Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Uitgever | Microsoft |
|---|---|
| Datum van publicatie | 5 dec 2008 |
| Datum toegevoegd | 19 dec 2002 |
| OS-vereisten | Windows, Windows XP |
| Voorwaarden | Windows XP 64-bit |
| Totaal aantal downloads | 8.486 |
| Prijs | Free |
Omschrijving
De Windows Shell is verantwoordelijk voor het leveren van het basisframework van de gebruikersinterface van Windows. Het is voor gebruikers het meest bekend als het Windows-bureaublad, maar biedt ook een verscheidenheid aan andere functies om de computersessie van de gebruiker te helpen definiëren, inclusief het organiseren van bestanden en mappen, en het verschaffen van de middelen om applicaties te starten.
Er bestaat een niet-aangevinkte buffer in een van de functies die door de Windows Shell worden gebruikt om aangepaste kenmerkinformatie uit audiobestanden te extraheren. Er ontstaat een beveiligingsprobleem omdat het voor een kwaadwillende gebruiker mogelijk is om een buffer-overrun-aanval uit te voeren en te proberen deze fout te misbruiken.
Een aanvaller kan dit beveiligingslek proberen te misbruiken door een MP3- of WMA-bestand te maken dat een beschadigd aangepast kenmerk bevat en dit vervolgens op een website of op een netwerkshare te hosten of via een HTML-e-mail te verzenden. Als een gebruiker zijn of haar muisaanwijzer over het pictogram voor het bestand zou bewegen (op een webpagina of op de lokale schijf), of de gedeelde map zou openen waarin het bestand is opgeslagen, zou de kwetsbare code worden aangeroepen. Een HTML-e-mail kan ertoe leiden dat de kwetsbare code wordt aangeroepen wanneer een gebruiker de e-mail opent of bekijkt. Een succesvolle aanval kan tot gevolg hebben dat de Windows Shell faalt of dat de code van een aanvaller wordt uitgevoerd op de computer van de gebruiker in de beveiligingscontext van de gebruiker.
Lees het bijbehorende Microsoft-beveiligingsbulletin voor meer informatie over de beveiligingslekken die deze update verhelpt.