Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| გამომცემელი | Microsoft |
|---|---|
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 19 დეკ. 2002 |
| მოთხოვნები | Windows, Windows XP |
| მოთხოვნები | Windows XP 64-bit |
| სულ ჩამოტვირთვების | 8 486 |
| ფასი | Free |
აღწერა
Windows Shell პასუხისმგებელია Windows მომხმარებლის ინტერფეისის გამოცდილების ძირითადი ჩარჩოს უზრუნველყოფაზე. ის მომხმარებლებისთვის ყველაზე ნაცნობია, როგორც Windows Desktop, მაგრამ ასევე უზრუნველყოფს სხვადასხვა ფუნქციებს, რათა დაეხმაროს მომხმარებლის გამოთვლითი სესიის განსაზღვრას, მათ შორის ფაილებისა და საქაღალდეების ორგანიზებას და აპლიკაციების დასაწყებად.
მონიშნული ბუფერი არსებობს Windows Shell-ის მიერ გამოყენებული ერთ-ერთ ფუნქციაში აუდიო ფაილებიდან მორგებული ატრიბუტის ინფორმაციის ამოსაღებად. უსაფრთხოების დაუცველობა გამოწვეულია იმის გამო, რომ მავნე მომხმარებელმა შეიძლება მოაწყოს ბუფერის გადაჭარბებული შეტევა და შეეცადოს გამოიყენოს ეს ხარვეზი.
თავდამსხმელს შეუძლია შეეცადოს გამოიყენოს ეს დაუცველობა MP3 ან WMA ფაილის შექმნით, რომელიც შეიცავს კორუმპირებულ მორგებულ ატრიბუტს და შემდეგ მას ვებსაიტზე ან ქსელის გაზიარებაზე, ან გაგზავნას HTML ელფოსტით. თუ მომხმარებელმა დაადო მაუსის მაჩვენებელი ფაილის ხატულაზე (ვებ გვერდზე ან ლოკალურ დისკზე) ან გახსნას გაზიარებული საქაღალდე, სადაც ფაილი ინახება, დაუცველი კოდი გამოიძახება. HTML ელფოსტამ შეიძლება გამოიწვიოს დაუცველი კოდის გამოძახება, როდესაც მომხმარებელი ხსნის ან ნახულობს ელფოსტას. წარმატებულმა შეტევამ შეიძლება გამოიწვიოს Windows Shell-ის წარუმატებლობა, ან გამოიწვიოს თავდამსხმელის კოდის გაშვება მომხმარებლის კომპიუტერზე მომხმარებლის უსაფრთხოების კონტექსტში.
დამატებითი ინფორმაციისთვის დაუცველობათა შესახებ, რომლებსაც ეს განახლება ეხება, წაიკითხეთ დაკავშირებული Microsoft Security Bulletin.