Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Editeur | Microsoft |
|---|---|
| Release Datum | 5. Dez. 2008 |
| Datum derbäi | 19. Dez. 2002 |
| Os Ufuerderunge | Windows, Windows XP |
| Ufuerderunge | Windows XP 64-bit |
| Total Downloads | 8.486 |
| Präis | Free |
Beschreiwung
D'Windows Shell ass verantwortlech fir de Basiskader vun der Windows User Interface Erfahrung ze liwweren. Et ass de Benotzer am meeschte vertraut wéi de Windows Desktop, awer bitt och eng Vielfalt vun anere Funktiounen fir ze hëllefen d'Rechenzäit vum Benotzer ze definéieren, dorënner d'Organisatioun vun Dateien an Ordner, an d'Moyene ubidden fir Uwendungen ze starten.
En onkontrolléierte Puffer existéiert an enger vun de Funktiounen, déi vun der Windows Shell benotzt ginn fir personaliséiert Attributinformatioun aus Audiodateien ze extrahieren. Eng Sécherheetsschwaachheet resultéiert well et méiglech ass fir e béiswëlleg Benotzer e Puffer-Iwwerschlagattack opzebauen an ze probéieren dëse Feeler auszenotzen.
En Ugräifer kéint probéieren dës Schwachstelle auszenotzen andeems en MP3- oder WMA-Datei erstellt, deen e korrupte personaliséierten Attribut enthält an se dann op enger Websäit oder op engem Netzwierk deelen, oder se iwwer eng HTML E-Mail schécken. Wann e Benotzer säi Mauszeiger iwwer d'Ikon fir d'Datei hief (entweder op enger Websäit oder op der lokaler Disk), oder de gemeinsame Dossier opmaacht, wou d'Datei gespäichert ass, géif de vulnérable Code opgeruff ginn. Eng HTML E-Mail kéint verursaachen datt de vulnérable Code opgeruff gëtt wann e Benotzer d'E-Mail opmaacht oder virgesäit. En erfollegräichen Attack kéint den Effet hunn entweder d'Windows Shell ze versoen, oder datt de Code vun engem Ugräifer um Computer vum Benotzer am Sécherheetskontext vum Benotzer leeft.
Fir méi Informatiounen iwwer d'Schwieregkeeten déi dësen Update adresséiert, liest de verbonne Microsoft Sécherheetsbulletin.