Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Leidėjas | Microsoft |
|---|---|
| Išleidimo data | 2008-12-05 |
| Data pridėta | 2002-12-19 |
| OS reikalavimai | Windows, Windows XP |
| Reikalavimai | Windows XP 64-bit |
| Iš viso atsisiuntimų | 8 486 |
| Kaina | Free |
apibūdinimas
„Windows Shell“ yra atsakinga už pagrindinės „Windows“ vartotojo sąsajos sistemos teikimą. Vartotojams jis labiausiai žinomas kaip „Windows“ darbalaukis, bet taip pat teikia daugybę kitų funkcijų, padedančių apibrėžti vartotojo skaičiavimo sesiją, įskaitant failų ir aplankų tvarkymą ir programų paleidimo priemones.
Nepažymėtas buferis yra vienoje iš funkcijų, kurias naudoja „Windows Shell“, kad iš garso failų būtų išgaunama pasirinktinio atributo informacija. Atsiranda saugos pažeidžiamumas, nes piktybinis vartotojas gali surengti buferio viršijimo ataką ir bandyti pasinaudoti šia klaida.
Užpuolikas gali siekti išnaudoti šį pažeidžiamumą sukurdamas MP3 arba WMA failą, kuriame yra sugadintas priskirtas atributas, ir tada priglobti jį svetainėje arba bendrai naudojamoje tinklo dalyje arba išsiųsti HTML el. paštu. Jei vartotojas užvestų pelės žymeklį virš failo piktogramos (tinklalapyje arba vietiniame diske) arba atidarytų bendrinamą aplanką, kuriame saugomas failas, bus iškviestas pažeidžiamas kodas. HTML el. laiškas gali sukelti pažeidžiamo kodo iškvietimą, kai vartotojas atidaro arba peržiūri el. laišką. Sėkminga ataka gali sukelti „Windows Shell“ gedimą arba užpuoliko kodo paleidimą vartotojo kompiuteryje vartotojo saugos kontekste.
Norėdami gauti daugiau informacijos apie spragas, kurias sprendžia šis naujinimas, skaitykite susijusį Microsoft saugos biuletenį.