| Windows saya buffer tidak dicentang dalam fungsi dekompresi file tambalan kerentanan Selesaikan "Buffer yang tidak dicentang dalam Fungsi Dekompresi File" kerentanan keamanan di Windows 98. |
Unduh sekarang |
Windows saya buffer tidak dicentang dalam fungsi dekompresi file tambalan kerentanan Peringkat & Ringkasan
- Situs web penerbit:
- http://www.microsoft.com/
- Sistem operasi:
- Windows 98
Windows saya buffer tidak dicentang dalam fungsi dekompresi file tambalan kerentanan Tag
Windows saya buffer tidak dicentang dalam fungsi dekompresi file tambalan kerentanan Keterangan
Patch ini membahas dua kerentanan. Buffer yang tidak dicentang ada dalam program yang menangani dekompresi file dari file zip. Ketika program ini mencoba membuka file yang memiliki nama file cacat khusus yang terkandung dalam file zip, Windows Explorer mungkin gagal, atau penyerang mungkin dapat menjalankan kode apa pun. Perilaku ini menciptakan kerentanan keamanan. Kerentanan kedua adalah fungsi dekompresi dapat menempatkan file dalam folder yang berbeda, atau itu adalah anak dari, folder target yang ditentukan oleh pengguna sebagai lokasi di mana file zip dekompresi diletakkan. Perilaku ini memungkinkan penyerang untuk meletakkan file di lokasi yang diketahui di komputer pengguna; Misalnya, seorang penyerang dapat menempatkan program dalam folder startup.
Windows saya buffer tidak dicentang dalam fungsi dekompresi file tambalan kerentanan Perangkat Lunak Terkait