Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Versjon | MS02-072 |
|---|---|
| Forlegger | Microsoft |
| Utgivelsesdato | 5. des. 2008 |
| Dato lagt til | 19. des. 2002 |
| Os krav | Windows, Windows XP |
| Krav | Windows XP 32-bit |
| Totalt antall nedlastinger | 17 524 |
| Nedlastinger per uke | 1 |
| Pris | Free |
Beskrivelse
Windows-skallet er ansvarlig for å tilby det grunnleggende rammeverket for Windows-brukergrensesnittopplevelsen. Det er mest kjent for brukere som Windows-skrivebordet, men har også en rekke andre funksjoner for å hjelpe med å definere brukerens dataøkt, inkludert organisering av filer og mapper, og gi midler til å starte applikasjoner.
En ukontrollert buffer finnes i en av funksjonene som brukes av Windows Shell for å trekke ut egendefinert attributtinformasjon fra lydfiler. Et sikkerhetssårbarhet oppstår fordi det er mulig for en ondsinnet bruker å montere et bufferoverløpsangrep og forsøke å utnytte denne feilen.
En angriper kan forsøke å utnytte dette sikkerhetsproblemet ved å opprette en MP3- eller WMA-fil som inneholder et korrupt tilpasset attributt og deretter være vert for den på et nettsted eller på en nettverksressurs, eller sende den via en HTML-e-post. Hvis en bruker skulle holde musepekeren over ikonet for filen (enten på en webside eller på den lokale disken), eller åpne den delte mappen der filen er lagret, vil den sårbare koden bli påkalt. En HTML-e-post kan føre til at den sårbare koden blir påkalt når en bruker åpner eller forhåndsviser e-posten. Et vellykket angrep kan enten føre til at Windows-skallet mislykkes, eller at en angripers kode kjører på brukerens datamaskin i brukerens sikkerhetskontekst.
Hvis du vil ha mer informasjon om sikkerhetsproblemene denne oppdateringen adresserer, kan du lese den tilhørende Microsoft Security Bulletin.