首页   新闻 | 技术 | 图片 | 电子书 | 维修图纸 | 笔记本 | 手机软件 | 维修视频 | 驱动 | 论坛 | 常用软件 | 
 
电脑咨讯分类: 软件新闻 硬件咨讯 |病毒漏洞 | 互联网络 |硬件评测 |硬件导购 | 驱动新闻 |IT人生|手机数码 |游戏新闻 |硬件评测 |网络
   
>您现在的位置: 龙腾电脑维修网 >> 新闻 >> 病毒漏洞 >> 新闻正文->微软严重漏洞 使全部图片文件面临威胁
微软严重漏洞 使全部图片文件面临威胁
作者:未知 文章来源:网络 更新时间:2008-9-18 17:41:03
近期,微软再爆严重图片漏洞,这次的GDI+图片漏洞非常严重,虽然之前已经有过“光标漏洞”、“wmf漏洞”,但这次漏洞涉及的图片格式更多,包括:bmp、wmf、gif、emf、vml等等。

  通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片——哪怕只是一个QQ表情——只要看了就会中招。

  目前所有主流的WINDOWS XP、WINDOWS VISTA,以及OFFICE和IE浏览器均受此漏洞影响。微软在代码为MS08-052的安全公告中称,Microsoft Windows GDI+ 中存在许多秘密报告的漏洞,如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  江民反病毒专家介绍,GDI+ 是一种图形设备接口系统,能够为应用程序和程序员提供二维矢量图形、映像和版式。利用该系统漏洞,黑客可以在图片或网页中嵌入恶意代码,电脑用户只需要点击包含恶意代码的图片或网页,电脑即可中毒。

  微软GDI+历史上曾多次被发现存在安全漏洞,如JPEG图片漏洞,此次被发现的是GDI+最新漏洞,目前尚没有监测到相关的漏洞攻击案例。但不排除未来该漏洞被黑客大范围利用的可能,建议用户及时下载更新该漏洞的安全补丁,提前防范可能发生的病毒攻击。

  漏洞解析

  MS08-052 - GDI+中的漏洞可能允许远程执行代码 (954593)

  - 受影响软件和系统:

  Microsoft Internet Explorer 6 Service Pack 1

  Windows XP Service Pack 2和Service Pack 3

  Windows XP Professional x64 Edition和x64 Edition Service Pack 2

  Windows Server 2003 Service Pack 1和Service Pack 2

  Windows Server 2003 x64 Edition和x64 Edition Service Pack 2

  Windows Server 2003 SP1(用于基于Itanium的系统)以及SP2(用于基于Itanium的系统)

  Windows Vista和Windows Vista Service Pack 1

  Windows Vista x64 Edition和x64 Edition Service Pack 1

  Windows Server 2008(用于32位系统)

  Windows Server 2008(用于基于x64的系统)

  Windows Server 2008(用于基于Itanium的系统)

  Microsoft Office XP Service Pack 3

  Microsoft Office 2003 Service Pack 2

  2007 Microsoft Office System

  Microsoft Visio 2002 Service Pack 2

  Microsoft Office PowerPoint Viewer 2003

  Microsoft Works 8

  Microsoft Digital Image Suite 2006

  SQL 2000 Reporting Services Service Pack 2

  SQL Server 2005 Service Pack 2

  SQL Server 2005 x64 Edition Service Pack 2

  SQL Server 2005 Service Pack 2(用于基于Itanium的系统)

  Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package

  Microsoft Report Viewer 2008 Redistributable Package

  Microsoft Forefront Client Security 1.0

  - 漏洞描述:

  GDI+处理渐变大小、EMF图像、GIF图像、WMF图像和BMP图像的方式中存在多个缓冲区溢出漏洞。如果用户浏览了包含特制内容的网站,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  - 临时解决方案:

  * 限制对gdiplus.dll的访问。

  * 注销vgx.dll。

  * 阻止在Internet Explorer中运行COM对象。

  - 厂商补丁:

  微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的“Windows update”功能下载最新补丁。

  您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:

  http://www.microsoft.com/china/technet/security/bulletin/MS08-052.mspx

收藏此文到百度搜藏 百度搜藏| 新浪VIvi| 365key| POCO网摘| 和讯网摘|
"微软严重漏洞 使全部图片文件面临威胁"相关文章
“暴力清洗下载器”中秋…
反病毒软件非常容易被攻…
黑客中秋作恶 “味多美”…
提防虚假YouTube页面恶意…
如何使你的Windows系统百…
揭秘Windows系统的四个后…
系统保障从补丁开始 安全…
Facebook被曝存漏洞 用户…
XSS攻击升温 Web安全面临…
关注电子邮件背后的安全…
 
 
最新文章
普通新闻 微软严重漏洞 使全部图片… (9月18日)
普通新闻 “暴力清洗下载器”中秋… (9月18日)
普通新闻 Super Talent发布两款固… (9月18日)
普通新闻 五款高性价比音箱推荐 (9月17日)
普通新闻 全球首款55纳米百姓价96… (9月17日)
普通新闻 微星Atom平台居家实测 (9月17日)
普通新闻 GF8200主板实战PhysX加速 (9月17日)
普通新闻 新版GeForce GTX 260已陆… (9月17日)
普通新闻 Nehalem Core i7型号规格… (9月17日)
普通新闻 Intel六核心处理器全面发… (9月16日)
热门文章
普通新闻 爱普生ME200一体机评测 (7月21日)
普通新闻 Intel八核CPU处理器评测 (7月21日)
普通新闻 近期降价商用品牌机搜索 (7月21日)
普通新闻 27种恶意软件安装卸载实… (7月21日)
普通新闻 本周关注度最高6款处理器 (7月20日)
普通新闻 AM2廉价超频主板推荐 (7月20日)
普通新闻 三星500G SpinPoint T16… (7月19日)
普通新闻 实惠五款高端双核心处理… (7月19日)
普通新闻 NVIDIA发布Matlab CUDA插… (7月19日)
普通新闻 暑期精品液晶选购指南 (7月18日)
设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明

版权所有龙腾电脑维修网-http://www.3671041.com @2007

本站是一个专业的电脑维修技术网站,提供大量的电脑维修资料和最新的IT咨讯

@ 2006-2008龙腾电脑 版权所有. ALL RIGHTS RESERVED. 浙ICP备05046531号
本站QQ群:28651784 26926005