پرش به محتوا
MW

Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch

ناشر: Microsoft
بدون ویروس Windows Free
دانلود vMS02-072 17.5K دانلودها
نسخهMS02-072
ناشر Microsoft
تاریخ انتشار۵ دسامبر ۲۰۰۸
تاریخ اضافه شده۱۹ دسامبر ۲۰۰۲
الزامات سیستم عاملWindows, Windows XP
الزاماتWindows XP 32-bit
کل بارگیری ها۱۷٬۵۲۴
بارگیری در هفته۱
قیمتFree

شرح

Windows Shell مسئول ارائه چارچوب اولیه تجربه رابط کاربری ویندوز است. برای کاربران بیشتر به عنوان دسکتاپ ویندوز آشنا است، اما همچنین عملکردهای متنوع دیگری را برای کمک به تعریف جلسه محاسباتی کاربر، از جمله سازماندهی فایل‌ها و پوشه‌ها، و ارائه ابزاری برای شروع برنامه‌ها، ارائه می‌کند.

یک بافر بدون علامت در یکی از توابع استفاده شده توسط Windows Shell برای استخراج اطلاعات ویژگی های سفارشی از فایل های صوتی وجود دارد. یک آسیب‌پذیری امنیتی به این دلیل است که ممکن است یک کاربر مخرب حمله بیش از حد بافر را نصب کند و سعی کند از این نقص سوء استفاده کند.

مهاجم می‌تواند با ایجاد یک فایل MP3 یا WMA که حاوی یک ویژگی سفارشی فاسد است، از این آسیب‌پذیری سوء استفاده کند و سپس آن را در یک وب‌سایت یا اشتراک‌گذاری شبکه میزبانی کند، یا آن را از طریق یک ایمیل HTML ارسال کند. اگر کاربر نشانگر ماوس خود را روی نماد فایل (چه در یک صفحه وب یا روی دیسک محلی) قرار دهد، یا پوشه مشترکی را که فایل در آن ذخیره شده است باز کند، کد آسیب پذیر فراخوانی می شود. یک ایمیل HTML می‌تواند باعث شود که کد آسیب‌پذیر هنگام باز کردن یا پیش‌نمایش ایمیل توسط کاربر فراخوانی شود. یک حمله موفقیت‌آمیز می‌تواند باعث از کار افتادن پوسته ویندوز یا اجرای کد مهاجم بر روی رایانه کاربر در زمینه امنیتی کاربر شود.

برای اطلاعات بیشتر درباره آسیب‌پذیری‌هایی که این به‌روزرسانی نشان می‌دهد، بولتن امنیتی مایکروسافت مرتبط را بخوانید.

برنامه‌های مشابه

جایگزین‌ها

بیشتر از این ناشر