找回密码
 立即注册
搜索
热搜: 经济 感情 创业
查看: 149|回复: 1

看图就中招!微软爆出史上最大安全漏洞

[复制链接]
发表于 2008-9-18 14:08:52 | 显示全部楼层 |阅读模式
近日,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。
    此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的“光标漏洞”和“wmf漏洞”,但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称“微软有史以来最大的安全漏洞”。

  受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制受你的电脑!
  
    该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具.看图软件和视频播放软件。
    特别提醒本坛坛友,一定要养成定期打补丁的好习惯! 才能真正防患于未然,最大程度地确保您的电脑安全。
微软GDI+图片漏洞360专用补丁包
下载地址: h
ttp://dl.
360safe.
com/360gdi_fix.
exe

并同时使用360安全卫士给您的系统打补丁
回复

使用道具 举报

发表于 2008-9-18 16:23:20 | 显示全部楼层
今天在360上看到了,这个漏洞真是够严重的
回复 支持 反对

使用道具 评分 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于|联系|小黑屋|手机版|Feed|Archiver|我看

GMT+8, 2024-10-27 06:23

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表