Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Izdavač | Microsoft |
|---|---|
| Datum izlaska | 5. pro 2008. |
| Datum dodan | 19. pro 2002. |
| Os zahtjevi | Windows, Windows XP |
| Zahtjevi | Windows XP 64-bit |
| Ukupno preuzimanja | 8.486 |
| Cijena | Free |
Opis
Windows Shell odgovoran je za pružanje osnovnog okvira korisničkog sučelja sustava Windows. Korisnicima je najpoznatiji kao Windows radna površina, ali također nudi niz drugih funkcija koje pomažu u definiranju korisnikove računalne sesije, uključujući organiziranje datoteka i mapa i pružanje sredstava za pokretanje aplikacija.
Neprovjereni međuspremnik postoji u jednoj od funkcija koje koristi Windows Shell za izdvajanje informacija o prilagođenim atributima iz audio datoteka. Do sigurnosne ranjivosti dolazi jer je moguće da zlonamjerni korisnik pokrene napad prekoračenja međuspremnika i pokuša iskoristiti ovu grešku.
Napadač bi mogao pokušati iskoristiti ovu ranjivost stvaranjem MP3 ili WMA datoteke koja sadrži oštećeni prilagođeni atribut i zatim je smjestiti na web mjesto ili mrežno dijeljenje ili je poslati putem HTML e-pošte. Kad bi korisnik priješao pokazivačem miša preko ikone datoteke (bilo na web-stranici ili na lokalnom disku), ili otvorio dijeljenu mapu u kojoj je datoteka pohranjena, ranjivi bi kôd bio pozvan. HTML e-pošta može uzrokovati pozivanje ranjivog koda kada korisnik otvori ili pregleda e-poštu. Uspješan napad mogao bi imati za posljedicu ili uzrok kvara Windows Shell-a ili pokretanje koda napadača na korisnikovom računalu u sigurnosnom kontekstu korisnika.
Za više informacija o ranjivostima koje ovo ažuriranje rješava, pročitajte povezani Microsoftov bilten o sigurnosti.