Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch Erittelyt
|
Estä haitallisia käyttäjiä vaarantamasta tietokonettasi ja saamasta täydellistä hallintaa Windows XP -järjestelmästäsi
Yhdessä toiminnossa, jota Windows Shell käyttää mukautettujen määritetietojen poimimiseen äänitiedostoista, on tarkistamaton puskuri. Suojausheikkous johtuu siitä, että pahantahtoinen käyttäjä voi tehdä puskurin ylivuotohyökkäyksen ja yrittää hyödyntää tätä puutetta.
Hyökkääjä voi yrittää hyödyntää tätä haavoittuvuutta luomalla MP3- tai WMA-tiedoston, joka sisältää korruptoituneen mukautetun attribuutin, ja isännöi sitä sitten Web-sivustossa tai jaettuun verkkoon tai lähettää sen HTML-sähköpostina. Jos käyttäjä vie hiiren osoittimen tiedoston kuvakkeen päälle (joko Web-sivulla tai paikallisella levyllä) tai avaa jaetun kansion, johon tiedosto on tallennettu, haavoittuva koodi käynnistyy. HTML-sähköposti saattaa aiheuttaa haavoittuvan koodin käynnistämisen, kun käyttäjä avaa tai esikatselee sähköpostin. Onnistunut hyökkäys voi joko aiheuttaa Windows Shellin epäonnistumisen tai aiheuttaa hyökkääjän koodin suorittamisen käyttäjän tietokoneessa käyttäjän suojausympäristössä.
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Hide Files 232 |
WirelessKeyView 203 |
Microsoft Word 2002 Update 203 |
Free Password Protect SD Memory Card 203 |
Privacy Drive 203 |
Hola Accelerator 64-bit 203 |
CryptoForge 203 |