
مايكروسوفت أوفيس ون نوت 2007 (CVE-2014-2815) ثغرة اجتياز الدليل لملف ".ONEPKG" تؤدي إلى تنفيذ أكواد عشوائية
ثغرة اجتياز الدليل في ملفات ".ONEPKG" الخاصة بـ Microsoft Office OneNote 2007 (CVE-2014-2815) تؤدي إلى تنفيذ تعليمات برمجية عشوائية ثغرة اجتياز الدليل في ملفات ".ONEPKG" الخاصة بـ Microsoft Office OneNote 2007 (CVE-2014-2815) تؤدي إلى تنفيذ تعليمات برمجية عشوائية
برنامج OneNote 2007 يعاني من ثغرة تؤدي إلى استخراج الملفات الموجودة داخل ملف ".onepkg" (الذي يستخدم تنسيق "MS CAB Format") إلى موقع عشوائي في النظام باستخدام اسماء الدلائل الأصلية ".." في أسماء الملفات.
ونظرًا لأن OneNote لا يتحقق أيضًا من امتدادات الملفات، فمن الممكن استخراج ملفات غير آمنة إلى مواقع عشوائية.
في نظام Windows XP، يمتلك المستخدم العادي صلاحية الكتابة في معظم مواقع النظام، لذا يمكن للمهاجم استخراج ملف DLL (ntshrui.dll) إلى دليل تثبيت Microsoft Office ليتم تحميله بواسطة OneNote بعد معالجة ملف ".onepkg":
c:\program files\microsoft office\office12\ntshrui.dll
في نظام Windows Vista والإصدارات الأحدث، يكون المستخدم العادي مقيدًا بميزة "UAC" بحيث يمكنه فقط استخراج الملفات إلى الأدلة الفرعية لملف تعريف المستخدم الحالي. يمكن استخراج ملف قابل للتنفيذ إلى مجلد بدء التشغيل، مما يؤدي أيضًا إلى تنفيذ تعليمات برمجية عشوائية عند إعادة تشغيل الكمبيوتر.
لإعادة إنتاج هذا، استخدم برنامجًا لأرشفة الكاب (مثل 'makecab.exe') أو بيئة التطوير المتكاملة الخاصة بك بلغة برمجة تدعم تنسيق MS CAB، وأدرج ملفات بأسماء طويلة داخل أرشيف كاب جديد.
ثم قم بتعديل أسماء الملفات عن طريق استبدال الأحرف بأسماء الدلائل الأصلية "..".
أعد تسمية أرشيف الكاب المنتج إلى ".onepkg".
في هذا الإثبات العملي، تم استخدام تطبيق Windows Write، وليتم إسقاطه في مجلد بدء التشغيل، قمت بتسميته:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaWrite.exe
ثم باستخدام تقنية الاجتياز، يصبح اسم الملف داخل أرشيف CAB:
......\roaming\microsoft\windows\start menu\programs\startup\Write.exe
الثغرة: MS Office 2007 SP3
تم اختباره على: Windows XP SP3, Vista SP2, 7 SP1 + Office 2007 SP3 (بدون التصحيح)
(من المحتمل أن تكون أنظمة التشغيل الأخرى معرضة للخطر أيضًا)