Spur 困った相談箱

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

[ 最新記事及び返信フォームをトピックトップへ ]

[トピック内全1記事(1-1 表示)] 全ページ数 / [0]

■603 /inTopicNo.1)  【重要】JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される (833987) (MS04-028)(2004/09/15)
    □投稿者/ Spur 軍団(136回)-(2004/09/15(Wed) 10:58:03)

      ★対象となるユーザー : 以下のソフトを使っている人
      Microsoft Windows XP および Microsoft Windows XP Service Pack 1
      Microsoft Windows XP 64-Bit Edition Service Pack 1
      Microsoft Windows XP 64-Bit Edition Version 2003
      Microsoft Windows Server 2003
      Microsoft Windows Server 2003 64-Bit Edition
      Microsoft Office XP Service Pack 3(Outlook 2002、Word 2002、Excel 2002、 PowerPoint 2002、FrontPage 2002、Publisher 2002)
      Microsoft Office 2003(Outlook® 2003、Word 2003、Excel 2003、PowerPoint 2003、FrontPage 2003、Publisher 2003、InfoPath 2003、OneNote 2003)
      Microsoft Office InterConnect Lite
      Microsoft Office Home Style+
      Microsoft Project 2002 Service Pack 1 (すべてのバージョン)
      Microsoft Project 2003 (すべてのバージョン)
      Microsoft Visio 2002 Service Pack 2 (すべてのバージョン)
      Microsoft Visio 2003 (すべてのバージョン)
      Microsoft Visual Studio .NET 2002(Visual Basic .NET Standard 2002、 Visual C# .NET Standard 2002、Visual C++ .NET Standard 2002)
      Microsoft Visual Studio .NET 2003(Visual Basic .NET Standard 2003、 Visual C# .NET Standard 2003、Visual C++ .NET Standard 2003、Visual J# .NET Standard 2003)
      Microsoft .NET Framework version 1.0 SDK Service Pack 2
      Microsoft Picture It!® 2002 (すべてのバージョン) (英語製品)
      Picture It! デジカメスタジオ Version 2002
      Picture It! Express 2002
      Microsoft Greetings 2002 (英語製品)
      Microsoft Picture It! version 7 (すべてのバージョン) (英語製品)
      Picture It! デジカメスタジオ Version 2003
      Picture It! Express version 2003
      Digital Image Pro version 2003
      Microsoft Digital Image Pro version 7.0 (英語製品)
      Microsoft Picture It! version 9 (Picture It! Library を含むすべてのバージョン) (英語製品)
      デジカメスタジオ version 9
      Picture It! Express version 9
      Microsoft Digital Image Pro version 9
      Microsoft Digital Image Suite version 9 (英語製品)
      Microsoft Producer for Microsoft Office PowerPoint (すべてのバージョン)
      Microsoft Platform SDK Redistributable: GDI+
      Internet Explorer 6 Service Pack 1

      ★最大深刻度 : 緊急

      ★要点 :
      バッファ オーバーランの脆弱性が JPEG イメージ形式の処理に存在し、これにより、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。
      ユーザーが管理者特権でログオンした場合、攻撃者がこの脆弱性を悪用し、プログラムのインストール、データの表示、変更、削除、または完全な特権を持つ新規のアカウントの作成など、影響を受けるコンピュータの完全制御を取得する可能性があります。

      ★情報源
      http://www.microsoft.com/japan/technet/security/bulletin/ms04-028.asp

      MS-Office製品のパッチ当ては、以下のURlをアクセスすると、Windows Updateと同じようにできます。
      http://office.microsoft.com/ja-jp/officeupdate/default.aspx
      ※必ずIEでアクセスしてください。NetscapeやIE以外では自動更新がされません。


    →親記事 / 引用返信 / チェック-




このトピック内容の全ページ数 / [0]

このトピックに書きこむ
Pass/

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

- Child Tree -