Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Editor | Microsoft |
|---|---|
| Data eliberării | 5 dec. 2008 |
| Data adaugata | 19 dec. 2002 |
| Cerințele OS | Windows, Windows XP |
| Cerințe | Windows XP 64-bit |
| Descărcări totale | 8.486 |
| Preț | Free |
Descriere
Windows Shell este responsabil pentru furnizarea cadrului de bază al experienței interfeței cu utilizatorul Windows. Este cel mai familiar utilizatorilor ca desktop Windows, dar oferă și o varietate de alte funcții pentru a ajuta la definirea sesiunii de calcul a utilizatorului, inclusiv organizarea fișierelor și folderelor și oferirea mijloacelor de pornire a aplicațiilor.
Există un buffer neverificat într-una dintre funcțiile utilizate de Windows Shell pentru a extrage informații despre atribute personalizate din fișierele audio. Rezultă o vulnerabilitate de securitate deoarece este posibil ca un utilizator rău intenționat să monteze un atac de depășire a memoriei tampon și să încerce să exploateze această defecțiune.
Un atacator ar putea încerca să exploateze această vulnerabilitate prin crearea unui fișier MP3 sau WMA care conține un atribut personalizat corupt și apoi să îl găzduiască pe un site Web sau pe o partajare în rețea sau să îl trimită printr-un e-mail HTML. Dacă un utilizator ar trece cursorul mouse-ului peste pictograma fișierului (fie pe o pagină Web, fie pe discul local) sau ar deschide folderul partajat în care este stocat fișierul, va fi invocat codul vulnerabil. Un e-mail HTML poate determina invocarea codului vulnerabil atunci când un utilizator deschide sau previzualizează e-mailul. Un atac reușit ar putea avea ca efect fie să provoace eșecul Windows Shell, fie să provoace rularea codului unui atacator pe computerul utilizatorului în contextul de securitate al utilizatorului.
Pentru mai multe informații despre vulnerabilitățile abordate de această actualizare, citiți Buletinul de securitate Microsoft asociat.