Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Vydavatel | Microsoft |
|---|---|
| Datum vydání | 5. 12. 2008 |
| Datum přidáno | 19. 12. 2002 |
| Os požadavky | Windows, Windows XP |
| Požadavky | Windows XP 64-bit |
| Celkový počet stažení | 8 486 |
| Cena | Free |
Popis
Windows Shell je zodpovědný za poskytování základního rámce uživatelského rozhraní Windows. Uživatelé jej nejvíce znají jako pracovní plochu Windows, ale také poskytuje řadu dalších funkcí, které pomáhají definovat uživatelovu počítačovou relaci, včetně organizace souborů a složek a poskytování prostředků pro spouštění aplikací.
V jedné z funkcí používaných prostředím Windows k extrahování informací o vlastních atributech ze zvukových souborů existuje nekontrolovaná vyrovnávací paměť. Výsledkem je chyba zabezpečení, protože uživatel se zlými úmysly může spustit útok s přetečením vyrovnávací paměti a pokusit se tuto chybu zneužít.
Útočník by se mohl pokusit zneužít tuto chybu zabezpečení vytvořením souboru MP3 nebo WMA, který obsahuje poškozený vlastní atribut, a poté jej umístit na web nebo do sdílené síťové složky nebo jej odeslat e-mailem ve formátu HTML. Pokud by uživatel umístil ukazatel myši na ikonu souboru (buď na webové stránce nebo na místním disku) nebo otevřel sdílenou složku, kde je soubor uložen, byl by vyvolán zranitelný kód. E-mail ve formátu HTML by mohl způsobit vyvolání zranitelného kódu, když uživatel e-mail otevře nebo zobrazí náhled. Úspěšný útok by mohl způsobit buď selhání prostředí Windows, nebo spuštění kódu útočníka v počítači uživatele v kontextu zabezpečení uživatele.
Další informace o chybách zabezpečení, které tato aktualizace řeší, naleznete v souvisejícím bulletinu zabezpečení společnosti Microsoft.