Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Editor | Microsoft |
|---|---|
| Data de lançamento | 5 de dez. de 2008 |
| Data adicionada | 19 de dez. de 2002 |
| Os requisitos | Windows, Windows XP |
| Requisitos | Windows XP 64-bit |
| Total de downloads | 8.486 |
| Preço | Free |
Descrição
O Shell do Windows é responsável por fornecer a estrutura básica da experiência da interface do usuário do Windows. É mais familiar para os usuários como a área de trabalho do Windows, mas também fornece uma variedade de outras funções para ajudar a definir a sessão de computação do usuário, incluindo organizar arquivos e pastas e fornecer os meios para iniciar aplicativos.
Existe um buffer não verificado em uma das funções usadas pelo Shell do Windows para extrair informações de atributos personalizados de arquivos de áudio. Uma vulnerabilidade de segurança ocorre porque é possível que um usuário mal-intencionado monte um ataque de saturação de buffer e tente explorar essa falha.
Um invasor pode tentar explorar essa vulnerabilidade criando um arquivo MP3 ou WMA que contenha um atributo personalizado corrompido e, em seguida, hospedá-lo em um site ou em um compartilhamento de rede ou enviá-lo por email em HTML. Se um usuário passar o ponteiro do mouse sobre o ícone do arquivo (em uma página da Web ou no disco local) ou abrir a pasta compartilhada onde o arquivo está armazenado, o código vulnerável será invocado. Um e-mail em HTML pode fazer com que o código vulnerável seja invocado quando um usuário abre ou visualiza o e-mail. Um ataque bem-sucedido pode causar a falha do Shell do Windows ou fazer com que o código de um invasor seja executado no computador do usuário no contexto de segurança do usuário.
Para obter mais informações sobre as vulnerabilidades abordadas por esta atualização, leia o Boletim de Segurança da Microsoft associado.