Weider zum Inhalt
MW

Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch

Editeur: Microsoft
Virus geschnëtt Windows Free
Eroflueden 8.5K Downloads
Editeur Microsoft
Release Datum5. Dez. 2008
Datum derbäi19. Dez. 2002
Os UfuerderungeWindows, Windows XP
UfuerderungeWindows XP 64-bit
Total Downloads8.486
PräisFree

Beschreiwung

D'Windows Shell ass verantwortlech fir de Basiskader vun der Windows User Interface Erfahrung ze liwweren. Et ass de Benotzer am meeschte vertraut wéi de Windows Desktop, awer bitt och eng Vielfalt vun anere Funktiounen fir ze hëllefen d'Rechenzäit vum Benotzer ze definéieren, dorënner d'Organisatioun vun Dateien an Ordner, an d'Moyene ubidden fir Uwendungen ze starten.

En onkontrolléierte Puffer existéiert an enger vun de Funktiounen, déi vun der Windows Shell benotzt ginn fir personaliséiert Attributinformatioun aus Audiodateien ze extrahieren. Eng Sécherheetsschwaachheet resultéiert well et méiglech ass fir e béiswëlleg Benotzer e Puffer-Iwwerschlagattack opzebauen an ze probéieren dëse Feeler auszenotzen.

En Ugräifer kéint probéieren dës Schwachstelle auszenotzen andeems en MP3- oder WMA-Datei erstellt, deen e korrupte personaliséierten Attribut enthält an se dann op enger Websäit oder op engem Netzwierk deelen, oder se iwwer eng HTML E-Mail schécken. Wann e Benotzer säi Mauszeiger iwwer d'Ikon fir d'Datei hief (entweder op enger Websäit oder op der lokaler Disk), oder de gemeinsame Dossier opmaacht, wou d'Datei gespäichert ass, géif de vulnérable Code opgeruff ginn. Eng HTML E-Mail kéint verursaachen datt de vulnérable Code opgeruff gëtt wann e Benotzer d'E-Mail opmaacht oder virgesäit. En erfollegräichen Attack kéint den Effet hunn entweder d'Windows Shell ze versoen, oder datt de Code vun engem Ugräifer um Computer vum Benotzer am Sécherheetskontext vum Benotzer leeft.

Fir méi Informatiounen iwwer d'Schwieregkeeten déi dësen Update adresséiert, liest de verbonne Microsoft Sécherheetsbulletin.

Programmes similaires

Alternativen

Plus de cet éditeur