Windows 2000 Unchecked Buffer Help Security Vulnerability Patch
| பதிப்பு | MS02-055 |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 5 டிச., 2008 |
| தேதி சேர்க்கப்பட்டது | 31 அக்., 2002 |
| OS தேவைகள் | Windows, Windows 2000 |
| தேவைகள் | Windows 2000 |
| மொத்த பதிவிறக்கங்கள் | 1,482 |
| விலை | Free |
விளக்கம்
விண்டோஸில் உள்ள HTML ஹெல்ப் வசதி, அதன் செயல்பாடுகளில் பெரும்பகுதியை வழங்கும் ActiveX கட்டுப்பாட்டை உள்ளடக்கியது. கட்டுப்பாட்டின் மூலம் வெளிப்படுத்தப்படும் செயல்பாடுகளில் ஒன்று சரிபார்க்கப்படாத இடையகத்தைக் கொண்டுள்ளது, இது தாக்குபவர்களின் தளத்தில் ஹோஸ்ட் செய்யப்பட்ட வலைப்பக்கத்தால் பயன்படுத்தப்படலாம் அல்லது பயனருக்கு HTML மின்னஞ்சலாக அனுப்பப்படலாம். பாதிப்பை வெற்றிகரமாகப் பயன்படுத்திக்கொண்ட தாக்குபவர், பயனரின் பாதுகாப்புச் சூழலில் குறியீட்டை இயக்க முடியும், இதன் மூலம் கணினியில் உள்ள பயனருக்குச் சமமான சலுகைகளைப் பெற முடியும்.
குறுக்குவழிகளைக் கொண்ட தொகுக்கப்பட்ட HTML உதவி கோப்புகளின் கையாளுதலுடன் தொடர்புடைய குறைபாடுகள் காரணமாக இரண்டாவது பாதிப்பு உள்ளது. ஷார்ட்கட்கள் HTML உதவி கோப்புகளை கணினியில் விரும்பிய செயலை எடுக்க அனுமதிப்பதால், நம்பகமான HTML உதவி கோப்புகள் மட்டுமே அவற்றைப் பயன்படுத்த அனுமதிக்கப்பட வேண்டும். இரண்டு குறைபாடுகள் இந்த தடையைத் தவிர்க்க அனுமதிக்கின்றன. முதலில், ஒரு வலைப்பக்கம் அல்லது HTML அஞ்சல் ஒரு CHM கோப்பை தற்காலிக இணையக் கோப்புகள் கோப்புறையில் வழங்கி, பின்னர் அதைத் திறக்கும் பட்சத்தில், HTML உதவி வசதி பாதுகாப்பு மண்டலத்தைத் தவறாகத் தீர்மானிக்கிறது. CHM கோப்பை சரியான மண்டலத்தில் கையாளுவதற்குப் பதிலாக - இணையப் பக்கம் அல்லது அதை வழங்கிய HTML மின்னஞ்சலுடன் தொடர்புடையது - HTML உதவி வசதி அதை உள்ளூர் கணினி மண்டலத்தில் தவறாகக் கையாளுகிறது, அதன் மூலம் அதை நம்பகமானதாகக் கருதி குறுக்குவழிகளைப் பயன்படுத்த அனுமதிக்கிறது. . உள்ளடக்கம் எந்தக் கோப்புறையில் உள்ளது என்பதை HTML உதவி வசதி கருத்தில் கொள்ளாததால் இந்தப் பிழை அதிகரிக்கிறது. அவ்வாறு செய்தால், தற்காலிக இணையக் கோப்புறையில் உள்ள உள்ளடக்கம் தெளிவாக நம்பப்படாமல் இருப்பதால், முதல் குறைபாட்டிலிருந்து அது மீளக்கூடும். அது வழங்கும் பாதுகாப்பு மண்டலம்.
இந்த பாதிப்புக்கான தாக்குதல் காட்சி சிக்கலானதாக இருக்கும், மேலும் குறுக்குவழியைக் கொண்ட CHM கோப்பை வழங்க HTML மின்னஞ்சலைப் பயன்படுத்துகிறது, பின்னர் குறைபாடுகளைப் பயன்படுத்தி அதைத் திறந்து குறுக்குவழியை இயக்க அனுமதிப்பது. ஷார்ட்கட் மூலம் பயனருக்கு கணினியில் செய்ய சலுகைகள் இருக்கும் எந்த செயலையும் செய்ய முடியும்.