Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| สำนักพิมพ์ | Microsoft |
|---|---|
| วันที่วางจำหน่าย | 5 ธ.ค. 2008 |
| วันที่เพิ่ม | 19 ธ.ค. 2002 |
| ข้อกำหนดระบบปฏิบัติการ | Windows, Windows XP |
| ข้อกำหนด | Windows XP 64-bit |
| ดาวน์โหลดทั้งหมด | 8,486 |
| ราคา | Free |
คำอธิบาย
Windows Shell มีหน้าที่จัดหาเฟรมเวิร์กพื้นฐานของประสบการณ์อินเทอร์เฟซผู้ใช้ของ Windows ผู้ใช้คุ้นเคยมากที่สุดในฐานะเดสก์ท็อปของ Windows แต่ยังให้ฟังก์ชันอื่นๆ ที่หลากหลายเพื่อช่วยกำหนดเซสชันการประมวลผลของผู้ใช้ รวมถึงการจัดระเบียบไฟล์และโฟลเดอร์ และจัดเตรียมวิธีการเริ่มต้นแอปพลิเคชัน
มีบัฟเฟอร์ที่ไม่ได้ตรวจสอบอยู่ในหนึ่งในฟังก์ชันที่ใช้โดย Windows Shell เพื่อดึงข้อมูลแอตทริบิวต์ที่กำหนดเองจากไฟล์เสียง ช่องโหว่ด้านความปลอดภัยส่งผลให้ผู้ใช้ที่ประสงค์ร้ายสามารถเมานต์การโจมตีแบบ buffer overrun และพยายามใช้ประโยชน์จากข้อบกพร่องนี้
ผู้โจมตีสามารถหาช่องโหว่นี้โดยการสร้างไฟล์ MP3 หรือ WMA ที่มีแอตทริบิวต์แบบกำหนดเองที่เสียหาย จากนั้นโฮสต์บนเว็บไซต์หรือบนเครือข่ายที่ใช้ร่วมกัน หรือส่งผ่านอีเมล HTML หากผู้ใช้วางตัวชี้เมาส์ไว้เหนือไอคอนของไฟล์ (ไม่ว่าจะบนเว็บเพจหรือบนดิสก์ในเครื่อง) หรือเปิดโฟลเดอร์ที่ใช้ร่วมกันซึ่งจัดเก็บไฟล์ไว้ รหัสที่มีช่องโหว่จะถูกเรียกใช้ อีเมล HTML อาจทำให้โค้ดที่มีช่องโหว่ถูกเรียกใช้เมื่อผู้ใช้เปิดหรือดูตัวอย่างอีเมล การโจมตีที่ประสบความสำเร็จอาจมีผลกระทบที่ทำให้ Windows Shell ล้มเหลว หรือทำให้โค้ดของผู้โจมตีทำงานบนคอมพิวเตอร์ของผู้ใช้ในบริบทด้านความปลอดภัยของผู้ใช้
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ที่อัปเดตนี้ระบุอยู่ โปรดอ่าน Microsoft Security Bulletin ที่เกี่ยวข้อง