Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Različica | MS02-072 |
|---|---|
| Založnik | Microsoft |
| Datum izdaje | 5. dec. 2008 |
| Datum dodajanja | 19. dec. 2002 |
| Os zahteve | Windows, Windows XP |
| Zahteve | Windows XP 32-bit |
| Skupno prenosov | 17.524 |
| Prenosi na teden | 1 |
| Cena | Free |
Opis
Lupina Windows je odgovorna za zagotavljanje osnovnega ogrodja izkušnje uporabniškega vmesnika Windows. Uporabnikom je najbolj znan kot namizje Windows, ponuja pa tudi vrsto drugih funkcij, ki pomagajo pri definiranju uporabnikove računalniške seje, vključno z organiziranjem datotek in map ter zagotavljanjem sredstev za zagon aplikacij.
Nepreverjen medpomnilnik obstaja v eni od funkcij, ki jih lupina Windows uporablja za pridobivanje informacij o atributih po meri iz zvočnih datotek. Varnostna ranljivost je posledica tega, ker lahko zlonamerni uporabnik izvede napad prekoračitve medpomnilnika in poskusi izkoristiti to napako.
Napadalec bi lahko skušal izkoristiti to ranljivost tako, da ustvari datoteko MP3 ali WMA, ki vsebuje pokvarjen atribut po meri, in jo nato gosti na spletnem mestu ali v omrežni skupni rabi ali jo pošlje prek e-pošte HTML. Če bi uporabnik s kazalcem miške premaknil nad ikono datoteke (bodisi na spletni strani ali na lokalnem disku) ali odprl mapo v skupni rabi, kjer je shranjena datoteka, bi bila priklicana ranljiva koda. E-pošta HTML lahko povzroči, da se ranljiva koda prikliče, ko uporabnik odpre ali si predogleda e-pošto. Uspešen napad bi lahko povzročil odpoved lupine Windows ali povzročil zagon napadalčeve kode na uporabnikovem računalniku v varnostnem kontekstu uporabnika.
Za več informacij o ranljivostih, ki jih obravnava ta posodobitev, preberite povezani Microsoftov varnostni bilten.