Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Издател | Microsoft |
|---|---|
| Дата на излизане | 5.12.2008 г. |
| Датата е добавена | 19.12.2002 г. |
| Os изисквания | Windows, Windows XP |
| Изисквания | Windows XP 64-bit |
| Общо изтегляния | 8 486 |
| Цена | Free |
Описание
Обвивката на Windows е отговорна за предоставянето на основната рамка на потребителския интерфейс на Windows. Той е най-познат на потребителите като работния плот на Windows, но също така предоставя различни други функции, които да помогнат за определяне на компютърната сесия на потребителя, включително организиране на файлове и папки и предоставяне на средства за стартиране на приложения.
Съществува непроверен буфер в една от функциите, използвани от обвивката на Windows за извличане на персонализирана информация за атрибути от аудио файлове. Получава се уязвимост в сигурността, тъй като е възможно злонамерен потребител да монтира атака за препълване на буфера и да се опита да използва този пропуск.
Нападателят може да се опита да се възползва от тази уязвимост, като създаде MP3 или WMA файл, който съдържа повреден персонализиран атрибут и след това го хоства на уеб сайт или в мрежов дял, или го изпрати чрез HTML имейл. Ако потребител задържи показалеца на мишката върху иконата на файла (на уеб страница или на локалния диск) или отвори споделената папка, където се съхранява файлът, ще бъде извикан уязвимият код. HTML имейл може да доведе до извикване на уязвимия код, когато потребител отвори или прегледа имейла. Една успешна атака може да доведе до повреда на обвивката на Windows или до стартиране на кода на атакуващ на компютъра на потребителя в контекста на сигурността на потребителя.
За повече информация относно уязвимостите, които адресира тази актуализация, прочетете свързания бюлетин за сигурността на Microsoft.