Windows NT,Windows 2000至SP4版本,Windows XP至SP2版本和Windows 2003的winhlp32.exe存在整数下溢漏洞。远程攻击者可以借助畸形.hlp文件执行任意代码,导致基于堆的缓冲区溢出。