Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Wersja | MS02-072 |
|---|---|
| Wydawca | Microsoft |
| Data wydania | 5 gru 2008 |
| Data dodania | 19 gru 2002 |
| Wymagania systemu operacyjnego | Windows, Windows XP |
| Wymagania | Windows XP 32-bit |
| Całkowita liczba pobrań | 17 524 |
| Pobrania tygodniowo | 1 |
| Cena £ | Free |
Opis
Powłoka systemu Windows jest odpowiedzialna za zapewnienie podstawowej struktury interfejsu użytkownika systemu Windows. Jest najbardziej znany użytkownikom jako pulpit systemu Windows, ale zapewnia również wiele innych funkcji, które pomagają zdefiniować sesję obliczeniową użytkownika, w tym organizowanie plików i folderów oraz udostępnianie środków do uruchamiania aplikacji.
Niesprawdzony bufor istnieje w jednej z funkcji używanych przez powłokę systemu Windows do wyodrębniania informacji o niestandardowych atrybutach z plików audio. Luka w zabezpieczeniach wynika z tego, że złośliwy użytkownik może przeprowadzić atak polegający na przepełnieniu bufora i spróbować wykorzystać tę lukę.
Osoba atakująca może próbować wykorzystać tę lukę, tworząc plik MP3 lub WMA zawierający uszkodzony atrybut niestandardowy, a następnie udostępniając go w witrynie sieci Web lub w udziale sieciowym albo wysyłając go w wiadomości e-mail w formacie HTML. Jeśli użytkownik najedzie wskaźnikiem myszy na ikonę pliku (na stronie sieci Web lub na dysku lokalnym) lub otworzy folder współdzielony, w którym przechowywany jest plik, wywołany zostanie zagrożony kod. Wiadomość e-mail w formacie HTML może spowodować wywołanie zagrożonego kodu, gdy użytkownik otworzy lub wyświetli podgląd wiadomości e-mail. Udany atak może spowodować awarię powłoki systemu Windows lub uruchomienie kodu osoby atakującej na komputerze użytkownika w kontekście zabezpieczeń użytkownika.
Więcej informacji na temat luk w zabezpieczeniach usuwanych przez tę aktualizację można znaleźć w powiązanym biuletynie Microsoft Security Bulletin.