Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Pubblikatur | Microsoft |
|---|---|
| Data tal-ħruġ | 05 Diċ 2008 |
| Data miżjuda | 19 Diċ 2002 |
| Rekwiżiti Os | Windows, Windows XP |
| Rekwiżiti | Windows XP 64-bit |
| Tniżżil totali | 8,486 |
| Prezz | Free |
Deskrizzjoni
Il-Windows Shell hija responsabbli biex tipprovdi l-qafas bażiku tal-esperjenza tal-interface tal-utent tal-Windows. Huwa l-aktar familjari għall-utenti bħala d-Desktop tal-Windows, iżda jipprovdi wkoll varjetà ta 'funzjonijiet oħra biex jgħinu tiddefinixxi s-sessjoni tal-kompjuters tal-utent, inkluż l-organizzazzjoni ta' fajls u folders, u tipprovdi l-mezzi biex jibdew l-applikazzjonijiet.
Buffer mhux iċċekkjat jeżisti f'waħda mill-funzjonijiet użati mill-Windows Shell biex tiġi estratta informazzjoni ta' attribut personalizzat minn fajls awdjo. Tirriżulta vulnerabbiltà tas-sigurtà għaliex huwa possibbli għal utent malizzjuż li jtella' attakk ta' qbiż tal-buffer u jipprova jisfrutta dan id-difett.
Attakkant jista' jfittex li jisfrutta din il-vulnerabbiltà billi joħloq fajl MP3 jew WMA li jkun fih attribut personalizzat korrott u mbagħad jospitah fuq websajt jew fuq sehem tan-netwerk, jew jibgħatha permezz ta' e-mail HTML. Kieku utent kellu jpoġġi l-mouse pointer tiegħu jew tagħha fuq l-ikona għall-fajl (jew fuq paġna tal-Web jew fuq id-diska lokali), jew tiftaħ il-folder kondiviż fejn ikun maħżun il-fajl, il-kodiċi vulnerabbli jiġi invokat. E-mail HTML tista' tikkawża li l-kodiċi vulnerabbli jiġi invokat meta utent jiftaħ jew jipprevedi l-e-mail. Attakk b'suċċess jista' jkollu l-effett li jew jikkawża l-Windows Shell biex ifalli, jew iġġiegħel li l-kodiċi ta' attakkant jaħdem fuq il-kompjuter tal-utent fil-kuntest tas-sigurtà tal-utent.
Għal aktar informazzjoni dwar il-vulnerabbiltajiet li jindirizza dan l-aġġornament, aqra l-Microsoft Security Bulletin assoċjat.