Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Izdevējs | Microsoft |
|---|---|
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2002. gada 19. dec. |
| OS prasības | Windows, Windows XP |
| Prasības | Windows XP 64-bit |
| Kopējais lejupielāžu skaits | 8 486 |
| Cena | Free |
Apraksts
Windows apvalks ir atbildīgs par Windows lietotāja interfeisa pieredzes pamata ietvara nodrošināšanu. Lietotājiem to vislabāk pazīst kā Windows darbvirsmu, taču tajā ir arī dažādas citas funkcijas, kas palīdz definēt lietotāja skaitļošanas sesiju, tostarp failu un mapju kārtošanu un lietojumprogrammu palaišanas līdzekļu nodrošināšanu.
Neatzīmēts buferis pastāv vienā no funkcijām, ko izmanto Windows Shell, lai no audio failiem iegūtu pielāgotu atribūtu informāciju. Var rasties drošības ievainojamība, jo ļaunprātīgs lietotājs var veikt bufera pārtīšanas uzbrukumu un mēģināt izmantot šo trūkumu.
Uzbrucējs var mēģināt izmantot šo ievainojamību, izveidojot MP3 vai WMA failu, kas satur bojātu pielāgotu atribūtu, un pēc tam mitinot to tīmekļa vietnē vai tīkla koplietošanas vietā vai nosūtot to pa HTML e-pastu. Ja lietotājs novieto peles kursoru virs faila ikonas (tīmekļa lapā vai lokālajā diskā) vai atver koplietoto mapi, kurā tiek glabāts fails, tiks izsaukts ievainojamais kods. HTML e-pasts var izraisīt ievainojamā koda izsaukšanu, kad lietotājs atver vai priekšskata e-pastu. Veiksmīgs uzbrukums var izraisīt Windows Shell kļūmi vai izraisīt uzbrucēja koda palaišanu lietotāja datorā lietotāja drošības kontekstā.
Lai iegūtu papildinformāciju par ievainojamībām, kuras novērš šis atjauninājums, izlasiet saistīto Microsoft drošības biļetenu.