Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| ဗားရှင်း | MS02-072 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဒီ ၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၂၊ ဒီ ၁၉ |
| Os လိုအပ်ချက်များ | Windows, Windows XP |
| လိုအပ်ချက်များ | Windows XP 32-bit |
| စုစုပေါင်း downloads | ၁၇,၅၂၄ |
| တစ်ပတ်လျှင်ကူးယူမှုများ | ၁ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Windows Shell သည် Windows user interface အတွေ့အကြုံ၏ အခြေခံမူဘောင်ကို ပံ့ပိုးပေးရန် တာဝန်ရှိသည်။ ၎င်းသည် Windows Desktop အနေဖြင့် အသုံးပြုသူများနှင့် အရင်းနှီးဆုံးဖြစ်ပြီး၊ ဖိုင်များနှင့် ဖိုင်တွဲများကို စုစည်းခြင်းနှင့် အက်ပ်လီကေးရှင်းများစတင်ရန် နည်းလမ်းများအပါအဝင် အသုံးပြုသူ၏ကွန်ပျူတာစက်ရှင်ကို သတ်မှတ်ရာတွင် ကူညီပေးရန်အတွက် အခြားလုပ်ဆောင်ချက်များစွာကိုလည်း ပံ့ပိုးပေးပါသည်။
အသံဖိုင်များမှ စိတ်ကြိုက် attribute အချက်အလက်ကို ထုတ်ယူရန် Windows Shell မှ အသုံးပြုသည့် လုပ်ဆောင်ချက်များထဲမှ တစ်ခုတွင် မစစ်ဆေးထားသော ကြားခံတစ်ခု ရှိနေပါသည်။ လုံခြုံရေးအားနည်းချက်တစ်ခုသည် အန္တရာယ်ရှိသောအသုံးပြုသူတစ်ဦးအတွက် ကြားခံအပြေးအလွှားတိုက်ခိုက်မှုကို တပ်ဆင်ရန်နှင့် ဤချို့ယွင်းချက်ကို အသုံးချရန် ကြိုးပမ်းနိုင်သောကြောင့် ရလဒ်များထွက်ပေါ်လာသည်။
တိုက်ခိုက်သူသည် ပျက်စီးယိုယွင်းနေသော စိတ်ကြိုက်အရည်အသွေးတစ်ခုပါရှိသော MP3 သို့မဟုတ် WMA ဖိုင်ကို ဖန်တီးပြီး ဝဘ်ဆိုက် သို့မဟုတ် ကွန်ရက်မျှဝေမှုတွင် လက်ခံကျင်းပခြင်း သို့မဟုတ် HTML အီးမေးလ်မှတစ်ဆင့် ပေးပို့ခြင်းဖြင့် တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ကြိုးပမ်းနိုင်သည်။ အကယ်၍ အသုံးပြုသူတစ်ဦးသည် ဖိုင်အတွက် ၎င်း၏မောက်စ်ညွှန်ပြချက်ကို အိုင်ကွန်ပေါ်တွင် (ဝဘ်စာမျက်နှာတစ်ခု သို့မဟုတ် ဒေသတွင်းဒစ်ခ်တွင်ဖြစ်စေ) သို့မဟုတ် ဖိုင်သိမ်းဆည်းထားသည့် မျှဝေထားသည့်ဖိုင်တွဲကိုဖွင့်ပါက အားနည်းချက်ရှိသောကုဒ်ကို ခေါ်ဆိုမည်ဖြစ်သည်။ HTML အီးမေးလ်သည် သုံးစွဲသူတစ်ဦးမှ အီးမေးလ်ကိုဖွင့်ခြင်း သို့မဟုတ် အစမ်းကြည့်ရှုသည့်အခါတွင် အားနည်းချက်ရှိသောကုဒ်ကို ခေါ်ဆိုစေနိုင်သည်။ အောင်မြင်သောတိုက်ခိုက်မှုတစ်ခုသည် Windows Shell ကို ကျရှုံးစေခြင်း သို့မဟုတ် အသုံးပြုသူ၏လုံခြုံရေးအခြေအနေတွင် အသုံးပြုသူ၏ကွန်ပျူတာပေါ်တွင် တိုက်ခိုက်သူ၏ကုဒ်ကို လည်ပတ်စေခြင်းဖြစ်စေ အကျိုးသက်ရောက်မှုရှိနိုင်သည်။
အားနည်းချက်များအကြောင်း နောက်ထပ်အချက်အလက်များအတွက် ဤအပ်ဒိတ်လိပ်စာများကို သက်ဆိုင်ရာ Microsoft Security Bulletin တွင် ဖတ်ရှုပါ။