Zum Inhalt springen
MW

Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch

Herausgeber: Microsoft
Virengeprüft Windows Free
AusführungMS02-072
Herausgeber Microsoft
Veröffentlichungsdatum05.12.2008
Datum hinzugefügt19.12.2002
Os AnforderungenWindows, Windows XP
BedarfWindows XP 32-bit
Downloads insgesamt17.524
Downloads pro Woche1
PreisFree

Beschreibung

Die Windows-Shell ist für die Bereitstellung des Grundgerüsts der Windows-Benutzeroberfläche verantwortlich. Es ist den Benutzern am ehesten als Windows-Desktop bekannt, bietet aber auch eine Vielzahl anderer Funktionen, die dabei helfen, die Computersitzung des Benutzers zu definieren, einschließlich der Organisation von Dateien und Ordnern und der Bereitstellung von Mitteln zum Starten von Anwendungen.

In einer der Funktionen, die von der Windows-Shell verwendet werden, um benutzerdefinierte Attributinformationen aus Audiodateien zu extrahieren, ist ein ungeprüfter Puffer vorhanden. Eine Sicherheitslücke entsteht, weil ein böswilliger Benutzer einen Pufferüberlaufangriff starten und versuchen kann, diese Schwachstelle auszunutzen.

Ein Angreifer könnte versuchen, diese Schwachstelle auszunutzen, indem er eine MP3- oder WMA-Datei erstellt, die ein beschädigtes benutzerdefiniertes Attribut enthält, und sie dann auf einer Website oder einer Netzwerkfreigabe hostet oder sie über eine HTML-E-Mail sendet. Wenn ein Benutzer seinen Mauszeiger über das Symbol für die Datei bewegen würde (entweder auf einer Webseite oder auf der lokalen Festplatte) oder den freigegebenen Ordner öffnen würde, in dem die Datei gespeichert ist, würde der anfällige Code aufgerufen. Eine HTML-E-Mail kann dazu führen, dass der anfällige Code aufgerufen wird, wenn ein Benutzer die E-Mail öffnet oder eine Vorschau anzeigt. Ein erfolgreicher Angriff kann dazu führen, dass entweder die Windows-Shell fehlschlägt oder der Code eines Angreifers auf dem Computer des Benutzers im Sicherheitskontext des Benutzers ausgeführt wird.

Weitere Informationen zu den Sicherheitsanfälligkeiten, die dieses Update behebt, finden Sie im zugehörigen Microsoft Security Bulletin.

Ähnliche Programme

Alternativen

Mehr von diesem Verlag