Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| نسخه | MS02-072 |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۱۹ دسامبر ۲۰۰۲ |
| الزامات سیستم عامل | Windows, Windows XP |
| الزامات | Windows XP 32-bit |
| کل بارگیری ها | ۱۷٬۵۲۴ |
| بارگیری در هفته | ۱ |
| قیمت | Free |
شرح
Windows Shell مسئول ارائه چارچوب اولیه تجربه رابط کاربری ویندوز است. برای کاربران بیشتر به عنوان دسکتاپ ویندوز آشنا است، اما همچنین عملکردهای متنوع دیگری را برای کمک به تعریف جلسه محاسباتی کاربر، از جمله سازماندهی فایلها و پوشهها، و ارائه ابزاری برای شروع برنامهها، ارائه میکند.
یک بافر بدون علامت در یکی از توابع استفاده شده توسط Windows Shell برای استخراج اطلاعات ویژگی های سفارشی از فایل های صوتی وجود دارد. یک آسیبپذیری امنیتی به این دلیل است که ممکن است یک کاربر مخرب حمله بیش از حد بافر را نصب کند و سعی کند از این نقص سوء استفاده کند.
مهاجم میتواند با ایجاد یک فایل MP3 یا WMA که حاوی یک ویژگی سفارشی فاسد است، از این آسیبپذیری سوء استفاده کند و سپس آن را در یک وبسایت یا اشتراکگذاری شبکه میزبانی کند، یا آن را از طریق یک ایمیل HTML ارسال کند. اگر کاربر نشانگر ماوس خود را روی نماد فایل (چه در یک صفحه وب یا روی دیسک محلی) قرار دهد، یا پوشه مشترکی را که فایل در آن ذخیره شده است باز کند، کد آسیب پذیر فراخوانی می شود. یک ایمیل HTML میتواند باعث شود که کد آسیبپذیر هنگام باز کردن یا پیشنمایش ایمیل توسط کاربر فراخوانی شود. یک حمله موفقیتآمیز میتواند باعث از کار افتادن پوسته ویندوز یا اجرای کد مهاجم بر روی رایانه کاربر در زمینه امنیتی کاربر شود.
برای اطلاعات بیشتر درباره آسیبپذیریهایی که این بهروزرسانی نشان میدهد، بولتن امنیتی مایکروسافت مرتبط را بخوانید.