Windows XP Help and Support Center Vulnerability Patch Specifikationer
|
Patch andquot;Fejl i Windows XP Hjælp og supportcenter kunne aktivere filsletningogquot; sårbarhed i Windows XP
En angriber kan udnytte sårbarheden ved at konstruere en webside, der, når den åbnes, kalder fejlfunktionen og angiver navnet på en eksisterende fil eller mappe som argument. Forsøget på at uploade filen eller mappen ville mislykkes, men filen ville ikke desto mindre blive slettet. Siden kunne hostes på et websted for at angribe brugere, der besøger webstedet, eller det kan sendes som en HTML-mail for at angribe modtageren, når den blev åbnet.
Bemærk: Kunder bør installere Windows XP Service Pack 1 som en første mulighed og kun installere patchen som en midlertidig foranstaltning.