Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Forlægger | Microsoft |
|---|---|
| Udgivelses dato | 5. dec. 2008 |
| Dato tilføjet | 19. dec. 2002 |
| Os krav | Windows, Windows XP |
| Krav | Windows XP 64-bit |
| Samlet antal downloads | 8.486 |
| Pris | Free |
Beskrivelse
Windows Shell er ansvarlig for at levere den grundlæggende ramme for Windows-brugergrænsefladeoplevelsen. Det er mest velkendt for brugere som Windows-skrivebordet, men det giver også en række andre funktioner, der hjælper med at definere brugerens computersession, herunder organisering af filer og mapper og giver mulighed for at starte programmer.
En umarkeret buffer findes i en af de funktioner, der bruges af Windows Shell til at udtrække brugerdefinerede attributoplysninger fra lydfiler. En sikkerhedssårbarhed opstår, fordi det er muligt for en ondsindet bruger at montere et bufferoverløbsangreb og forsøge at udnytte denne fejl.
En angriber kan forsøge at udnytte denne sårbarhed ved at oprette en MP3- eller WMA-fil, der indeholder en korrupt tilpasset attribut, og derefter hoste den på et websted eller på en netværksshare, eller sende den via en HTML-e-mail. Hvis en bruger skulle holde sin musemarkør over ikonet for filen (enten på en webside eller på den lokale disk), eller åbne den delte mappe, hvor filen er gemt, vil den sårbare kode blive fremkaldt. En HTML-e-mail kan få den sårbare kode til at blive fremkaldt, når en bruger åbner eller forhåndsviser e-mailen. Et vellykket angreb kan have den effekt, at det enten får Windows Shell til at fejle, eller at en angribers kode kører på brugerens computer i brugerens sikkerhedskontekst.
Læs den tilknyttede Microsoft Security Bulletin for at få flere oplysninger om de sårbarheder, som denne opdatering adresserer.