Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Версия | MS02-072 |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 5 дек. 2008 г. |
| Дата добавления | 19 дек. 2002 г. |
| Требования ОС | Windows, Windows XP |
| Требования | Windows XP 32-bit |
| Всего скачиваний | 17 524 |
| Загрузок в неделю | 1 |
| Цена | Free |
Описание
Оболочка Windows отвечает за обеспечение базовой структуры пользовательского интерфейса Windows. Он наиболее знаком пользователям как рабочий стол Windows, но также предоставляет множество других функций, помогающих определить компьютерный сеанс пользователя, включая организацию файлов и папок и предоставление средств для запуска приложений.
Непроверенный буфер существует в одной из функций, используемых оболочкой Windows для извлечения информации о пользовательских атрибутах из аудиофайлов. Уязвимость системы безопасности возникает из-за того, что злоумышленник может организовать атаку с переполнением буфера и попытаться использовать эту уязвимость.
Злоумышленник может попытаться воспользоваться этой уязвимостью, создав файл MP3 или WMA, содержащий поврежденный настраиваемый атрибут, а затем разместить его на веб-сайте или в общей сетевой папке или отправить по электронной почте в формате HTML. Если пользователь наведет указатель мыши на значок файла (либо на веб-странице, либо на локальном диске) или откроет общую папку, в которой хранится файл, будет запущен уязвимый код. Электронное письмо в формате HTML может вызвать запуск уязвимого кода, когда пользователь открывает или просматривает электронное письмо. Успешная атака может привести либо к сбою оболочки Windows, либо к запуску кода злоумышленника на компьютере пользователя в контексте безопасности пользователя.
Дополнительные сведения об уязвимостях, устраняемых этим обновлением, см. в соответствующем бюллетене Microsoft по безопасности.