Սկիպ կոնտենտ
MW

Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch

Հրատարակիչ: Microsoft
Վիրուսային ստուգում Windows Free
Ներբեռնում 8.5K բեռնումներ
Հրատարակիչ Microsoft
Թողարկման ամսաթիվ05 դեկ, 2008 թ.
Ավելացման ամսաթիվը19 դեկ, 2002 թ.
OS պահանջներըWindows, Windows XP
ՊահանջներWindows XP 64-bit
Ընդհանուր ներբեռնումներ8 486
ԳինըFree

Նկարագրություն

Windows Shell-ը պատասխանատու է Windows օգտատիրոջ ինտերֆեյսի փորձի հիմնական շրջանակն ապահովելու համար: Այն օգտատերերին առավել ծանոթ է որպես Windows Desktop, բայց նաև տրամադրում է մի շարք այլ գործառույթներ, որոնք օգնում են սահմանել օգտվողի հաշվողական նստաշրջանը, ներառյալ ֆայլերի և թղթապանակների կազմակերպումը և հավելվածների մեկնարկի միջոցներ տրամադրելը:

Չստուգված բուֆեր գոյություն ունի Windows Shell-ի կողմից օգտագործվող գործառույթներից մեկում՝ աուդիո ֆայլերից հատուկ հատկանիշի մասին տեղեկատվություն հանելու համար: Անվտանգության խոցելիություն է առաջանում, քանի որ հնարավոր է, որ չարամիտ օգտատերը կազմակերպի բուֆերի գերբեռնված հարձակում և փորձի օգտագործել այս թերությունը:

Հարձակվողը կարող է փորձել օգտագործել այս խոցելիությունը՝ ստեղծելով MP3 կամ WMA ֆայլ, որը պարունակում է կոռումպացված մաքսային հատկանիշ, այնուհետև տեղադրել այն վեբ կայքում կամ ցանցի համօգտագործման վրա, կամ ուղարկել այն HTML էլ. փոստի միջոցով: Եթե ​​օգտատերը պետք է մկնիկի ցուցիչը սավառնի ֆայլի պատկերակի վրա (կամ վեբ էջի վրա կամ տեղական սկավառակի վրա), կամ բացեր ընդհանուր թղթապանակը, որտեղ պահվում է ֆայլը, խոցելի կոդը կկանչի: HTML էլ. փոստը կարող է հանգեցնել խոցելի կոդը կանչելու, երբ օգտատերը բացում է կամ նախադիտում է էլ. Հաջող հարձակումը կարող է հանգեցնել կա՛մ Windows Shell-ի ձախողման, կա՛մ հարձակվողի կոդը գործարկելու օգտատիրոջ համակարգչի վրա՝ օգտատիրոջ անվտանգության համատեքստում:

Այս թարմացման խոցելիության մասին լրացուցիչ տեղեկությունների համար կարդացեք Microsoft Security Bulletin-ը:

Նմանատիպ ծրագրեր

Այլընտրանքներ

Ավելին այս հրատարակչից