MW

Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch

ထုတ်ဝေသူ: Microsoft
Virus scanned Windows Free
ဗားရှင်းMS02-072
ထုတ်ဝေသူMicrosoft
ဖြန့်ချိသည့်ရက်Dec 5, 2008
ရက်စွဲထပ်ထည့်သည်Dec 19, 2002
Os လိုအပ်ချက်များWindows, Windows XP
လိုအပ်ချက်များWindows XP 32-bit
စုစုပေါင်း downloads17 524
တစ်ပတ်လျှင်ကူးယူမှုများ1
စျေးနှုန်းFree

ဖော်ပြချက်

Windows Shell သည် Windows user interface အတွေ့အကြုံ၏ အခြေခံမူဘောင်ကို ပံ့ပိုးပေးရန် တာဝန်ရှိသည်။ ၎င်းသည် Windows Desktop အနေဖြင့် အသုံးပြုသူများနှင့် အရင်းနှီးဆုံးဖြစ်ပြီး၊ ဖိုင်များနှင့် ဖိုင်တွဲများကို စုစည်းခြင်းနှင့် အက်ပ်လီကေးရှင်းများစတင်ရန် နည်းလမ်းများအပါအဝင် အသုံးပြုသူ၏ကွန်ပျူတာစက်ရှင်ကို သတ်မှတ်ရာတွင် ကူညီပေးရန်အတွက် အခြားလုပ်ဆောင်ချက်များစွာကိုလည်း ပံ့ပိုးပေးပါသည်။

အသံဖိုင်များမှ စိတ်ကြိုက် attribute အချက်အလက်ကို ထုတ်ယူရန် Windows Shell မှ အသုံးပြုသည့် လုပ်ဆောင်ချက်များထဲမှ တစ်ခုတွင် မစစ်ဆေးထားသော ကြားခံတစ်ခု ရှိနေပါသည်။ လုံခြုံရေးအားနည်းချက်တစ်ခုသည် အန္တရာယ်ရှိသောအသုံးပြုသူတစ်ဦးအတွက် ကြားခံအပြေးအလွှားတိုက်ခိုက်မှုကို တပ်ဆင်ရန်နှင့် ဤချို့ယွင်းချက်ကို အသုံးချရန် ကြိုးပမ်းနိုင်သောကြောင့် ရလဒ်များထွက်ပေါ်လာသည်။

တိုက်ခိုက်သူသည် ပျက်စီးယိုယွင်းနေသော စိတ်ကြိုက်အရည်အသွေးတစ်ခုပါရှိသော MP3 သို့မဟုတ် WMA ဖိုင်ကို ဖန်တီးပြီး ဝဘ်ဆိုက် သို့မဟုတ် ကွန်ရက်မျှဝေမှုတွင် လက်ခံကျင်းပခြင်း သို့မဟုတ် HTML အီးမေးလ်မှတစ်ဆင့် ပေးပို့ခြင်းဖြင့် တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ကြိုးပမ်းနိုင်သည်။ အကယ်၍ အသုံးပြုသူတစ်ဦးသည် ဖိုင်အတွက် ၎င်း၏မောက်စ်ညွှန်ပြချက်ကို အိုင်ကွန်ပေါ်တွင် (ဝဘ်စာမျက်နှာတစ်ခု သို့မဟုတ် ဒေသတွင်းဒစ်ခ်တွင်ဖြစ်စေ) သို့မဟုတ် ဖိုင်သိမ်းဆည်းထားသည့် မျှဝေထားသည့်ဖိုင်တွဲကိုဖွင့်ပါက အားနည်းချက်ရှိသောကုဒ်ကို ခေါ်ဆိုမည်ဖြစ်သည်။ HTML အီးမေးလ်သည် သုံးစွဲသူတစ်ဦးမှ အီးမေးလ်ကိုဖွင့်ခြင်း သို့မဟုတ် အစမ်းကြည့်ရှုသည့်အခါတွင် အားနည်းချက်ရှိသောကုဒ်ကို ခေါ်ဆိုစေနိုင်သည်။ အောင်မြင်သောတိုက်ခိုက်မှုတစ်ခုသည် Windows Shell ကို ကျရှုံးစေခြင်း သို့မဟုတ် အသုံးပြုသူ၏လုံခြုံရေးအခြေအနေတွင် အသုံးပြုသူ၏ကွန်ပျူတာပေါ်တွင် တိုက်ခိုက်သူ၏ကုဒ်ကို လည်ပတ်စေခြင်းဖြစ်စေ အကျိုးသက်ရောက်မှုရှိနိုင်သည်။

အားနည်းချက်များအကြောင်း နောက်ထပ်အချက်အလက်များအတွက် ဤအပ်ဒိတ်လိပ်စာများကို သက်ဆိုင်ရာ Microsoft Security Bulletin တွင် ဖတ်ရှုပါ။