Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Botues | Microsoft |
|---|---|
| Data e lëshimit | 5 dhj 2008 |
| Data e shtimit | 19 dhj 2002 |
| Kërkesat e OS | Windows, Windows XP |
| Kërkesat | Windows XP 64-bit |
| Shkarkimet totale | 8 486 |
| Çmimi | Free |
Përshkrim
Windows Shell është përgjegjës për ofrimin e kornizës bazë të përvojës së ndërfaqes së përdoruesit të Windows. Ai është më i njohur për përdoruesit si desktopi i Windows, por gjithashtu ofron një sërë funksionesh të tjera për të ndihmuar në përcaktimin e sesionit kompjuterik të përdoruesit, duke përfshirë organizimin e skedarëve dhe dosjeve dhe sigurimin e mjeteve për fillimin e aplikacioneve.
Një buffer i pakontrolluar ekziston në një nga funksionet e përdorura nga Windows Shell për të nxjerrë informacionin e atributeve të personalizuar nga skedarët audio. Një cenueshmëri sigurie rezulton sepse është e mundur që një përdorues me qëllim të keq të kryejë një sulm të tejkalimit të tamponit dhe të përpiqet të shfrytëzojë këtë të metë.
Një sulmues mund të kërkojë të shfrytëzojë këtë dobësi duke krijuar një skedar MP3 ose WMA që përmban një atribut personal të korruptuar dhe më pas ta presë atë në një faqe interneti ose në një ndarje rrjeti, ose ta dërgojë atë nëpërmjet një emaili HTML. Nëse një përdorues do të vendoste treguesin e tij ose të saj të miut mbi ikonën e skedarit (qoftë në një faqe ueb ose në diskun lokal), ose do të hapte dosjen e përbashkët ku ruhet skedari, kodi i cenueshëm do të thirret. Një e-mail HTML mund të bëjë që kodi i cenueshëm të thirret kur një përdorues hap ose shikon paraprakisht e-mailin. Një sulm i suksesshëm mund të ketë efektin ose të shkaktojë dështimin e Windows Shell, ose të shkaktojë ekzekutimin e kodit të një sulmuesi në kompjuterin e përdoruesit në kontekstin e sigurisë së përdoruesit.
Për më shumë informacion rreth dobësive që adreson ky përditësim, lexoni Buletinin e Sigurisë së Microsoft-it përkatës.