Bugtraq に投稿されていた Microsoft の脆弱性
- Microsoft Windows winhlp32.exe Heap Overflow Vulnerability
- Microsoft Windows Kernel ANI File Parsing Crash and DOS Vulnerability
- Microsoft Windows LoadImage API Integer Buffer overflow
1は XP SP2 も影響を受けるみたいで、3は任意のコードが実行可能なようですね。
1と3については以下のような記事が出ています。
Windowsの新しい欠陥を悪用するエクスプロイトコードが公開に(CNET Japan)