MW
Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
出版社:
Microsoft
ウイルススキャン済み
Windows
Free
ダウンロード
8.5K ダウンロード
| 出版社 | Microsoft |
|---|---|
| 発売日 | 2008/12/05 |
| 追加された日付 | 2002/12/19 |
| OSの要件 | Windows, Windows XP |
| 要件 | Windows XP 64-bit |
| 総ダウンロード数 | 8,486 |
| 価格 | Free |
説明
Windows シェルは、Windows ユーザー インターフェイス エクスペリエンスの基本的なフレームワークを提供する役割を果たします。 Windows デスクトップとしてユーザーに最も親しまれていますが、ファイルやフォルダーの整理、アプリケーションの起動手段の提供など、ユーザーのコンピューティング セッションを定義するのに役立つその他のさまざまな機能も提供します。
オーディオ ファイルからカスタム属性情報を抽出するために Windows シェルで使用される関数の 1 つに、未チェックのバッファが存在します。悪意のあるユーザーがバッファ オーバーラン攻撃を開始し、この欠陥を悪用しようとする可能性があるため、セキュリティ上の脆弱性が生じます。
攻撃者は、破損したカスタム属性を含む MP3 または WMA ファイルを作成し、それを Web サイトまたはネットワーク共有でホストするか、HTML 電子メールで送信することにより、この脆弱性を悪用しようとする可能性があります。ユーザーがファイルのアイコン (Web ページまたはローカル ディスクのいずれか) にマウス ポインターを合わせるか、ファイルが保存されている共有フォルダーを開くと、脆弱なコードが呼び出されます。 HTML 電子メールは、ユーザーが電子メールを開くかプレビューするときに、脆弱なコードが呼び出される可能性があります。攻撃が成功すると、Windows シェルが失敗するか、攻撃者のコードがユーザーのコンピューターでユーザーのセキュリティ コンテキストで実行される可能性があります。
この更新プログラムが解決する脆弱性の詳細については、関連するマイクロソフト セキュリティ速報を参照してください。