9月のWindowsUpdateででたJpegの脆弱性は結構深刻
スラドの記事より、
バージョン 5.1.3102.1355 以前の Gdiplus.dll
バージョン 10.0.6714.0 より前の Mso.dll
バージョン 6.0.2800.1411 より前の Vgx.dll
が該当するので、マイクロソフトのサイトで検索ツールを利用するだけではなく、自身で検索して探しておくとより安心でしよう。
●関連記事
○緊急セキュリティ修正「MS04-028」~適用を確実にするための注意点(2004/09/17 16:22)(Impress INTERNET Watch)
○MS04-028を悪用するJPEGファイルが公に(2004/09/18 05:38)(ITmedia エンタープライズ)
WindowsやOfficeに存在するJPEG画像の処理に関連するセキュリティホールを悪用し、Windows XPをクラッシュさせるJPEGファイルが公開された。
○Windows XPを終了させるJPEGファイルが出現(2004年09月17日 23時31分)(日経BP ITPro)
●関連URL
○セキュリティ: WindowsのGDI+にバッファ オーバーラン脆弱性(Thursday September 16, @10:15AM)(Slashdot Japan)
○JPEG 処理 (GDI+) のセキュリティ更新プログラムでコンピュータを更新する方法(公開日: 2004年 9月15日 更新日: 2004年 9月17日)(マイクロソフト)
| 固定リンク
コメント