Microsoft Windows XP (64-bit) Unchecked Buffer Vulnerability Patch
| Penerbit | Microsoft |
|---|---|
| Tanggal rilis | 5 Des 2008 |
| Tanggal Ditambahkan | 19 Des 2002 |
| Persyaratan OS | Windows, Windows XP |
| Persyaratan | Windows XP 64-bit |
| Total unduhan | 8.486 |
| Harga | Free |
Deskripsi
Windows Shell bertanggung jawab untuk menyediakan kerangka dasar pengalaman antarmuka pengguna Windows. Hal ini paling akrab bagi pengguna sebagai Desktop Windows, tetapi juga menyediakan berbagai fungsi lain untuk membantu menentukan sesi komputasi pengguna, termasuk mengatur file dan folder, dan menyediakan sarana untuk memulai aplikasi.
Buffer yang tidak dicentang ada di salah satu fungsi yang digunakan oleh Windows Shell untuk mengekstrak informasi atribut khusus dari file audio. Kerentanan keamanan terjadi karena ada kemungkinan pengguna jahat memasang serangan buffer overrun dan mencoba mengeksploitasi kelemahan ini.
Seorang penyerang dapat berusaha untuk mengeksploitasi kerentanan ini dengan membuat file MP3 atau WMA yang berisi atribut khusus yang rusak dan kemudian menyimpannya di situs Web atau di jaringan berbagi, atau mengirimkannya melalui email HTML. Jika pengguna mengarahkan penunjuk mouse ke ikon untuk file (baik di halaman Web atau di disk lokal), atau membuka folder bersama tempat file disimpan, kode rentan akan dipanggil. Email HTML dapat menyebabkan kode rentan dipanggil saat pengguna membuka atau melihat pratinjau email. Serangan yang berhasil dapat menyebabkan kegagalan Windows Shell, atau menyebabkan kode penyerang berjalan di komputer pengguna dalam konteks keamanan pengguna.
Untuk informasi selengkapnya tentang kerentanan alamat pembaruan ini, baca buletin keamanan Microsoft terkait.