Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| Versiya | MS02-072 |
|---|---|
| Nashriyotchi | Microsoft |
| Ishlab chiqarilish sanasi | 5-dek, 2008 |
| Qo'shilgan sana | 19-dek, 2002 |
| Os talablari | Windows, Windows XP |
| Talablar | Windows XP 32-bit |
| Jami yuklamalar | 17 524 |
| Yuklashlar haftasiga | 1 |
| Narx | Free |
Tavsif
Windows Shell Windows foydalanuvchi interfeysi tajribasining asosiy tizimini ta'minlash uchun javobgardir. U foydalanuvchilarga Windows ish stoli sifatida tanish bo'lib, lekin foydalanuvchining hisoblash seansini aniqlashga yordam beradigan turli xil boshqa funktsiyalarni, jumladan, fayllar va papkalarni tartibga solish va ilovalarni ishga tushirish vositalarini taqdim etadi.
Tekshirilmagan bufer Windows Shell tomonidan audio fayllardan maxsus atribut ma'lumotlarini chiqarish uchun foydalaniladigan funksiyalardan birida mavjud. Xavfsizlik zaifligi sabab bo'ladi, chunki zararli foydalanuvchi buferdan oshib ketish hujumini o'rnatishi va bu kamchilikdan foydalanishga urinishi mumkin.
Buzg'unchi buzilgan maxsus atributni o'z ichiga olgan MP3 yoki WMA faylini yaratish va keyin uni veb-saytda yoki tarmoq ulushida joylashtirish yoki HTML elektron pochta orqali yuborish orqali ushbu zaiflikdan foydalanishga harakat qilishi mumkin. Agar foydalanuvchi sichqoncha ko'rsatgichini fayl belgisi ustiga olib kelsa (veb-sahifada yoki mahalliy diskda) yoki fayl saqlanadigan umumiy jildni ochsa, zaif kod chaqiriladi. HTML elektron pochtasi foydalanuvchi elektron pochtani ochganda yoki oldindan ko'rishda zaif kodni chaqirishi mumkin. Muvaffaqiyatli hujum Windows Shell ishlamay qolishiga yoki foydalanuvchining xavfsizlik kontekstida tajovuzkor kodining foydalanuvchi kompyuterida ishlashiga olib kelishi mumkin.
Ushbu yangilanishning zaif tomonlari haqida qo'shimcha ma'lumot olish uchun tegishli Microsoft Xavfsizlik byulletenini o'qing.