Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Kustantaja | Microsoft |
|---|---|
| Julkaisupäivä | 5.12.2008 |
| Lisäyspäivämäärä | 19.12.2002 |
| Os vaatimukset | Windows, Windows XP |
| Vaatimukset | Windows XP 64-bit |
| Latauksia yhteensä | 8 486 |
| Hinta | Free |
Kuvaus
Windows Shell vastaa Windowsin käyttöliittymäkokemuksen peruskehyksen tarjoamisesta. Se on käyttäjille tutuin Windows-työpöytänä, mutta se tarjoaa myös monia muita toimintoja, jotka auttavat määrittämään käyttäjän laskenta-istunnon, mukaan lukien tiedostojen ja kansioiden järjestäminen sekä keinojen käynnistää sovelluksia.
Yhdessä toiminnossa, jota Windows Shell käyttää mukautettujen määritetietojen poimimiseen äänitiedostoista, on tarkistamaton puskuri. Suojausheikkous johtuu siitä, että pahantahtoinen käyttäjä voi tehdä puskurin ylivuotohyökkäyksen ja yrittää hyödyntää tätä puutetta.
Hyökkääjä voi yrittää hyödyntää tätä haavoittuvuutta luomalla MP3- tai WMA-tiedoston, joka sisältää korruptoituneen mukautetun attribuutin, ja isännöi sitä sitten Web-sivustossa tai jaettuun verkkoon tai lähettää sen HTML-sähköpostina. Jos käyttäjä vie hiiren osoittimen tiedoston kuvakkeen päälle (joko Web-sivulla tai paikallisella levyllä) tai avaa jaetun kansion, johon tiedosto on tallennettu, haavoittuva koodi käynnistyy. HTML-sähköposti saattaa aiheuttaa haavoittuvan koodin käynnistämisen, kun käyttäjä avaa tai esikatselee sähköpostin. Onnistunut hyökkäys voi joko aiheuttaa Windows Shellin epäonnistumisen tai aiheuttaa hyökkääjän koodin suorittamisen käyttäjän tietokoneessa käyttäjän suojausympäristössä.
Lisätietoja tämän päivityksen korjaamista haavoittuvuuksista on Microsoftin tietoturvatiedotteessa.