Microsoft Windows HSC DVD... CVE-2004-0199 CNNVD-200406-046

5.1 AV AC AU C I A
发布: 2004-06-14
修订: 2018-10-12

Microsoft XP帮助支持中心(Help and Support Center)是一款统一的帮助和支持服务中心,可把所有的支持服务,如远程协助、自动更新、联机帮助以及其他工具等集中在一个地方。 Microsoft HSC在处理DVD驱动升级的URI时存在问题,远程攻击者可以利用这个漏洞以目标用户进程权限在系统上执行任意命令。 Microsoft HSC包含各种HTML和Javascript文件,可由HSC内部使用。HTML文件属于本地电脑安全域,用于执行外部帮助程序。 通过构建特殊的URL,攻击者可以使用户的本地机器启动和处理helpctr.exe,并传递注入的URL到应用程序,然后在支持帮助中心出现帮助和支持DvD升级对话框。 通过DvD升级页面,注入URL连接到\"upgrade now\"按钮,通过点击此功能,用户就会被提示打开/保存提供(攻击者)文件的对话框。这允许攻击者在HSC上初始化DvDupgrade操作,注如入的JavaScript代码会以这些HTML文件上下文运行,如\"HCP://system/DVDUpgrd/dvdupgrd.htm\"。通过这个方法,攻击者可以在本地电脑域中运行脚本,如下载启动恶意EXE程序。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息