找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 868|回复: 4

微软爆出史上最大安全漏洞 看图片就会中招

[复制链接]

81

主题

437

回帖

708

牛毛

一级牛人

灬小熊灬

积分
708
QQ
发表于 2008-9-19 09:29:01 | 显示全部楼层 来自 辽宁省大连市
[s:162]这个漏洞有段时间了....

485

主题

3564

回帖

70

牛毛

初生牛犊

积分
70
发表于 2008-9-19 10:31:11 | 显示全部楼层 来自 辽宁省营口市
又要出补丁拉

952

主题

2404

回帖

7286

牛毛

论坛管理员

论坛第一破人

积分
15904
发表于 2008-9-19 10:50:46 | 显示全部楼层
没办法`有电脑就有漏洞要是没漏洞了也没有我们了`

952

主题

2404

回帖

7286

牛毛

论坛管理员

论坛第一破人

积分
15904
发表于 2008-9-19 10:51:15 | 显示全部楼层
在有就是要是没有漏洞直接完善了PC设置他们还挣谁的钱```

78

主题

357

回帖

581

牛毛

一级牛人

-莪們昰[兩個]丗堺德秂.

积分
601
QQ
 楼主| 发表于 2008-9-19 09:14:34 | 显示全部楼层 |阅读模式 来自 美国
微软爆出史上最大安全漏洞 看图片就会中招

  9月17日消息,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。

  据奇虎360的工程师介绍,此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的\"光标漏洞\"和\"wmf漏洞\",但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称\"微软有史以来最大的安全漏洞\"。

  受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制受你的电脑!

  奇虎360的工程师表示,该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具、浏览器(除了360安全浏览器的超强安全模式)、看图软件和视频播放软件。

  针对这一突发情况,奇虎360推出了完整的解决方案,能够同时修补windows系统和第三方软件中存在的漏洞。(下载地址:http://dl.360safe.com/360gdi_fix.exe)。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-15 17:37 , Processed in 0.129857 second(s), 37 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表