Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Jobba på CERT-SE? Nu söker vi en förvaltningsledare IT inom cybersäkerhet med sista ansökningsdag 17 augusti, samt en administrativ stjärna med it-säkerhetskunskap till vår desk med sista ansökningsdag 23 augusti.

Uppdaterad | Publicerad - Sårbarhet

SR04-119 MS04-028 - Buffertöverflödningssårbarhet i hanteringen av JPG-filer

Publicerad: 040915

Problembeskrivning:
CVE-referens: CAN-2004-0200
Microsoft har i sin säkerhetsbulletin MS04-028 presenterat en allvarlig sårbarhet i hanteringen av JPG-filer i flertalet Windowsoperativ och program. Vid en lyckad exploatering kan full kontroll uppnås på det utsatta systemet. För att denna attack ska vara möjlig måste användaren öppna en JPG-fil på det lokala systemet antingen via ett program eller via att surfa in på en hemsida.

Påverkade versioner:
Microsoft Windows XP Home och Professional
Microsoft Windows XP Home och Professional SP1
Microsoft Windows XP 64-Bit SP1
Microsoft Windows XP 64-Bit Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
Microsoft Internet Explorer 6
Microsoft Office XP SP3
Outlook 2002
Word 2002
Excel 2002
PowerPoint 2002
Frontpage 2002
Publisher 2002
Microsoft Office 2003
Outlook 2003
Word 2003
Excel 2003
PowerPoint 2003
Frontpage 2003
Publisher 2003
InfoPath 2003
OneNote 2003
Microsoft Project 2002 (Alla versioner)
Microsoft Project 2003 (Alla versioner)
Microsoft Vision 2002 (Alla versioner)
Microsoft Visio 2003 (Alla versioner)
Microsoft Visual Studio .NET 2002
Microsoft Visual Studio .NET 2003
The Microsoft .NET Framework version 1.0 SDK Service Pack 2
Microsoft Picture It! 2002 (Alla versioner)
Microsoft Greetings 2002
Microsoft Picture It! 7.0 (Alla versioner)
Microsoft Digital Image Pro version 7.0
Microsoft Picture It! version 9 (Alla versioner inklusive Picture It! Library)
Microsoft Digital Image Pro version 9
Microsoft Digital Image Suite version 9
Microsoft Producer for Microsoft Office PowerPoint (Alla versioner)
Microsoft Platform SDK Redistributable: GDI+
The Microsoft .NET Framework version 1.0 SP2
The Microsoft .NET Framework version 1.1

Uppdatering:
http://www.microsoft.com/technet/security/Bulletin/MS04-028.mspx

Mer information:
http://www.microsoft.com/technet/security/Bulletin/MS04-028.mspx

Versionshistorik:
040915: Särskilt råd skapat.