Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch Erittelyt
|
Estä haitallisia käyttäjiä vaarantamasta tietokonettasi ja saamasta täydellistä hallintaa Windows XP -järjestelmästäsi
Yhdessä toiminnossa, jota Windows Shell käyttää mukautettujen määritetietojen poimimiseen äänitiedostoista, on tarkistamaton puskuri. Suojausheikkous johtuu siitä, että pahantahtoinen käyttäjä voi tehdä puskurin ylivuotohyökkäyksen ja yrittää hyödyntää tätä puutetta.
Hyökkääjä voi yrittää hyödyntää tätä haavoittuvuutta luomalla MP3- tai WMA-tiedoston, joka sisältää korruptoituneen mukautetun attribuutin, ja isännöi sitä sitten Web-sivustossa tai jaettuun verkkoon tai lähettää sen HTML-sähköpostina. Jos käyttäjä vie hiiren osoittimen tiedoston kuvakkeen päälle (joko Web-sivulla tai paikallisella levyllä) tai avaa jaetun kansion, johon tiedosto on tallennettu, haavoittuva koodi käynnistyy. HTML-sähköposti saattaa aiheuttaa haavoittuvan koodin käynnistämisen, kun käyttäjä avaa tai esikatselee sähköpostin. Onnistunut hyökkäys voi joko aiheuttaa Windows Shellin epäonnistumisen tai aiheuttaa hyökkääjän koodin suorittamisen käyttäjän tietokoneessa käyttäjän suojausympäristössä.
CD-Lock 232 |
Microsoft Word 2002 Update 203 |
AutoKrypt 203 |
AirSnare 203 |
Krypta 203 |
Free BitLocker Manager 203 |
Folder Lock 203 |
Incognito VPN 203 |
CyberSafe Mail 203 |
Free Password Protect SD Memory Card 203 |