Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Выдавец | Microsoft |
|---|---|
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 19 сне 2002 г. |
| Патрабаванні да ОС | Windows, Windows XP |
| Патрабаванні | Windows XP 64-bit |
| Усяго загрузак | 8 486 |
| Кошт | Free |
Апісанне
Абалонка Windows адказвае за асноўную структуру карыстацкага інтэрфейсу Windows. Ён найбольш знаёмы карыстальнікам як Працоўны стол Windows, але таксама забяспечвае мноства іншых функцый, якія дапамагаюць вызначыць сеанс працы карыстальніка, у тым ліку арганізацыю файлаў і тэчак і прадастаўленне сродкаў для запуску прыкладанняў.
Неправераны буфер існуе ў адной з функцый, якія выкарыстоўваюцца абалонкай Windows для здабывання карыстальніцкіх атрыбутаў з аўдыяфайлаў. Уразлівасць бяспекі ўзнікае таму, што зламыснік можа здзейсніць атаку перапаўнення буфера і паспрабаваць выкарыстаць гэты недахоп.
Зламыснік можа паспрабаваць выкарыстаць гэтую ўразлівасць, стварыўшы файл MP3 або WMA, які змяшчае пашкоджаныя карыстальніцкія атрыбуты, а затым размясціць яго на вэб-сайце або ў сеткавым агульным доступе або адправіць яго па электроннай пошце HTML. Калі карыстальнік навядзе курсор мышы на значок файла (на вэб-старонцы або на лакальным дыску) або адкрые агульную тэчку, у якой захоўваецца файл, будзе выкліканы ўразлівы код. Электронны ліст у фармаце HTML можа прывесці да запуску ўразлівага кода, калі карыстальнік адкрывае або праглядае ліст. Паспяховая атака можа прывесці альбо да збою Windows Shell, альбо да запуску кода зламысніка на кампутары карыстальніка ў кантэксце бяспекі карыстальніка.
Для атрымання дадатковай інфармацыі аб уразлівасцях, якія ліквідуе гэтае абнаўленне, прачытайце адпаведны бюлетэнь бяспекі Microsoft.