Tämä korjaustiedosto korjaa kaksi haavoittuvuutta. Tarkistamaton puskuri olemassa ohjelma, joka käsittelee pakkauksen tiedostoja zip-tiedosto. Kun tämä ohjelma yrittää avata tiedoston, joka on haitalliseksi tiedoston nimi, joka sisältyy zip-tiedosto, Windows Explorer saattaa epäonnistua, tai hyökkääjä voi suorittaa koodia. Tämä toiminta luo tietoturvaheikkous.
Toinen haavoittuvuus on että purku toiminta voi laittaa tiedosto kansioon, joka on eri, tai että on lapsi, kohdekansion joka on käyttäjän määrittämiä kuin paikka, jossa puretaan ZIP-tiedostoja laitetaan. Tämä ongelma saattaa antaa hyökkääjän laittaa tiedosto tunnettu sijainti käyttäjän tietokoneen; esimerkiksi, hyökkääjä voi esittää ohjelman Käynnistys-kansioon.
vaatimukset :
Windows XP
Kommentteja ei löytynyt