Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch Especificações
|
Evite que usuários mal-intencionados comprometam seu computador e obtenham controle total sobre seu sistema Windows XP
Existe um buffer não verificado em uma das funções usadas pelo Shell do Windows para extrair informações de atributos personalizados de arquivos de áudio. O resultado é uma vulnerabilidade de segurança porque é possível que um usuário mal-intencionado monte um ataque de saturação de buffer e tente explorar essa falha.
Um invasor pode tentar explorar essa vulnerabilidade criando um arquivo MP3 ou WMA que contenha um atributo personalizado corrompido e, em seguida, hospedá-lo em um site da Web ou em um compartilhamento de rede, ou enviá-lo por email em HTML. Se um usuário passasse o ponteiro do mouse sobre o ícone do arquivo (em uma página da Web ou no disco local) ou abrisse a pasta compartilhada onde o arquivo está armazenado, o código vulnerável seria invocado. Um email em HTML pode fazer com que o código vulnerável seja invocado quando um usuário abre ou visualiza o email. Um ataque bem-sucedido pode causar falha no Shell do Windows ou fazer com que o código do invasor seja executado no computador do usuário no contexto de segurança do usuário.
Windows Password Key 261 |
AirSnare 203 |
Vpn One Click 203 |
WirelessKeyView 203 |
TrueCrypt 203 |
Microsoft Word 2002 Update 203 |
Folder Lock 203 |
CryptoForge 203 |
Hola Accelerator 64-bit 203 |
Free BitLocker Manager 203 |