Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Верзија | MS02-072 |
|---|---|
| Издавач | Microsoft |
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 19. 12. 2002. |
| Ос захтеви | Windows, Windows XP |
| Захтеви | Windows XP 32-bit |
| Укупно преузимања | 17.524 |
| Преузимања недељно | 1 |
| Цена | Free |
Опис
Виндовс Схелл је одговоран за пружање основног оквира искуства Виндовс корисничког интерфејса. Корисницима је најпознатија као Виндовс радна површина, али такође пружа низ других функција које помажу у дефинисању корисникове рачунарске сесије, укључујући организовање датотека и фасцикли и обезбеђивање средстава за покретање апликација.
Неозначени бафер постоји у једној од функција које користи Виндовс Схелл за издвајање информација о прилагођеним атрибутима из аудио датотека. Безбедносна рањивост је резултат тога што је могуће да злонамерни корисник монтира напад прекорачења бафера и покуша да искористи ову грешку.
Нападач би могао да покуша да искористи ову рањивост тако што ће креирати МП3 или ВМА датотеку која садржи оштећени прилагођени атрибут, а затим је хостовати на веб локацији или на мрежном дељеном месту, или је послати путем ХТМЛ е-поште. Ако би корисник прешао показивачем миша преко иконе датотеке (било на веб страници или на локалном диску) или би отворио заједничку фасциклу у којој је датотека ускладиштена, рањиви код би био позван. ХТМЛ е-пошта може проузроковати позивање рањивог кода када корисник отвори или прегледа е-пошту. Успешан напад би могао да доведе до неуспеха Виндовс Схелл-а или да изазове покретање кода нападача на рачунару корисника у безбедносном контексту корисника.
За више информација о рањивостима које ова исправка адресира, прочитајте повезани Мицрософт безбедносни билтен.