Microsoft Windows XP (32-bit) Unchecked Buffer Vulnerability Patch
| ဗားရှင်း | MS02-072 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | Dec 5, 2008 |
| ရက်စွဲထပ်ထည့်သည် | Dec 19, 2002 |
| Os လိုအပ်ချက်များ | Windows, Windows XP |
| လိုအပ်ချက်များ | Windows XP 32-bit |
| စုစုပေါင်း downloads | 17 524 |
| တစ်ပတ်လျှင်ကူးယူမှုများ | 1 |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Windows Shell သည် Windows user interface အတွေ့အကြုံ၏ အခြေခံမူဘောင်ကို ပံ့ပိုးပေးရန် တာဝန်ရှိသည်။ ၎င်းသည် Windows Desktop အနေဖြင့် အသုံးပြုသူများနှင့် အရင်းနှီးဆုံးဖြစ်ပြီး၊ ဖိုင်များနှင့် ဖိုင်တွဲများကို စုစည်းခြင်းနှင့် အက်ပ်လီကေးရှင်းများစတင်ရန် နည်းလမ်းများအပါအဝင် အသုံးပြုသူ၏ကွန်ပျူတာစက်ရှင်ကို သတ်မှတ်ရာတွင် ကူညီပေးရန်အတွက် အခြားလုပ်ဆောင်ချက်များစွာကိုလည်း ပံ့ပိုးပေးပါသည်။
အသံဖိုင်များမှ စိတ်ကြိုက် attribute အချက်အလက်ကို ထုတ်ယူရန် Windows Shell မှ အသုံးပြုသည့် လုပ်ဆောင်ချက်များထဲမှ တစ်ခုတွင် မစစ်ဆေးထားသော ကြားခံတစ်ခု ရှိနေပါသည်။ လုံခြုံရေးအားနည်းချက်တစ်ခုသည် အန္တရာယ်ရှိသောအသုံးပြုသူတစ်ဦးအတွက် ကြားခံအပြေးအလွှားတိုက်ခိုက်မှုကို တပ်ဆင်ရန်နှင့် ဤချို့ယွင်းချက်ကို အသုံးချရန် ကြိုးပမ်းနိုင်သောကြောင့် ရလဒ်များထွက်ပေါ်လာသည်။
တိုက်ခိုက်သူသည် ပျက်စီးယိုယွင်းနေသော စိတ်ကြိုက်အရည်အသွေးတစ်ခုပါရှိသော MP3 သို့မဟုတ် WMA ဖိုင်ကို ဖန်တီးပြီး ဝဘ်ဆိုက် သို့မဟုတ် ကွန်ရက်မျှဝေမှုတွင် လက်ခံကျင်းပခြင်း သို့မဟုတ် HTML အီးမေးလ်မှတစ်ဆင့် ပေးပို့ခြင်းဖြင့် တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးချရန် ကြိုးပမ်းနိုင်သည်။ အကယ်၍ အသုံးပြုသူတစ်ဦးသည် ဖိုင်အတွက် ၎င်း၏မောက်စ်ညွှန်ပြချက်ကို အိုင်ကွန်ပေါ်တွင် (ဝဘ်စာမျက်နှာတစ်ခု သို့မဟုတ် ဒေသတွင်းဒစ်ခ်တွင်ဖြစ်စေ) သို့မဟုတ် ဖိုင်သိမ်းဆည်းထားသည့် မျှဝေထားသည့်ဖိုင်တွဲကိုဖွင့်ပါက အားနည်းချက်ရှိသောကုဒ်ကို ခေါ်ဆိုမည်ဖြစ်သည်။ HTML အီးမေးလ်သည် သုံးစွဲသူတစ်ဦးမှ အီးမေးလ်ကိုဖွင့်ခြင်း သို့မဟုတ် အစမ်းကြည့်ရှုသည့်အခါတွင် အားနည်းချက်ရှိသောကုဒ်ကို ခေါ်ဆိုစေနိုင်သည်။ အောင်မြင်သောတိုက်ခိုက်မှုတစ်ခုသည် Windows Shell ကို ကျရှုံးစေခြင်း သို့မဟုတ် အသုံးပြုသူ၏လုံခြုံရေးအခြေအနေတွင် အသုံးပြုသူ၏ကွန်ပျူတာပေါ်တွင် တိုက်ခိုက်သူ၏ကုဒ်ကို လည်ပတ်စေခြင်းဖြစ်စေ အကျိုးသက်ရောက်မှုရှိနိုင်သည်။
အားနည်းချက်များအကြောင်း နောက်ထပ်အချက်အလက်များအတွက် ဤအပ်ဒိတ်လိပ်စာများကို သက်ဆိုင်ရာ Microsoft Security Bulletin တွင် ဖတ်ရှုပါ။