受影响的软件及系统: ==================== Microsoft Windows XP
Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64 位版本(2003 版)
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64 位版本
Microsoft Office XP Service Pack 3
Microsoft Office 2003
Microsoft Project 2002 Service Pack 1
Microsoft Project 2003
Microsoft Visio 2002 Service Pack 2
Microsoft Visio 2003
Microsoft Visual Studio .NET 2002
Microsoft Visual Studio .NET 2003
Microsoft .NET Framework(版本 1.0)SDK Service Pack 2
Microsoft Picture It!-2002
Microsoft Greetings 2002
Microsoft Picture It! 版本 7.0
Microsoft Digital Image Pro 版本 7.0
Microsoft Picture It! 版本 9
Microsoft Digital Image Pro 版本 9
Microsoft Digital Image Suite 版本 9
Microsoft Office PowerPoint 的 Microsoft Producer
Microsoft Platform SDK Redistributable: GDI+
Internet Explorer 6 Service Pack 1
Microsoft .NET Framework(版本 1.0)Service Pack 2
Microsoft .NET Framework 版本 1.1
未受影响的软件及系统: ====================== Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Windows 2000 Service Pack 3 和 Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft
Windows Millennium Edition (Me)
Microsoft Office 2003 Service Pack 1
Microsoft Office 2000
Microsoft Visio 2003 Service Pack 1
Microsoft Visio 2000
Microsoft Project 2003 Service Pack 1
Microsoft Project 2000
Microsoft Digital Image Suite 10 和 Microsoft Digital Image Pro 10,Picture It!
Premium 10
Windows 2000 Service Pack 3 上的 Internet Explorer 5.01 Service Pack 3
Windows 2000 Service Pack 4 上的 Internet Explorer 5.01 Service Pack 4
Windows Millennium Edition 上的 Internet Explorer 5.5 Service Pack 2
Microsoft .NET Framework 版本 1.0 Service Pack 3
Microsoft .NET Framework 版本 1.1 Service Pack 1
综述: ====== 微软安全公告MS04-028中公布了Microsoft Windows GDI+ JPG解析组件缓冲区溢出漏洞。绿盟科技安全小组在实验室中重现了针对该漏洞的有效利用。根据研究结果,我们得出结论,编写基于该漏洞的蠕虫是完全可能的。并且,绿盟科技安全小组监测到针对该漏洞的攻击代码已经在互联网上开始流传。
分析: ====== Microsoft Windows图形设备接口(GDI+)是为用户提供在屏幕和打印机上显示信息的API。GDI+也能处理JPEG图象文件。
而如果您使用的系统是 Windows 98、Windows 98 SE、Windows Me、Windows NT 4.0 和 Windows 2000 操作系统,并且安装了下列任一产品:
Visual Studio .NET 2002(和所有包括的程序)
Visual Studio .NET 2003(和所有包括的程序)
Greetings 2002、Picture It! (所有版本)
Digital Image(所有版本)
Microsoft .NET Framework 版本 1.0 SDK Service Pack 2
Producer for Microsoft Office PowerPoint (所有版本)
Platform SDK Redistributable: GDI+