Windows XP Unchecked Buffer in File Decompression Functions Vulnerability Patch

Logiciel capture d'écran:
Windows XP Unchecked Buffer in File Decompression Functions Vulnerability Patch
Détails logiciels:
Version: MS02-054
Date de transfert: 2 Nov 15
Développeur: Microsoft
Licence: Gratuit
Popularité: 64
Taille: 372 Kb

Rating: 4.0/5 (Total Votes: 1)

Ce correctif résout deux vulnérabilités. Un tampon non contrôlé existe dans le programme qui gère la décompression des fichiers dans un fichier compressé. Lorsque ce programme tente d'ouvrir un fichier qui a un nom de fichier spécialement mal formé qui est contenue dans un fichier compressé, l'Explorateur Windows peut échouer, ou un attaquant pourrait être en mesure d'exécuter un code. Ce comportement crée une vulnérabilité de sécurité.

La seconde vulnérabilité est que la fonction de décompression peut placer un fichier dans un dossier qui est différent de, ou qui est un enfant du, le dossier cible qui est spécifié par l'utilisateur comme l'endroit où les fichiers ZIP décompressées sont mis. Ce comportement peut permettre à un attaquant de mettre un fichier dans un emplacement connu sur l'ordinateur de l'utilisateur; . Par exemple, un attaquant peut mettre un programme dans un dossier de démarrage

Exigences :

Windows XP

Systèmes d'exploitation pris en charge

Logiciel similaire

D'autres logiciels de développeur Microsoft

Commentaires à Windows XP Unchecked Buffer in File Decompression Functions Vulnerability Patch

Commentaires non trouvées
Ajouter un commentaire
Tourner sur les images!