გადასვლა შიგთავსზე
MW

Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch

გამომცემელი: Microsoft
ვირუსებისგან თავისუფალი Windows Free
გადმოწერა 8.5K ჩამოტვირთვები
გამომცემელი Microsoft
Გამოშვების თარიღი5 დეკ. 2008
Თარიღი დამატებულია19 დეკ. 2002
მოთხოვნებიWindows, Windows XP
მოთხოვნებიWindows XP 64-bit
სულ ჩამოტვირთვების8 486
ფასიFree

აღწერა

Windows Shell პასუხისმგებელია Windows მომხმარებლის ინტერფეისის გამოცდილების ძირითადი ჩარჩოს უზრუნველყოფაზე. ის მომხმარებლებისთვის ყველაზე ნაცნობია, როგორც Windows Desktop, მაგრამ ასევე უზრუნველყოფს სხვადასხვა ფუნქციებს, რათა დაეხმაროს მომხმარებლის გამოთვლითი სესიის განსაზღვრას, მათ შორის ფაილებისა და საქაღალდეების ორგანიზებას და აპლიკაციების დასაწყებად.

მონიშნული ბუფერი არსებობს Windows Shell-ის მიერ გამოყენებული ერთ-ერთ ფუნქციაში აუდიო ფაილებიდან მორგებული ატრიბუტის ინფორმაციის ამოსაღებად. უსაფრთხოების დაუცველობა გამოწვეულია იმის გამო, რომ მავნე მომხმარებელმა შეიძლება მოაწყოს ბუფერის გადაჭარბებული შეტევა და შეეცადოს გამოიყენოს ეს ხარვეზი.

თავდამსხმელს შეუძლია შეეცადოს გამოიყენოს ეს დაუცველობა MP3 ან WMA ფაილის შექმნით, რომელიც შეიცავს კორუმპირებულ მორგებულ ატრიბუტს და შემდეგ მას ვებსაიტზე ან ქსელის გაზიარებაზე, ან გაგზავნას HTML ელფოსტით. თუ მომხმარებელმა დაადო მაუსის მაჩვენებელი ფაილის ხატულაზე (ვებ გვერდზე ან ლოკალურ დისკზე) ან გახსნას გაზიარებული საქაღალდე, სადაც ფაილი ინახება, დაუცველი კოდი გამოიძახება. HTML ელფოსტამ შეიძლება გამოიწვიოს დაუცველი კოდის გამოძახება, როდესაც მომხმარებელი ხსნის ან ნახულობს ელფოსტას. წარმატებულმა შეტევამ შეიძლება გამოიწვიოს Windows Shell-ის წარუმატებლობა, ან გამოიწვიოს თავდამსხმელის კოდის გაშვება მომხმარებლის კომპიუტერზე მომხმარებლის უსაფრთხოების კონტექსტში.

დამატებითი ინფორმაციისთვის დაუცველობათა შესახებ, რომლებსაც ეს განახლება ეხება, წაიკითხეთ დაკავშირებული Microsoft Security Bulletin.

მსგავსი პროგრამები

ალტერნატივები

მეტს ამ გამომცემლისგან