Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Издавач | Microsoft |
|---|---|
| Датум на издавање | 5.12.2008 |
| Датум на додавање | 19.12.2002 |
| Барања за ОС | Windows, Windows XP |
| Барања | Windows XP 64-bit |
| Вкупно преземања | 8.486 |
| Цена | Free |
Опис
Windows Shell е одговорен за обезбедување на основната рамка на искуството на корисничкиот интерфејс на Windows. На корисниците им е најпознат како Windows Desktop, но исто така обезбедува различни други функции за да помогне во дефинирањето на компјутерската сесија на корисникот, вклучувајќи организирање датотеки и папки и обезбедување на средства за стартување на апликациите.
Нештиклиран бафер постои во една од функциите што ги користи Windows Shell за извлекување на информации за сопствени атрибути од аудио датотеки. Резултира безбедносна ранливост бидејќи е можно злонамерен корисник да изврши напад со пречекорување на баферот и да се обиде да го искористи овој недостаток.
Напаѓачот може да се обиде да ја искористи оваа ранливост со создавање MP3 или WMA-датотека која содржи корумпиран приспособен атрибут и потоа да ја хостира на веб-локација или на мрежен дел, или да ја испрати преку е-пошта HTML. Ако корисникот го стави својот покажувач на глувчето над иконата за датотеката (или на веб-страница или на локалниот диск) или ја отвори споделената папка каде што е зачувана датотеката, ќе се повика ранливиот код. Е-пошта HTML може да предизвика повикување на ранливиот код кога корисникот ја отвора или прегледува е-поштата. Успешен напад може да има ефект или да предизвика откажување на Windows Shell или да предизвика шифрата на напаѓачот да работи на компјутерот на корисникот во безбедносниот контекст на корисникот.
За повеќе информации за пропустите што ги адресира ова ажурирање, прочитајте го поврзаниот Билтен за безбедност на Microsoft.