Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Հրատարակիչ | Microsoft |
|---|---|
| Թողարկման ամսաթիվ | 05 դեկ, 2008 թ. |
| Ավելացման ամսաթիվը | 19 դեկ, 2002 թ. |
| OS պահանջները | Windows, Windows XP |
| Պահանջներ | Windows XP 64-bit |
| Ընդհանուր ներբեռնումներ | 8 486 |
| Գինը | Free |
Նկարագրություն
Windows Shell-ը պատասխանատու է Windows օգտատիրոջ ինտերֆեյսի փորձի հիմնական շրջանակն ապահովելու համար: Այն օգտատերերին առավել ծանոթ է որպես Windows Desktop, բայց նաև տրամադրում է մի շարք այլ գործառույթներ, որոնք օգնում են սահմանել օգտվողի հաշվողական նստաշրջանը, ներառյալ ֆայլերի և թղթապանակների կազմակերպումը և հավելվածների մեկնարկի միջոցներ տրամադրելը:
Չստուգված բուֆեր գոյություն ունի Windows Shell-ի կողմից օգտագործվող գործառույթներից մեկում՝ աուդիո ֆայլերից հատուկ հատկանիշի մասին տեղեկատվություն հանելու համար: Անվտանգության խոցելիություն է առաջանում, քանի որ հնարավոր է, որ չարամիտ օգտատերը կազմակերպի բուֆերի գերբեռնված հարձակում և փորձի օգտագործել այս թերությունը:
Հարձակվողը կարող է փորձել օգտագործել այս խոցելիությունը՝ ստեղծելով MP3 կամ WMA ֆայլ, որը պարունակում է կոռումպացված մաքսային հատկանիշ, այնուհետև տեղադրել այն վեբ կայքում կամ ցանցի համօգտագործման վրա, կամ ուղարկել այն HTML էլ. փոստի միջոցով: Եթե օգտատերը պետք է մկնիկի ցուցիչը սավառնի ֆայլի պատկերակի վրա (կամ վեբ էջի վրա կամ տեղական սկավառակի վրա), կամ բացեր ընդհանուր թղթապանակը, որտեղ պահվում է ֆայլը, խոցելի կոդը կկանչի: HTML էլ. փոստը կարող է հանգեցնել խոցելի կոդը կանչելու, երբ օգտատերը բացում է կամ նախադիտում է էլ. Հաջող հարձակումը կարող է հանգեցնել կա՛մ Windows Shell-ի ձախողման, կա՛մ հարձակվողի կոդը գործարկելու օգտատիրոջ համակարգչի վրա՝ օգտատիրոջ անվտանգության համատեքստում:
Այս թարմացման խոցելիության մասին լրացուցիչ տեղեկությունների համար կարդացեք Microsoft Security Bulletin-ը: