Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch 仕様
|
悪意のあるユーザーがコンピュータを侵害し、Windows XP システムを完全に制御することを防ぎます
Windows シェルがオーディオ ファイルからカスタム属性情報を抽出するために使用する関数の 1 つに、チェックされていないバッファーが存在します。悪意のあるユーザーがバッファ オーバーラン攻撃を仕掛けてこの欠陥を悪用しようとする可能性があるため、セキュリティ上の脆弱性が発生します。
攻撃者は、破損したカスタム属性を含む MP3 または WMA ファイルを作成し、それを Web サイトまたはネットワーク共有上でホストするか、HTML 電子メール経由で送信することにより、この脆弱性を悪用しようとする可能性があります。ユーザーがファイルのアイコン (Web ページまたはローカル ディスク上) にマウス ポインタを置くか、ファイルが保存されている共有フォルダを開いた場合、脆弱なコードが呼び出されます。 HTML 電子メールにより、ユーザーが電子メールを開いたりプレビューしたりすると、脆弱なコードが呼び出される可能性があります。攻撃が成功すると、Windows シェルが失敗するか、ユーザーのセキュリティ コンテキストで攻撃者のコードがユーザーのコンピュータ上で実行される可能性があります。
Openconnect VPN Client 406 |
Free Password Protect SD Memory Card 203 |
Folder Lock 203 |
Hola Accelerator 64-bit 203 |
WirelessKeyView 203 |
Microsoft Word 2002 Update 203 |
AirSnare 203 |
CryptoForge 203 |
Privacy Drive 203 |
Free BitLocker Manager 203 |