Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Версія | MS02-072 |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 19 груд. 2002 р. |
| Вимоги ОС | Windows, Windows XP |
| Вимоги | Windows XP 32-bit |
| Загальна кількість завантажень | 17 524 |
| Завантаження на тиждень | 1 |
| Ціна | Free |
Опис
Оболонка Windows відповідає за базову структуру інтерфейсу користувача Windows. Він найбільш знайомий користувачам як робочий стіл Windows, але також надає низку інших функцій, які допомагають визначити обчислювальний сеанс користувача, включаючи впорядкування файлів і папок і надання засобів для запуску програм.
Неперевірений буфер існує в одній із функцій, які використовуються оболонкою Windows для отримання інформації про настроювані атрибути з аудіофайлів. Уразливість безпеки є результатом того, що зловмисник може здійснити атаку переповнення буфера та спробувати використати цю ваду.
Зловмисник може спробувати використати цю вразливість, створивши файл MP3 або WMA, який містить пошкоджений настроюваний атрибут, а потім розмістити його на веб-сайті чи в спільному мережевому ресурсі або надіслати його електронною поштою HTML. Якщо користувач наведе вказівник миші на піктограму файлу (на веб-сторінці або на локальному диску) або відкриє спільну папку, де зберігається файл, буде викликано вразливий код. Електронний лист у форматі HTML може призвести до запуску вразливого коду, коли користувач відкриває або переглядає електронний лист. Успішна атака може призвести або до збою оболонки Windows, або до запуску коду зловмисника на комп’ютері користувача в контексті безпеки користувача.
Щоб отримати додаткові відомості про вразливості, які усуває це оновлення, прочитайте відповідний бюлетень безпеки Microsoft.