Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Verzia | MS02-072 |
|---|---|
| Vydavateľ | Microsoft |
| Dátum vydania | 5. 12. 2008 |
| Dátum pridania | 19. 12. 2002 |
| Požiadavky OS | Windows, Windows XP |
| Požiadavky | Windows XP 32-bit |
| Celkový počet stiahnutí | 17 524 |
| Stiahnutie za týždeň | 1 |
| cena | Free |
Popis
Windows Shell je zodpovedný za poskytovanie základného rámca používateľského rozhrania systému Windows. Používateľom je najznámejšia ako pracovná plocha systému Windows, ale poskytuje aj množstvo ďalších funkcií, ktoré pomáhajú definovať počítačovú reláciu používateľa, vrátane organizácie súborov a priečinkov a poskytovania prostriedkov na spúšťanie aplikácií.
V jednej z funkcií používaných prostredím Windows na extrahovanie informácií o vlastných atribútoch zo zvukových súborov existuje nekontrolovaná vyrovnávacia pamäť. Výsledkom je zraniteľnosť zabezpečenia, pretože používateľ so zlými úmyslami môže spustiť útok s pretečením vyrovnávacej pamäte a pokúsiť sa túto chybu zneužiť.
Útočník by sa mohol pokúsiť zneužiť túto zraniteľnosť vytvorením súboru MP3 alebo WMA, ktorý obsahuje poškodený vlastný atribút, a potom ho umiestniť na webovú lokalitu alebo v zdieľanej sieti, prípadne ho odoslať prostredníctvom e-mailu vo formáte HTML. Ak by používateľ umiestnil kurzor myši na ikonu súboru (buď na webovej stránke alebo na lokálnom disku) alebo otvoril zdieľaný priečinok, v ktorom je súbor uložený, spustí sa zraniteľný kód. E-mail vo formáte HTML by mohol spôsobiť vyvolanie zraniteľného kódu, keď používateľ otvorí alebo zobrazí ukážku e-mailu. Úspešný útok môže spôsobiť zlyhanie prostredia Windows alebo spustenie kódu útočníka na počítači používateľa v kontexte zabezpečenia používateľa.
Ďalšie informácie o zraniteľnostiach, ktoré táto aktualizácia rieši, nájdete v súvisiacom bulletine zabezpečenia spoločnosti Microsoft.