Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch 规格
|
防止恶意用户危害您的计算机并完全控制您的 Windows XP 系统
Windows Shell 用于从音频文件中提取自定义属性信息的函数之一中存在未经检查的缓冲区。由于恶意用户可能发起缓冲区溢出攻击并尝试利用此缺陷,因此会产生安全漏洞。
攻击者可能会通过创建包含损坏的自定义属性的 MP3 或 WMA 文件,然后将其托管在网站或网络共享上,或者通过 HTML 电子邮件发送来寻求利用此漏洞。如果用户将鼠标指针悬停在文件的图标上(无论是在网页上还是在本地磁盘上),或者打开存储文件的共享文件夹,就会调用易受攻击的代码。 HTML 电子邮件可能会导致在用户打开或预览电子邮件时调用易受攻击的代码。成功的攻击可能会导致 Windows Shell 失败,或者导致攻击者的代码在用户的安全上下文中的用户计算机上运行。
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Hide Files 232 |
WirelessKeyView 203 |
Microsoft Word 2002 Update 203 |
Free Password Protect SD Memory Card 203 |
Privacy Drive 203 |
Hola Accelerator 64-bit 203 |
CryptoForge 203 |