Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Nhà xuất bản | Microsoft |
|---|---|
| Ngày phát hành | 5 thg 12, 2008 |
| Ngày thêm | 19 thg 12, 2002 |
| Yêu cầu Os | Windows, Windows XP |
| Yêu cầu | Windows XP 64-bit |
| Tổng số lượt tải xuống | 8.486 |
| Giá bán | Free |
Sự miêu tả
Windows Shell chịu trách nhiệm cung cấp khung cơ bản của trải nghiệm giao diện người dùng Windows. Nó quen thuộc nhất với người dùng là Windows Desktop, nhưng cũng cung cấp nhiều chức năng khác để giúp xác định phiên máy tính của người dùng, bao gồm tổ chức các tệp và thư mục, cũng như cung cấp các phương tiện để khởi động ứng dụng.
Bộ đệm không được kiểm tra tồn tại trong một trong các chức năng được Windows Shell sử dụng để trích xuất thông tin thuộc tính tùy chỉnh từ các tệp âm thanh. Một lỗ hổng bảo mật là do người dùng độc hại có thể thực hiện một cuộc tấn công vượt bộ đệm và cố gắng khai thác lỗ hổng này.
Kẻ tấn công có thể tìm cách khai thác lỗ hổng này bằng cách tạo tệp MP3 hoặc WMA có chứa thuộc tính tùy chỉnh bị hỏng và sau đó lưu trữ nó trên trang Web hoặc trên mạng chia sẻ hoặc gửi qua e-mail HTML. Nếu người dùng di con trỏ chuột qua biểu tượng của tệp (trên trang Web hoặc trên đĩa cục bộ) hoặc mở thư mục chia sẻ nơi tệp được lưu trữ, mã dễ bị tấn công sẽ được gọi. Một e-mail HTML có thể khiến mã dễ bị tấn công được gọi khi người dùng mở hoặc xem trước e-mail. Một cuộc tấn công thành công có thể gây ra lỗi Windows Shell hoặc khiến mã của kẻ tấn công chạy trên máy tính của người dùng trong bối cảnh bảo mật của người dùng.
Để biết thêm thông tin về các lỗ hổng mà bản cập nhật này giải quyết, hãy đọc Bản tin Bảo mật của Microsoft được liên kết.