MS04-028:JPEG 處理 (GDI+) 的緩衝區滿溢可能會允許程式碼執行

本文已封存。本文係以「現狀」提供且不會再更新。

技術更新

  • 2004 年 10 月 12 日:Microsoft 已經發行 832332 (Office XP)、831932 (Visio 2002) 和 831931 (Project 2002) 安全性更新程式的更新版本。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    885876使用 Windows XP Service Pack 2 時,您必須瞭解有關 MS04-028 安全性更新程式的重要資訊
    885884 Description of the critical update for Office XP on Windows XP Service Pack 2
  • 2004 年 10 月 12 日:Microsof 已經發行工具,為與 MS04-028 一起發行的更新程式提供掃描及部署解決方案。 如需有關這些工具的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    886988如何取得與使用 MS04-028 企業更新掃描工具
    885920 如何在使用 Systems Management Server 2003 和 Systems Management Server 2.0 的環境中取得及使用 MS04-028 企業更新掃描工具
結論
Microsoft 已經發行安全性公告 MS04-028,以提供安全性更新程式的所有相關資訊,其中還包含了檔案資訊清單資訊和部署選項。如果要檢視完整的安全性公告,請造訪下列其中一個 Microsoft 網站: 此安全性補充程式最先是隨附於 Office 2003 Service Pack 2 中。Office 2003 Service Pack 1 不受這個問題的影響。如需有關 Office 2003 最新版 Service Pack 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
870924 如何取得 Office 2003 的最新 Service Pack
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted remote code execution jpeg images graphics pictures gdiplus.dll
內容

文章識別碼:833987 - 最後檢閱時間:12/08/2015 05:49:27 - 修訂: 4.2

Customer Service and Support Information

  • kbnosurvey kbarchive kmcustomerservice kbqfe kbhotfixserver kbnetframe110sp1fix kbnetframe110presp1fix kbnetframe100presp3fix kbwinxpsp2fix atdownload kbwinxppresp2fix kbwinserv2003presp1fix kbfix kbbug kbsecurity kbsecbulletin KB833987
意見反應