Ir para o conteúdo
MW

Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch

Editor: Microsoft
Verificado por vírus Windows Free
Baixar 8.5K baixas
Editor Microsoft
Data de lançamento5 de dez. de 2008
Data adicionada19 de dez. de 2002
Os requisitosWindows, Windows XP
RequisitosWindows XP 64-bit
Total de downloads8.486
PreçoFree

Descrição

O Shell do Windows é responsável por fornecer a estrutura básica da experiência da interface do usuário do Windows. É mais familiar para os usuários como a área de trabalho do Windows, mas também fornece uma variedade de outras funções para ajudar a definir a sessão de computação do usuário, incluindo organizar arquivos e pastas e fornecer os meios para iniciar aplicativos.

Existe um buffer não verificado em uma das funções usadas pelo Shell do Windows para extrair informações de atributos personalizados de arquivos de áudio. Uma vulnerabilidade de segurança ocorre porque é possível que um usuário mal-intencionado monte um ataque de saturação de buffer e tente explorar essa falha.

Um invasor pode tentar explorar essa vulnerabilidade criando um arquivo MP3 ou WMA que contenha um atributo personalizado corrompido e, em seguida, hospedá-lo em um site ou em um compartilhamento de rede ou enviá-lo por email em HTML. Se um usuário passar o ponteiro do mouse sobre o ícone do arquivo (em uma página da Web ou no disco local) ou abrir a pasta compartilhada onde o arquivo está armazenado, o código vulnerável será invocado. Um e-mail em HTML pode fazer com que o código vulnerável seja invocado quando um usuário abre ou visualiza o e-mail. Um ataque bem-sucedido pode causar a falha do Shell do Windows ou fazer com que o código de um invasor seja executado no computador do usuário no contexto de segurança do usuário.

Para obter mais informações sobre as vulnerabilidades abordadas por esta atualização, leia o Boletim de Segurança da Microsoft associado.

Programas semelhantes

Alternativas

Mais deste editor