Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch Erittelyt
|
Estä haitallisia käyttäjiä vaarantamasta tietokonettasi ja saamasta täydellistä hallintaa Windows XP -järjestelmästäsi
Yhdessä toiminnossa, jota Windows Shell käyttää mukautettujen määritetietojen poimimiseen äänitiedostoista, on tarkistamaton puskuri. Suojausheikkous johtuu siitä, että pahantahtoinen käyttäjä voi tehdä puskurin ylivuotohyökkäyksen ja yrittää hyödyntää tätä puutetta.
Hyökkääjä voi yrittää hyödyntää tätä haavoittuvuutta luomalla MP3- tai WMA-tiedoston, joka sisältää korruptoituneen mukautetun attribuutin, ja isännöi sitä sitten Web-sivustossa tai jaettuun verkkoon tai lähettää sen HTML-sähköpostina. Jos käyttäjä vie hiiren osoittimen tiedoston kuvakkeen päälle (joko Web-sivulla tai paikallisella levyllä) tai avaa jaetun kansion, johon tiedosto on tallennettu, haavoittuva koodi käynnistyy. HTML-sähköposti saattaa aiheuttaa haavoittuvan koodin käynnistämisen, kun käyttäjä avaa tai esikatselee sähköpostin. Onnistunut hyökkäys voi joko aiheuttaa Windows Shellin epäonnistumisen tai aiheuttaa hyökkääjän koodin suorittamisen käyttäjän tietokoneessa käyttäjän suojausympäristössä.
ExpressVPN 232 |
Vpn One Click 203 |
Privacy Drive 203 |
AirSnare 203 |
Folder Lock 203 |
WirelessKeyView 203 |
Hola Accelerator 64-bit 203 |
USB Safeguard Free 203 |
XOR Data Uncrypter 203 |
GuardAxon 203 |