Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Nəşriyyat | Microsoft |
|---|---|
| Buraxılış tarixi | 5 dek 2008 |
| Tarix əlavə edildi | 19 dek 2002 |
| Os tələbləri | Windows, Windows XP |
| Tələblər | Windows XP 64-bit |
| Cəmi yüklənmə | 8.486 |
| Qiymət | Free |
Təsvir
Windows Shell Windows istifadəçi interfeysi təcrübəsinin əsas çərçivəsini təmin etmək üçün məsuliyyət daşıyır. O, istifadəçilərə ən çox Windows Masaüstü kimi tanışdır, həm də fayl və qovluqların təşkili və proqramların işə salınması üçün vasitələr daxil olmaqla, istifadəçinin hesablama sessiyasını təyin etməyə kömək etmək üçün müxtəlif digər funksiyaları da təmin edir.
Səs fayllarından xüsusi atribut məlumatlarını çıxarmaq üçün Windows Shell tərəfindən istifadə edilən funksiyalardan birində yoxlanılmamış bufer mövcuddur. Zərərli istifadəçinin buferi aşması hücumu qurması və bu qüsurdan istifadə etməyə cəhd etməsi mümkündür, çünki təhlükəsizlik açığı yaranır.
Təcavüzkar pozulmuş xüsusi atributdan ibarət MP3 və ya WMA faylı yaradaraq onu Veb saytda və ya şəbəkə paylaşımında yerləşdirməklə və ya HTML e-poçtu vasitəsilə göndərməklə bu boşluqdan istifadə etməyə cəhd edə bilər. Əgər istifadəçi siçan göstəricisini faylın ikonasının üzərinə aparsa (veb-səhifədə və ya yerli diskdə) və ya faylın saxlandığı paylaşılan qovluğu açsa, həssas kod çağırılacaq. HTML e-poçtu istifadəçi e-poçtu açdıqda və ya ona baxdıqda həssas kodun işə salınmasına səbəb ola bilər. Uğurlu hücum ya Windows Shell-in sıradan çıxmasına, ya da istifadəçinin təhlükəsizlik kontekstində təcavüzkarın kodunun istifadəçinin kompüterində işləməsinə səbəb ola bilər.
Bu yeniləmənin ünvanladığı boşluqlar haqqında ətraflı məlumat üçün əlaqədar Microsoft Təhlükəsizlik Bülletenini oxuyun.