注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

微软严重漏洞 使全部图片文件面临威胁

文章来源:赛迪网 作者:木淼鑫 更新时间:2008-10-6 17:12:20 【 】 【加入收藏
    近期,微软再爆严重图片漏洞,这次的GDI+图片漏洞非常严重,虽然之前已经有过“光标漏洞”、“wmf漏洞”,但这次漏洞涉及的图片格式更多,包括:bmp、wmf、gif、emf、vml等等。

通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片——哪怕只是一个QQ表情——只要看了就会中招。

目前所有主流的WINDOWS XP、WINDOWS VISTA,以及OFFICE和IE浏览器均受此漏洞影响。微软在代码为MS08-052的安全公告中称,Microsoft Windows GDI+ 中存在许多秘密报告的漏洞,如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

江民反病毒专家介绍,GDI+ 是一种图形设备接口系统,能够为应用程序和程序员提供二维矢量图形、映像和版式。利用该系统漏洞,黑客可以在图片或网页中嵌入恶意代码,电脑用户只需要点击包含恶意代码的图片或网页,电脑即可中毒。

微软GDI+历史上曾多次被发现存在安全漏洞,如JPEG图片漏洞,此次被发现的是GDI+最新漏洞,目前尚没有监测到相关的漏洞攻击案例。但不排除未来该漏洞被黑客大范围利用的可能,建议用户及时下载更新该漏洞的安全补丁,提前防范可能发生的病毒攻击。

漏洞解析

MS08-052 - GDI+中的漏洞可能允许远程执行代码 (954593)

- 受影响软件和系统:

 Microsoft Internet Explorer 6 Service Pack 1
Windows XP Service Pack 2和Service Pack 3
Windows XP Professional x64 Edition和x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1和Service Pack 2
Windows Server 2003 x64 Edition和x64 Edition Service Pack 2
Windows Server 2003 SP1(用于基于Itanium的系统)以及SP2(用于基于Itanium的系统)
Windows Vista和Windows Vista Service Pack 1
Windows Vista x64 Edition和x64 Edition Service Pack 1
Windows Server 2008(用于32位系统)
Windows Server 2008(用于基于x64的系统)
Windows Server 2008(用于基于Itanium的系统)
Microsoft Office XP Service Pack 3
Microsoft Office 2003 Service Pack 2
2007 Microsoft Office System
Microsoft Visio 2002 Service Pack 2
Microsoft Office PowerPoint Viewer 2003
Microsoft Works 8
Microsoft Digital Image Suite 2006
SQL 2000 Reporting Services Service Pack 2
SQL Server 2005 Service Pack 2
SQL Server 2005 x64 Edition Service Pack 2
SQL Server 2005 Service Pack 2(用于基于Itanium的系统)
Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package
Microsoft Report Viewer 2008 Redistributable Package
Microsoft Forefront Client Security 1.0

- 漏洞描述:

GDI+处理渐变大小、EMF图像、GIF图像、WMF图像和BMP图像的方式中存在多个缓冲区溢出漏洞。如果用户浏览了包含特制内容的网站,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

- 临时解决方案:

* 限制对gdiplus.dll的访问。

* 注销vgx.dll。

* 阻止在Internet Explorer中运行COM对象。

- 厂商补丁:

微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的“Windows update”功能下载最新补丁。

您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:

http://www.microsoft.com/china/technet/security/bulletin/MS08-052.mspx

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     病毒分析、清除、善后技巧分享
     整合式防御可防止安全防范系统被拖垮
     超级一键恢复(网克)之批量装机
     三大纪律六项注意 电脑安全过十一
     UTM是一种实用的IT安全防护方法
     用CryptaPix给你的图片加密码
     从实战角度讨论MD5加密的安全性
     用IPS追踪入侵者系列之行为处理法
     无需安装 卡巴斯基小助手深入评测
     网御神州中高端产品线均升级为“多核”
    最 新 推 荐
     网络时断时续 源自隐形地址冲突
     漏洞频曝光 如何保证企业网络安全
     微软严重漏洞 使全部图片文件面临威胁
     网站脚本注入漏洞带来的危害及防御
     治网络欺诈 CNNIC设“站点卫士”
     黑客入侵大型强子对撞实验计算机系统
     让大蜘蛛为我们网络生活保驾护航
     “AV杀手”剑指杀软 保护者须先自救?
     网络安全关注的两大安全技术简介
     合理配置防火墙是网络安全的关键
    相 关 文 章

    安全推荐下载:微软GDI+图片漏洞专补工具
    互联网核心协议再曝严重安全漏洞
    微软发布XP SP3补丁 助用户重建网络连接
    微软发布IE 8的新安全功能 防御跨站攻击
    诺基亚手机被曝存在严重Java安全漏洞
    微软Windows WINS服务本地权限提升漏洞
    微软IE浏览器暴出安全漏洞影响多个版本
    微软专家预测2008安全趋势 多数已获证实
    微软聘请反钓鱼专家进行网络欺诈调查
    微软发布企业安全套装软件解决方案

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用