KeyFansClub

首页 » - 特色讨论区 - » 键社茶餐厅 » (ZZ)赶快打补丁吧~~~
valleyforge - 2004/9/15 19:43:00
发信人: Quaful (夸父), 信区: NewSoftware
标  题: 赶快打补丁吧~~~
发信站: BBS 水木清华站 (Wed Sep 15 11:09:37 2004), 站内

Buffer Overrun in JPEG Processing (GDI+) Could Allow Code Execution (833987)

这个比较狠,如果谁发给你个JPEG图片,搞不好就中毒了
喜欢上贴图网站的,收邮件的,网上乱逛的,统统都危险喽

Windows XP没有装SP2的都要打这个补丁

其他操作系统装了Office XP的(包括装了Office XP SP3的),Visual Studio.net的,
Office 2003的(没有装SP1的),都要打补丁

Office 2003没有装SP1的:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=106BCF99-1BA9-4035-94C5-2A7FA90E5971

Windows XP没有装SP2的:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=6F8D70C1-63BD-4213-82C1-20266FDFD735

Windows 2003的:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=B2FBD93C-3DC3-4A9E-BDD6-9F39726EE3E2

Office XP的:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=7D128614-6D34-49DF-8D63-6C17E9A2D312

Visual Studio.net的:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=A13B7A21-463C-4286-AD68-E692417E80E2

.net Framework 1.1的:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38


--

Two famous quotes:

The world will never need more than five computers (Thomas Watson, IBM).
640K memory is more than will ever be needed (Bill Gates, Microsoft).


※ 修改:·Quaful 于 Sep 15 11:23:09 修改本文·[FROM: 166.111.62.*]
※ 来源:·BBS 水木清华站 smth.org·[FROM: 166.111.62.*]
wjly001 - 2004/9/15 19:55:00
这是虾米?
mengk99 - 2004/9/15 21:25:00
补了…
谢谢提供- -
王二 - 2004/9/15 21:29:00
现在在学校,没有用代理,暂时补不了……
芽依子 - 2004/9/15 21:37:00
SP1没什么大问题的情况汇报下不打SP2,因为我是俄罗斯版要重新激活.
valleyforge - 2004/9/15 21:42:00
以下引用heying8827在2004-9-15 21:37:57的发言:
SP1没什么大问题的情况汇报下不打SP2,因为我是俄罗斯版要重新激活.
所以不装SP2而用普通补丁……
粘土火星 - 2004/9/15 21:49:00
编号:MS04-028

  名称: JPEG 处理过程缓冲区溢出漏洞

  KB编号:833987

  等级:严重

  安全更新替代:无

  漏洞描述:

  现已确认在JPEG图片格式的 处理过程中存在缓冲区溢出的安全漏洞,可能导致被侵入系统执行远程代码。应用程序在处理JPEG图片时都存在此安全问题。装有受影响程序和组件的所有系统将受到攻击。攻击者如成功利用此漏洞可能获得受影响机器的完全控制权。
IonCannon - 2004/9/15 21:54:00
...似乎很恐怖呢...

爲了能安心的收同人...還是打上比較好...嗯嗯...
mengk99 - 2004/9/15 21:57:00
完整的…http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx
似乎影响蛮多软件XD
辛格尔德 - 2004/9/15 22:00:00
我怕用了之后XP又被锁上了....
Byns56. - 2004/9/15 22:23:00
哎呀呀~谢谢楼主了~
flying - 2004/9/15 22:30:00
貌似已经被自动升级搞定了……
zhangmdk - 2004/9/15 22:32:00
有名的图片BUG。。。。。。
如果是一张全屏图片,那就是超级网页木马了,不过中木马的现象也很明显………………
hisuiIBMPower4 - 2004/9/16 5:47:00
thanks god fortunatly,I haven't installed that damned Office
scegg - 2004/9/16 10:17:00
老东西了,早就UPDATE了。
Freesnake - 2004/9/16 19:14:00
反正windows就是在补丁+补丁+补丁上的补丁的情况下发展的……这么多补丁,是勤俭节约的标志……
IonCannon - 2004/9/16 21:00:00
在修復舊BUG的同時帶來更多的新BUG,可持續發展才是補丁的王道...XD
1
查看完整版本: (ZZ)赶快打补丁吧~~~