Palm84 某所の日記

死のうは一定、しのびクマには何しよぞ...

2004-09-30から1日間の記事一覧

JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される (833987) (MS04-028) 10/5更新

▼ 概要 JPEGファイルを表示しただけで感染だなんて、困ったものが出てきました。 IEについてはWindows Update さえしておけば大丈夫なのですが、他のソフトが古いコンポーネントを使ってる場合があるのでそれぞれのソフトで対応しておく必要があるとのこと。…

IEのドラッグ&ドロップの脆弱性

▼ 概要 (9/30)現在、まだ修正パッチは出ていませんので注意が必要です。スクロール操作によって危険なファイルが「スタートアップフォルダ」に登録されたりするとのことです。 10/13 パッチが出ました(MS04-038) IEのドラッグ&ドロップ処理に深刻な脆弱性…

Exploit(エクスプロイト)について Part.2

Part.1はこちら