Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch Especificaciones
|
Evite que usuarios malintencionados comprometan su computadora y obtengan control total sobre su sistema Windows XP
Existe un búfer sin marcar en una de las funciones utilizadas por Windows Shell para extraer información de atributos personalizados de archivos de audio. Se produce una vulnerabilidad de seguridad porque es posible que un usuario malintencionado organice un ataque de desbordamiento del búfer e intente explotar esta falla.
Un atacante podría intentar aprovechar esta vulnerabilidad creando un archivo MP3 o WMA que contenga un atributo personalizado corrupto y luego alojarlo en un sitio web o en un recurso compartido de red, o enviarlo mediante un correo electrónico HTML. Si un usuario pasara el puntero del mouse sobre el ícono del archivo (ya sea en una página web o en el disco local), o abriera la carpeta compartida donde está almacenado el archivo, se invocaría el código vulnerable. Un correo electrónico HTML podría provocar que se invoque el código vulnerable cuando un usuario abre o obtiene una vista previa del correo electrónico. Un ataque exitoso podría tener el efecto de provocar que el Shell de Windows falle o que el código de un atacante se ejecute en la computadora del usuario en el contexto de seguridad del usuario.
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Hide Files 232 |
WirelessKeyView 203 |
Microsoft Word 2002 Update 203 |
Free Password Protect SD Memory Card 203 |
Privacy Drive 203 |
Hola Accelerator 64-bit 203 |
CryptoForge 203 |