2000
کل ڈاؤن لوڈ1,482
قیمتFree

تفصیل

ونڈوز میں ایچ ٹی ایم ایل مدد کی سہولت میں ایک ایکٹو ایکس کنٹرول شامل ہے جو اس کی زیادہ تر فعالیت فراہم کرتا ہے۔ کنٹرول کے ذریعے سامنے آنے والے فنکشنز میں سے ایک غیر چیک شدہ بفر پر مشتمل ہے، جس کا فائدہ کسی حملہ آور کی سائٹ پر ہوسٹ کردہ ویب پیج کے ذریعے استعمال کیا جا سکتا ہے یا کسی صارف کو HTML میل کے طور پر بھیجا جا سکتا ہے۔ ایک حملہ آور جس نے کامیابی سے کمزوری کا فائدہ اٹھایا وہ صارف کے حفاظتی تناظر میں کوڈ کو چلانے کے قابل ہو جائے گا، اس طرح وہ سسٹم پر صارف کی طرح مراعات حاصل کر سکے گا۔

شارٹ کٹس پر مشتمل کمپائل کردہ ایچ ٹی ایم ایل ہیلپ فائلوں کو سنبھالنے سے وابستہ خامیوں کی وجہ سے دوسرا خطرہ موجود ہے۔ چونکہ شارٹ کٹ HTML مدد فائلوں کو سسٹم پر کوئی بھی مطلوبہ کارروائی کرنے کی اجازت دیتے ہیں، صرف قابل اعتماد HTML ہیلپ فائلوں کو انہیں استعمال کرنے کی اجازت ہونی چاہیے۔ دو خامیاں اس پابندی کو نظرانداز کرنے کی اجازت دیتی ہیں۔ سب سے پہلے، ایچ ٹی ایم ایل ہیلپ کی سہولت اس صورت میں سیکیورٹی زون کا غلط تعین کرتی ہے جہاں کوئی ویب صفحہ یا ایچ ٹی ایم ایل میل CHM فائل کو عارضی انٹرنیٹ فائلز فولڈر میں پہنچاتا ہے اور بعد میں اسے کھولتا ہے۔ CHM فائل کو درست زون میں ہینڈل کرنے کے بجائے-- جو ویب صفحہ یا HTML میل سے منسلک ہے جس نے اسے ڈیلیور کیا ہے-- HTML ہیلپ کی سہولت اسے مقامی کمپیوٹر زون میں غلط طریقے سے ہینڈل کرتی ہے، اس طرح اسے قابل اعتماد سمجھ کر اسے شارٹ کٹ استعمال کرنے کی اجازت دیتا ہے۔ . یہ خامی اس حقیقت سے بڑھ گئی ہے کہ ایچ ٹی ایم ایل ہیلپ کی سہولت اس بات پر غور نہیں کرتی ہے کہ مواد کس فولڈر میں موجود ہے۔ اگر ایسا کیا جاتا تو یہ پہلی خامی کو دور کر سکتا ہے، کیونکہ عارضی انٹرنیٹ فولڈر کے اندر موجود مواد پر واضح طور پر بھروسہ نہیں کیا جاتا، قطع نظر اس کے۔ سیکیورٹی زون کا جس میں یہ پیش کرتا ہے۔

اس خطرے کے لیے حملے کا منظر نامہ پیچیدہ ہو گا، اور اس میں CHM فائل کو ڈیلیور کرنے کے لیے ایک HTML میل کا استعمال شامل ہے جس میں ایک شارٹ کٹ ہے، پھر اسے کھولنے کے لیے خامیوں کا استعمال کرنا اور شارٹ کٹ کو عمل میں لانے کی اجازت دینا۔ شارٹ کٹ کسی بھی عمل کو انجام دینے کے قابل ہو گا جسے صارف کو سسٹم پر انجام دینے کا استحقاق حاصل ہے۔

مشابہ پروگرام

متبادل

اس شائع کنندہ سے مزید