积极预防 及时发现
快速响应 力保恢复
微软安全公告:Windows Help Facility 缓冲溢出缺陷允许执行任意指令
发布时间:2002-10-10 信息来源:管理员

Windows 帮助系统 HTML Help ActiveX 控件(HHCtrl.ocx)存在一个缓冲溢出缺陷(CAN-2002-0693)。如由于设计上的原因,HHCtrl.ocx 控件的函数"Alink"对递交的参数缺乏正确的边界检查,如果恶意用户递交一个超长字节的参数,可导致函数产生缓冲区溢出。攻击者可通过构建恶意Web页面引诱目标用户点击或发送Email来触发此安全缺陷。攻击者如果能够成功利用此缺陷,将能获得系统控制权限。但是发送Email来触发此安全缺陷的,如果用户的 Outlook 98 或 Outlook 2000 进行了安全升级,或者 Outlook Express 6 ,Outlook 2002 使用的是它们的缺省安全配置将不受此缺陷影响。 另外,系统在处理含有快捷方式(ShortCut)的 compiled HTML Help (.chm) 文件时也存在缺陷(CAN-2002-0694)。因为快捷方式允许攻击者通过HTML帮助文件使用系统上的任意资源,但是出于安全方面的考虑应该只有受信任HTML帮助文件才能使用快捷方式的。综合利用这两个安全缺陷,目标系统的一些安全限制可被绕过。由于 HTML Help facility 在检测网页或HTML邮件递交到 .chm 文件到临时Internet文件夹下后是否是在安全域中打开存在缺陷,即使 .chm 文件在非安全域中打开,也认为是在安全域中打开的,允许其使用快捷方式(ShortCut).因此攻击者常常利用此缺陷使用HTML邮件来传递含有快捷方式的非法 .chm 文件进行攻击,以目标系统权限通过快捷方式使用系统上的任意资源。此缺陷不可能通过恶意Web页面进行攻击,且只有攻击者能够检测到临时Internet文件夹的确切地址才能被利用,但是这几乎是很难的。 微软已经测试了 Windows 98, Windows 98 SE, Windows ME, Windows NT 4.0, Windows 2000 和 Windows XP 的 HTML Help facility .以前的版本由于不支持 HTML Help facility ,因此可能不受此缺陷影响。 受影响系统: Microsoft Windows 98 Microsoft Windows 98 Second Edition Microsoft Windows Millennium Edition Microsoft Windows NT 4.0 Microsoft Windows NT 4.0, Terminal Server Edition Microsoft Windows 2000 Microsoft Windows XP 解决方案: 下载补丁: Windows 98 and Windows 98 SE: http://www.microsoft.com/windows98/downloads/contents/WUCritical/q323255/default.asp Windows Me: Only available via Windows Update Windows NT 4.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43308 Windows NT 4.0, Terminal Server Edition: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43308 Windows 2000: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40213 Windows XP Home Edition and Professional Edition: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41834 附加信息: CAN-2002-0693 ;CAN-2002-0693 Q323255