Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Útgefandi | Microsoft |
|---|---|
| Útgáfudagur | 5. des. 2008 |
| Dagsetning bætt við | 19. des. 2002 |
| Os kröfur | Windows, Windows XP |
| Kröfur | Windows XP 64-bit |
| Niðurhal alls | 8.486 |
| Verð | Free |
Lýsing
Windows-skeljan ber ábyrgð á að útvega grunnramma Windows notendaviðmótsupplifunar. Það er kunnuglegast fyrir notendur sem Windows skjáborðið, en býður einnig upp á ýmsar aðrar aðgerðir til að hjálpa til við að skilgreina tölvulotu notandans, þar á meðal að skipuleggja skrár og möppur og veita aðferðum til að ræsa forrit.
Ómerkt biðminni er til staðar í einni af aðgerðunum sem Windows-skeljan notar til að vinna sérsniðnar eiginleikaupplýsingar úr hljóðskrám. Öryggisveikleiki stafar af því að það er mögulegt fyrir illgjarn notanda að setja upp biðminnisárás og reyna að nýta þennan galla.
Árásarmaður gæti reynt að nýta sér þennan varnarleysi með því að búa til MP3- eða WMA-skrá sem inniheldur skemmda sérsniðna eiginleika og hýsa hana síðan á vefsíðu eða á samnýtingu netkerfis, eða senda hana með HTML-tölvupósti. Ef notandi myndi halda músarbendlinum yfir táknið fyrir skrána (annaðhvort á vefsíðu eða á staðbundnum diski), eða opna sameiginlegu möppuna þar sem skráin er geymd, myndi viðkvæma kóðann vera kallaður fram. HTML tölvupóstur gæti valdið því að viðkvæmi kóðann sé kallaður fram þegar notandi opnar eða forskoðar tölvupóstinn. Vel heppnuð árás gæti haft þau áhrif að annaðhvort valdi Windows skelinni til að mistakast eða valda því að kóða árásaraðila keyrir á tölvu notandans í öryggissamhengi notandans.
Fyrir frekari upplýsingar um veikleikana sem þessi uppfærsla tekur á, lestu tilheyrandi öryggisskýrslu Microsoft.