Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Éditeur | Microsoft |
|---|---|
| Date de sortie | 5 déc. 2008 |
| Date ajoutée | 19 déc. 2002 |
| Exigences OS | Windows, Windows XP |
| Exigences | Windows XP 64-bit |
| Total téléchargements | 8 486 |
| Prix | Free |
La description
Le shell Windows est chargé de fournir le cadre de base de l'expérience de l'interface utilisateur Windows. Il est plus connu des utilisateurs sous le nom de bureau Windows, mais fournit également une variété d'autres fonctions pour aider à définir la session informatique de l'utilisateur, y compris l'organisation des fichiers et des dossiers et les moyens de démarrer des applications.
Un tampon non contrôlé existe dans l'une des fonctions utilisées par le shell Windows pour extraire les informations d'attribut personnalisé des fichiers audio. Une vulnérabilité de sécurité en résulte car il est possible pour un utilisateur malveillant de monter une attaque par saturation de la mémoire tampon et de tenter d'exploiter cette faille.
Un attaquant pourrait chercher à exploiter cette vulnérabilité en créant un fichier MP3 ou WMA contenant un attribut personnalisé corrompu, puis en l'hébergant sur un site Web ou sur un partage réseau, ou en l'envoyant via un e-mail HTML. Si un utilisateur passait le pointeur de sa souris sur l'icône du fichier (soit sur une page Web, soit sur le disque local), ou ouvrait le dossier partagé dans lequel le fichier est stocké, le code vulnérable serait invoqué. Un e-mail HTML peut entraîner l'invocation du code vulnérable lorsqu'un utilisateur ouvre ou prévisualise l'e-mail. Une attaque réussie peut avoir pour effet soit de provoquer l'échec du shell Windows, soit de provoquer l'exécution du code d'un attaquant sur l'ordinateur de l'utilisateur dans le contexte de sécurité de l'utilisateur.
Pour plus d'informations sur les vulnérabilités corrigées par cette mise à jour, lisez le bulletin de sécurité Microsoft associé.