コンテンツにスキップ
MW

Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch

出版社: Microsoft
ウイルススキャン済み Windows Free
ダウンロード vMS02-072 17.5K ダウンロード
バージョンMS02-072
出版社 Microsoft
発売日2008/12/05
追加された日付2002/12/19
OSの要件Windows, Windows XP
要件Windows XP 32-bit
総ダウンロード数17,524
週あたりのダウンロード1
価格Free

説明

Windows シェルは、Windows ユーザー インターフェイス エクスペリエンスの基本的なフレームワークを提供する役割を果たします。 Windows デスクトップとしてユーザーに最も親しまれていますが、ファイルやフォルダーの整理、アプリケーションの起動手段の提供など、ユーザーのコンピューティング セッションを定義するのに役立つその他のさまざまな機能も提供します。

オーディオ ファイルからカスタム属性情報を抽出するために Windows シェルで使用される関数の 1 つに、未チェックのバッファが存在します。悪意のあるユーザーがバッファ オーバーラン攻撃を開始し、この欠陥を悪用しようとする可能性があるため、セキュリティ上の脆弱性が生じます。

攻撃者は、破損したカスタム属性を含む MP3 または WMA ファイルを作成し、それを Web サイトまたはネットワーク共有でホストするか、HTML 電子メールで送信することにより、この脆弱性を悪用しようとする可能性があります。ユーザーがマウス ポインタを (Web ページまたはローカル ディスクの) ファイルのアイコンの上に置くか、ファイルが保存されている共有フォルダを開くと、脆弱なコードが呼び出されます。 HTML 電子メールは、ユーザーが電子メールを開くかプレビューするときに、脆弱なコードが呼び出される可能性があります。攻撃が成功すると、Windows シェルが失敗するか、攻撃者のコードがユーザーのコンピューターでユーザーのセキュリティ コンテキストで実行される可能性があります。

この更新プログラムが解決する脆弱性の詳細については、関連するマイクロソフト セキュリティ速報を参照してください。

類似プログラム

代替案

この出版社の他の作品