一般信息
摘要
此关键安全更新可消除 Win32 API 中秘密报告的漏洞。 如果特制应用程序本地使用受影响的 API,此漏洞可能允许远程执行代码或特权提升。 因此,使用此 Win32 API 组件的应用程序可以用作此漏洞的媒介。 例如,Internet Explorer 在分析特制网页时使用此 Win32 API 函数。
这是用于 Windows 2000、Windows XP 和 Windows Server 2003 所有受支持的版本的关键安全更新。有关详细信息,请参阅本节中的小节“受影响和不受影响的软件”。
此安全更新通过更改 Win32 API 验证参数的方式来解决漏洞。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。
建议。 Microsoft 建议用户立即应用此更新。
已知问题。 无
受影响和不受影响的软件