Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Editore | Microsoft |
|---|---|
| Data di rilascio | 5 dic 2008 |
| Data aggiunta | 19 dic 2002 |
| Requisiti del sistema operativo | Windows, Windows XP |
| Requisiti | Windows XP 64-bit |
| Download totali | 8.486 |
| Prezzo | Free |
Descrizione
La shell di Windows è responsabile della fornitura del framework di base dell'esperienza dell'interfaccia utente di Windows. È più familiare agli utenti come desktop di Windows, ma fornisce anche una varietà di altre funzioni per aiutare a definire la sessione di elaborazione dell'utente, inclusa l'organizzazione di file e cartelle e fornire i mezzi per avviare le applicazioni.
Esiste un buffer non selezionato in una delle funzioni utilizzate dalla shell di Windows per estrarre le informazioni sugli attributi personalizzati dai file audio. Si verifica una vulnerabilità di sicurezza perché è possibile che un utente malintenzionato esegua un attacco di sovraccarico del buffer e tenti di sfruttare questo difetto.
Un utente malintenzionato potrebbe tentare di sfruttare questa vulnerabilità creando un file MP3 o WMA che contiene un attributo personalizzato danneggiato e quindi ospitarlo su un sito Web o su una condivisione di rete oppure inviarlo tramite un'e-mail HTML. Se un utente dovesse posizionare il puntatore del mouse sull'icona del file (su una pagina Web o sul disco locale) o aprire la cartella condivisa in cui è archiviato il file, verrebbe invocato il codice vulnerabile. Un'e-mail HTML potrebbe far richiamare il codice vulnerabile quando un utente apre o visualizza in anteprima l'e-mail. Un attacco riuscito potrebbe avere l'effetto di causare il fallimento della shell di Windows o l'esecuzione del codice di un utente malintenzionato nel computer dell'utente nel contesto di sicurezza dell'utente.
Per ulteriori informazioni sulle vulnerabilità affrontate da questo aggiornamento, leggere il Bollettino Microsoft sulla sicurezza associato.