MW
Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
发行人:
Microsoft
已查杀病毒
Windows
Free
下载
8.5K 下载量
| 发行人 | Microsoft |
|---|---|
| 发布日期 | 2008年12月5日 |
| 添加日期 | 2002年12月19日 |
| 操作系统要求 | Windows, Windows XP |
| 要求 | Windows XP 64-bit |
| 下载总数 | 8,486 |
| 价钱 | Free |
描述
Windows Shell 负责提供 Windows 用户界面体验的基本框架。它是用户最熟悉的 Windows 桌面,但还提供了多种其他功能来帮助定义用户的计算会话,包括组织文件和文件夹,以及提供启动应用程序的方法。
Windows Shell 用于从音频文件中提取自定义属性信息的函数之一中存在未经检查的缓冲区。一个安全漏洞的产生是因为恶意用户有可能安装缓冲区溢出攻击并尝试利用此漏洞。
攻击者可以通过创建包含损坏的自定义属性的 MP3 或 WMA 文件来试图利用此漏洞,然后将其托管在网站或网络共享上,或者通过 HTML 电子邮件发送。如果用户将他或她的鼠标指针悬停在文件的图标上(在网页上或在本地磁盘上),或者打开存储文件的共享文件夹,就会调用易受攻击的代码。当用户打开或预览电子邮件时,HTML 电子邮件可能会导致调用易受攻击的代码。成功的攻击可能会导致 Windows Shell 失败,或者导致攻击者的代码在用户的安全上下文中在用户的计算机上运行。
有关此更新解决的漏洞的更多信息,请阅读相关的 Microsoft 安全公告。