Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Yayımcı | Microsoft |
|---|---|
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 19 Ara 2002 |
| İşletim sistemi gereksinimleri | Windows, Windows XP |
| Gereksinimler | Windows XP 64-bit |
| Toplam indirme | 8.486 |
| Fiyat | Free |
Açıklama
Windows Kabuğu, Windows kullanıcı arabirimi deneyiminin temel çerçevesini sağlamaktan sorumludur. Kullanıcılara en çok Windows Masaüstü olarak aşinadır, ancak dosya ve klasörleri düzenlemek ve uygulamaları başlatmak için araçlar sağlamak da dahil olmak üzere kullanıcının bilgi işlem oturumunu tanımlamaya yardımcı olacak çeşitli başka işlevler de sağlar.
Windows Kabuğu tarafından ses dosyalarından özel öznitelik bilgilerini çıkarmak için kullanılan işlevlerden birinde denetlenmeyen bir arabellek vardır. Kötü niyetli bir kullanıcının bir arabellek taşması saldırısı gerçekleştirmesi ve bu kusurdan yararlanmaya çalışması mümkün olduğundan bir güvenlik açığı ortaya çıkar.
Saldırgan, bozuk bir özel öznitelik içeren bir MP3 ya da WMA dosyası oluşturup bunu bir Web sitesinde ya da ağ paylaşımında barındırarak ya da bir HTML e-postayla göndererek bu güvenlik açığından yararlanmaya çalışabilir. Bir kullanıcı fare imlecini dosya simgesinin üzerine getirirse (bir Web sayfasında veya yerel diskte) veya dosyanın depolandığı paylaşılan klasörü açarsa, güvenlik açığı bulunan kod çağrılır. Bir HTML e-postası, bir kullanıcı e-postayı açtığında veya önizlemesini yaptığında güvenlik açığı bulunan kodun çağrılmasına neden olabilir. Başarılı bir saldırı, Windows Kabuğu'nun başarısız olmasına veya bir saldırganın kodunun kullanıcının bilgisayarında kullanıcının güvenlik bağlamında çalışmasına neden olabilir.
Bu güncelleştirmenin giderdiği güvenlik açıkları hakkında daha fazla bilgi için ilgili Microsoft Güvenlik Bülteni'ni okuyun.