MS04-028:JPEG 处理时 (GDI+) 的缓冲区溢出可能允许执行代码
: _* h, Y; J+ J( r
, e' Y" V$ t1 ]( {' `* b+ J8 b( [发布日期: 2004 年 9 月 14 日) g* l1 R& Q* y+ P
版本: 1.02 G0 b% z. s+ G# p' _4 B
' b( V2 W& k8 F2 f$ Y( I摘要:
8 F* m& M+ e' b2 V本文的目标读者: 使用任何受影响系统、程序以及组件的客户" g; _5 C& m* b$ x0 \& o
漏洞的影响: 远程代码执行6 `/ @, u. W. u/ Q$ B
最高严重等级: 严重) L! D5 S8 @0 Z" l9 k2 c
建议: 用户应立即安装此更新- @# z2 t6 E* _5 T, m1 |
安全更新替代: 无6 _% l+ C* ?" a: R8 A
注意事项: 如果你已经安装了此公告清单中列举出的任何受影响I的程序或者组件,你应该安装每一个受影响程序或者组件的安全更新。这可能需要安装多个安全更新,更多信息参照 http://it.rising.com.cn/newSite/Channels/Safety/LatestHole/Hole_Windows/200409/15-150416873.htm) m( o0 U$ ]$ @5 n9 z" y7 t' q) o
建议大家最好用 Windwos UPDATE 更新 ) a3 Z& K, M$ g7 W3 b
$ {+ k7 T ~3 [4 B1 [$ \
WindowsXP中文版(sp1)用户点击下载补丁
6 U3 Z+ _4 X3 t3 y3 D4 q* [& i8 J1 S G8 t) }0 M
Windows2000 sp3 sp4 用户不受影响, k t" v9 W9 w7 R
! C4 h; r3 | s2 {6 E
建议大家将QQ升级到最新版本,特别推荐珊瑚虫版 9 l! s( f9 A0 i4 I4 O/ G" [
本地下载 xiasha.cn/soft/CoralQQ2004II.exe, _* T5 T9 h0 r7 b* h0 z' }
[此贴子已经被作者于2004-10-4 15:19:01编辑过]
# O; Q, w2 s! f0 u* w3 i% m |