Salta għall-kontenut
MW

Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch

Pubblikatur: Microsoft
Skannjat għall-virus Windows Free
Niżżel 8.5K download
Pubblikatur Microsoft
Data tal-ħruġ05 Diċ 2008
Data miżjuda19 Diċ 2002
Rekwiżiti OsWindows, Windows XP
RekwiżitiWindows XP 64-bit
Tniżżil totali8,486
PrezzFree

Deskrizzjoni

Il-Windows Shell hija responsabbli biex tipprovdi l-qafas bażiku tal-esperjenza tal-interface tal-utent tal-Windows. Huwa l-aktar familjari għall-utenti bħala d-Desktop tal-Windows, iżda jipprovdi wkoll varjetà ta 'funzjonijiet oħra biex jgħinu tiddefinixxi s-sessjoni tal-kompjuters tal-utent, inkluż l-organizzazzjoni ta' fajls u folders, u tipprovdi l-mezzi biex jibdew l-applikazzjonijiet.

Buffer mhux iċċekkjat jeżisti f'waħda mill-funzjonijiet użati mill-Windows Shell biex tiġi estratta informazzjoni ta' attribut personalizzat minn fajls awdjo. Tirriżulta vulnerabbiltà tas-sigurtà għaliex huwa possibbli għal utent malizzjuż li jtella' attakk ta' qbiż tal-buffer u jipprova jisfrutta dan id-difett.

Attakkant jista' jfittex li jisfrutta din il-vulnerabbiltà billi joħloq fajl MP3 jew WMA li jkun fih attribut personalizzat korrott u mbagħad jospitah fuq websajt jew fuq sehem tan-netwerk, jew jibgħatha permezz ta' e-mail HTML. Kieku utent kellu jpoġġi l-mouse pointer tiegħu jew tagħha fuq l-ikona għall-fajl (jew fuq paġna tal-Web jew fuq id-diska lokali), jew tiftaħ il-folder kondiviż fejn ikun maħżun il-fajl, il-kodiċi vulnerabbli jiġi invokat. E-mail HTML tista' tikkawża li l-kodiċi vulnerabbli jiġi invokat meta utent jiftaħ jew jipprevedi l-e-mail. Attakk b'suċċess jista' jkollu l-effett li jew jikkawża l-Windows Shell biex ifalli, jew iġġiegħel li l-kodiċi ta' attakkant jaħdem fuq il-kompjuter tal-utent fil-kuntest tas-sigurtà tal-utent.

Għal aktar informazzjoni dwar il-vulnerabbiltajiet li jindirizza dan l-aġġornament, aqra l-Microsoft Security Bulletin assoċjat.

Programmi simili

Alternattivi

Aktar minn dan il-pubblikatur