【轉貼】JPEG處理程序(GDI+)緩衝區溢位



贊助商連結


FYI
2004-12-17, 03:16 PM
台灣微軟「Microsoft安全性公告MS04-028」,「JPEG處理程序(GDI+)緩衝區溢位」
http://www.microsoft.com/taiwan/security/bulletin/ms04-028.mspx

天啊! 看圖片也會中毒!
JPEG病毒搞鬼 電腦安全亮紅燈 93年12月17日 自由時報
http://www.libertytimes.com.tw/2004/new/dec/17/life/information-1.htm
主要受影響的有
Windows XP & SP1
Windows Server 2003
Office XP/2002/2003
IE6 SP1

不受影響的有
Windows XP SP2
Windows 2000 SP3 & SP4
Windows 98/98SE/ME
Office 2000/2003 SP1
IE5.01 SP3 & SP4
IE5.5 SP2

族繁不及備載, 請上微軟查詢

贊助商連結


FYI
2004-12-18, 06:25 PM
2004 年 9 月 JPEG 處理 (GDI+) 安全性更新
http://www.microsoft.com/taiwan/security/bulletins/200409_jpeg.mspx
提到一些相關MS KB 編號

說明 Microsoft GDI+ 偵測工具:2004 年 9 月 14 日
http://support.microsoft.com/default.aspx?kbid=873374

MS04-028:JPEG 處理 (GDI+) 的緩衝區滿溢可能會允許程式碼執行
http://support.microsoft.com/default.aspx?kbid=833987