Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Penerbit | Microsoft |
|---|---|
| Tarikh pelepasan | 5 Dis 2008 |
| Tarikh ditambahkan | 19 Dis 2002 |
| Keperluan Os | Windows, Windows XP |
| Keperluan | Windows XP 64-bit |
| Jumlah muat turun | 8,486 |
| Harga | Free |
Penerangan
Windows Shell bertanggungjawab untuk menyediakan rangka kerja asas pengalaman antara muka pengguna Windows. Ia paling biasa kepada pengguna sebagai Desktop Windows, tetapi juga menyediakan pelbagai fungsi lain untuk membantu menentukan sesi pengkomputeran pengguna, termasuk menyusun fail dan folder, dan menyediakan cara untuk memulakan aplikasi.
Penampan yang tidak disemak wujud dalam salah satu fungsi yang digunakan oleh Windows Shell untuk mengekstrak maklumat atribut tersuai daripada fail audio. Kerentanan keselamatan terhasil kerana pengguna yang berniat jahat boleh melekapkan serangan overrun penimbal dan cuba mengeksploitasi kelemahan ini.
Penyerang boleh cuba mengeksploitasi kelemahan ini dengan mencipta fail MP3 atau WMA yang mengandungi atribut tersuai yang rosak dan kemudian mengehoskannya pada tapak Web atau pada perkongsian rangkaian, atau menghantarnya melalui e-mel HTML. Jika pengguna menuding tetikusnya pada ikon untuk fail (sama ada pada halaman Web atau pada cakera setempat), atau membuka folder kongsi tempat fail disimpan, kod yang terdedah akan digunakan. E-mel HTML boleh menyebabkan kod yang terdedah digunakan apabila pengguna membuka atau melihat pratonton e-mel tersebut. Serangan yang berjaya boleh mempunyai kesan sama ada menyebabkan Windows Shell gagal, atau menyebabkan kod penyerang berjalan pada komputer pengguna dalam konteks keselamatan pengguna.
Untuk mendapatkan maklumat lanjut tentang kelemahan yang ditangani kemas kini ini, baca Buletin Keselamatan Microsoft yang berkaitan.