Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| பதிப்பு | MS02-072 |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 5 டிச., 2008 |
| தேதி சேர்க்கப்பட்டது | 19 டிச., 2002 |
| OS தேவைகள் | Windows, Windows XP |
| தேவைகள் | Windows XP 32-bit |
| மொத்த பதிவிறக்கங்கள் | 17,524 |
| வாரத்திற்கு பதிவிறக்கங்கள் | 1 |
| விலை | Free |
விளக்கம்
விண்டோஸ் பயனர் இடைமுக அனுபவத்தின் அடிப்படை கட்டமைப்பை வழங்குவதற்கு Windows Shell பொறுப்பாகும். இது விண்டோஸ் டெஸ்க்டாப் என பயனர்களுக்கு மிகவும் பரிச்சயமானது, ஆனால் கோப்புகள் மற்றும் கோப்புறைகளை ஒழுங்கமைத்தல் மற்றும் பயன்பாடுகளைத் தொடங்குவதற்கான வழிமுறைகளை வழங்குதல் உட்பட பயனரின் கணினி அமர்வை வரையறுக்க உதவும் பல்வேறு செயல்பாடுகளையும் வழங்குகிறது.
ஆடியோ கோப்புகளிலிருந்து தனிப்பயன் பண்புக்கூறுத் தகவலைப் பிரித்தெடுக்க Windows Shell பயன்படுத்தும் செயல்பாடுகளில் ஒன்றில் சரிபார்க்கப்படாத இடையகம் உள்ளது. ஒரு தீங்கிழைக்கும் பயனருக்கு இடையக மீறல் தாக்குதலை ஏற்றி இந்த குறைபாட்டைப் பயன்படுத்த முயற்சிப்பதால் பாதுகாப்பு பாதிப்பு ஏற்படுகிறது.
ஒரு MP3 அல்லது WMA கோப்பை உருவாக்குவதன் மூலம் ஒரு தாக்குபவர் இந்த பாதிப்பைப் பயன்படுத்திக் கொள்ள முற்படலாம், அதில் சிதைந்த தனிப்பயன் பண்புக்கூறு உள்ளது, பின்னர் அதை ஒரு வலைத்தளம் அல்லது நெட்வொர்க் பகிர்வில் ஹோஸ்ட் செய்யலாம் அல்லது HTML மின்னஞ்சல் வழியாக அனுப்பலாம். ஒரு பயனர் தனது மவுஸ் பாயிண்டரை கோப்பிற்கான ஐகானில் (வலைப் பக்கம் அல்லது உள்ளூர் வட்டில்) நகர்த்தினால் அல்லது கோப்பு சேமிக்கப்பட்டுள்ள பகிரப்பட்ட கோப்புறையைத் திறந்தால், பாதிக்கப்படக்கூடிய குறியீடு செயல்படுத்தப்படும். ஒரு HTML மின்னஞ்சல் ஒரு பயனர் மின்னஞ்சலைத் திறக்கும் போது அல்லது முன்னோட்டமிடும்போது பாதிக்கப்படக்கூடிய குறியீட்டை செயல்படுத்தலாம். ஒரு வெற்றிகரமான தாக்குதலானது Windows Shell தோல்வியடையச் செய்யும் அல்லது தாக்குபவர்களின் குறியீட்டை பயனரின் பாதுகாப்புச் சூழலில் பயனரின் கணினியில் இயங்கச் செய்யலாம்.
இந்தப் புதுப்பிப்பில் ஏற்படும் பாதிப்புகள் பற்றிய கூடுதல் தகவலுக்கு, தொடர்புடைய Microsoft Security Bulletin ஐப் படிக்கவும்.