Peršokti į turinį
MW

Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch

Leidėjas: Microsoft
Patikrinta nuo virusų Windows Free
parsisiųsti 8.5K atsisiuntimai
Leidėjas Microsoft
Išleidimo data2008-12-05
Data pridėta2002-12-19
OS reikalavimaiWindows, Windows XP
ReikalavimaiWindows XP 64-bit
Iš viso atsisiuntimų8 486
KainaFree

apibūdinimas

„Windows Shell“ yra atsakinga už pagrindinės „Windows“ vartotojo sąsajos sistemos teikimą. Vartotojams jis labiausiai žinomas kaip „Windows“ darbalaukis, bet taip pat teikia daugybę kitų funkcijų, padedančių apibrėžti vartotojo skaičiavimo sesiją, įskaitant failų ir aplankų tvarkymą ir programų paleidimo priemones.

Nepažymėtas buferis yra vienoje iš funkcijų, kurias naudoja „Windows Shell“, kad iš garso failų būtų išgaunama pasirinktinio atributo informacija. Atsiranda saugos pažeidžiamumas, nes piktybinis vartotojas gali surengti buferio viršijimo ataką ir bandyti pasinaudoti šia klaida.

Užpuolikas gali siekti išnaudoti šį pažeidžiamumą sukurdamas MP3 arba WMA failą, kuriame yra sugadintas priskirtas atributas, ir tada priglobti jį svetainėje arba bendrai naudojamoje tinklo dalyje arba išsiųsti HTML el. paštu. Jei vartotojas užvestų pelės žymeklį virš failo piktogramos (tinklalapyje arba vietiniame diske) arba atidarytų bendrinamą aplanką, kuriame saugomas failas, bus iškviestas pažeidžiamas kodas. HTML el. laiškas gali sukelti pažeidžiamo kodo iškvietimą, kai vartotojas atidaro arba peržiūri el. laišką. Sėkminga ataka gali sukelti „Windows Shell“ gedimą arba užpuoliko kodo paleidimą vartotojo kompiuteryje vartotojo saugos kontekste.

Norėdami gauti daugiau informacijos apie spragas, kurias sprendžia šis naujinimas, skaitykite susijusį Microsoft saugos biuletenį.

Panašios programos

Alternatyvos

Daugiau iš šio leidėjo