Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Издавач | Microsoft |
|---|---|
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 19. 12. 2002. |
| Ос захтеви | Windows, Windows XP |
| Захтеви | Windows XP 64-bit |
| Укупно преузимања | 8.486 |
| Цена | Free |
Опис
Виндовс Схелл је одговоран за пружање основног оквира искуства Виндовс корисничког интерфејса. Корисницима је најпознатија као Виндовс радна површина, али такође пружа низ других функција које помажу у дефинисању корисникове рачунарске сесије, укључујући организовање датотека и фасцикли и обезбеђивање средстава за покретање апликација.
Неозначени бафер постоји у једној од функција које користи Виндовс Схелл за издвајање информација о прилагођеним атрибутима из аудио датотека. Безбедносна рањивост је резултат тога што је могуће да злонамерни корисник монтира напад прекорачења бафера и покуша да искористи ову грешку.
Нападач би могао да покуша да искористи ову рањивост тако што ће креирати МП3 или ВМА датотеку која садржи оштећени прилагођени атрибут, а затим је хостовати на веб локацији или на мрежном дељеном месту, или је послати путем ХТМЛ е-поште. Ако би корисник прешао показивачем миша преко иконе датотеке (било на веб страници или на локалном диску) или би отворио заједничку фасциклу у којој је датотека ускладиштена, рањиви код би био позван. ХТМЛ е-пошта може проузроковати позивање рањивог кода када корисник отвори или прегледа е-пошту. Успешан напад би могао да доведе до отказивања Виндовс Схелл-а или до покретања кода нападача на рачунару корисника у безбедносном контексту корисника.
За више информација о рањивостима које ова исправка адресира, прочитајте повезани Мицрософт безбедносни билтен.