ASN .1 の脆弱性により、コードが実行される (828028) (MS04-007) (Microsoft)

対象は修正パッチの提供される全てのプラットフォームです。危険度は「緊急」です。至急の適用が必要です。
ASN.1 は全ての Microsoft OS に実装されている機能のようです。この機能にバッファ オーバーフローの脆弱性が発見されています。
ASN.1 については、以下の記事が詳しいようです。

memo:7013 / memo:7015 にざっくりした解説があります。
ASN.1 は X.509 (IT用語辞典 e-words) などで利用されているそうです。単純に言えば、変数の定義、といったところ? これに実際の数値を入力することで、オブジェクトをインスタンスとして成り立たせるそうです。僕も良く判ってないので、詳しい説明はちょっと難しいかも。


また、今回の脆弱性については、以下の記事がより詳細について述べられていらっしゃいます。