MS04-028:JPEG 处理时 (GDI+) 的缓冲区溢出可能允许执行代码
, D1 {( l9 | `6 }4 L! `1 S8 j% R V$ k5 j# ^2 T
发布日期: 2004 年 9 月 14 日$ S2 b- ` E9 S- A
版本: 1.0
. P! Q( P' H7 A% }* K( i& i0 p* Y! {* A
摘要:( b+ ^. l* A6 R+ \8 g
本文的目标读者: 使用任何受影响系统、程序以及组件的客户7 V! w' N9 V) N/ o1 x
漏洞的影响: 远程代码执行
/ D7 D6 w; [3 E" J# d. @2 D0 s最高严重等级: 严重
( ?. V, A" q/ e! x ?1 _* T" Z5 P6 a建议: 用户应立即安装此更新
8 H9 e) ~0 P, _ @安全更新替代: 无% U9 K% c# c: m/ u
注意事项: 如果你已经安装了此公告清单中列举出的任何受影响I的程序或者组件,你应该安装每一个受影响程序或者组件的安全更新。这可能需要安装多个安全更新,更多信息参照 http://it.rising.com.cn/newSite/Channels/Safety/LatestHole/Hole_Windows/200409/15-150416873.htm
* q4 f" T: X9 |7 }建议大家最好用 Windwos UPDATE 更新
( ^# }7 B/ [- i8 R: Z6 X$ a9 B% u- O) s+ a' h
WindowsXP中文版(sp1)用户点击下载补丁
0 R# D$ U% J8 E4 H7 x7 ]- ^6 f$ a$ ^7 F6 z0 D+ _6 P5 Q# H$ Q
Windows2000 sp3 sp4 用户不受影响$ p" z8 N$ F8 w1 M
# a- M8 B/ Y$ a2 r- Y4 o& V7 ]
建议大家将QQ升级到最新版本,特别推荐珊瑚虫版
% E7 @. j. F5 U. l5 [3 h本地下载 xiasha.cn/soft/CoralQQ2004II.exe. e7 j; P$ m0 p1 j
[此贴子已经被作者于2004-10-4 15:19:01编辑过]
; @1 \$ i6 v F- x8 D |