Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Kirjastaja | Microsoft |
|---|---|
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 19. dets 2002 |
| Os nõuded | Windows, Windows XP |
| Nõuded | Windows XP 64-bit |
| Allalaadimisi kokku | 8 486 |
| Hind | Free |
Kirjeldus
Windowsi kest vastutab Windowsi kasutajaliidese kogemuse põhiraamistiku pakkumise eest. See on kasutajatele kõige tuttavam Windowsi töölauana, kuid pakub ka mitmeid muid funktsioone, mis aitavad määrata kasutaja arvutiseanssi, sealhulgas failide ja kaustade korraldamist ning rakenduste käivitamise vahendeid.
Märkimata puhver on ühes funktsioonis, mida Windows Shell kasutab kohandatud atribuuditeabe eraldamiseks helifailidest. Tekib turvahaavatavus, kuna pahatahtlik kasutaja võib korraldada puhvri ületamise rünnaku ja proovida seda viga ära kasutada.
Ründaja võib püüda seda haavatavust ära kasutada, luues MP3- või WMA-faili, mis sisaldab rikutud kohandatud atribuuti, ja seejärel hostida seda veebisaidil või võrgu ühiskasutuses või saata selle HTML-meiliga. Kui kasutaja viib hiirekursori faili ikooni kohale (kas veebilehel või kohalikul kettal) või avab jagatud kausta, kuhu fail on salvestatud, kutsutakse esile haavatav kood. HTML-meil võib põhjustada haavatava koodi käivitamise, kui kasutaja meili avab või eelvaate vaatab. Edukas rünnak võib põhjustada Windowsi kesta tõrke või käivitada ründaja koodi kasutaja arvutis kasutaja turvakontekstis.
Selle värskenduse käsitletavate haavatavuste kohta lisateabe saamiseks lugege seotud Microsofti turvabülletääni.