设为首页
收藏本站
商务合作联系微信/QQ:771081939
金股汇论坛
Portal
圈子
Group
广播
Follow
视频
动态
Space
新闻
报价
智能交易
排行榜
Ranklist
登录
注册审核通过,发送账户名称给版主,请加版主微信:1044631611
金股汇论坛
»
导航
›
休闲 管理
›
平台使用 、电 脑
›
微软公告:Windows图像处理方式缺陷恐成攻击通道 ...
返回列表
发布新帖
微软公告:Windows图像处理方式缺陷恐成攻击通道
2936
0
落花流水
Lv.72
发表于 2005-11-10 08:50
|
查看全部
阅读模式
微软警告称,Windows对一些类型图形文件的处理方式中存在的3 个安全缺陷可能为间谍件和特洛伊木马病毒攻击创造机会。
当地时间本周二,微软在其MS05-053安全公告中说,这些缺陷与Windows 操作系统绘制Windows Metafile(WMF)和Enhanced Metafile(EMF)图像格式的方式有关。微软在安全公告中警告说,其中的二个缺陷能够使远程黑客获得对Windows PC的完整控制权。
微软对该安全公告的评级是“危急”--这也是微软最高的安全等级。微软建议Windows用户尽可能早地安装它提供的补丁软件,避免受到通过该缺陷发动的攻击。
据微软称,要利用该缺陷,黑客可以在恶意网站或HTML电子邮件中设计一个恶意图像,诱惑Windows用户看这幅图像。这类缺陷可能成为黑客在用户PC上安装间谍件、特洛伊木马病毒、bot或其它恶意软件的通道。
微软说,尽管其中的二个缺陷使得黑客能够控制用户的PC,第三个缺陷兴风作浪的范围有限,只能使用户用来浏览恶意图像的应用软件崩溃。
文件格式处理缺陷越来越多了。专家表示,这是因为图形格式非常多,应用软件必须支持许多种应用软件。微软在8月份曾公布过类似的缺陷,该缺陷与IE对JPEG格式文件的处理方式有关。
互联网安全系统公司的一个小组负责人尼尔说,在可预期的将来,我们将会看到,主要应用软件还会出现这类缺陷。不仅仅是图像,任何复杂的文件格式的处理都会存在缺陷。安全研究人员和黑客都已经意识到,这将是许多应用软件的“软肋”。
尼尔预计这些最新被发现的Windows 缺陷不会被用来发动大规模的攻击,也不会爆发大规模的蠕虫和恶意代码攻击。黑客要成功发动攻击,需要用户的参与。
在这3 个缺陷中,最严重的1 个缺陷影响当前所有版本的Windows操作系统。其它2 个缺陷影响Windows 2000、Windows XP SP1、Windows Server 2003,但对微软最新的台式机和服务器版操作系统--Windows XP SP 2和Windows Server 2003 SP1没有影响。
孝老、健身、行善不能等!
年龄、孤独、未来不能怕!
工作、机遇、出身不能悔!
火爆!鲨版来了
回复
转播
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
返回列表
发布新帖
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册审核通过,发送账户名称给版主,请加版主微信:1044631611
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
落花流水
Lv.72 超级版主
1413
主题
6922
回帖
8531
积分
+ 关注
发消息
美施压人民币汇率意欲夺中国银行货币控制权(ZT)
2010-10-08
人民币会成为下一种全球性货币吗?
2010-07-07
《杜拉拉升职记》:给白领们的22条启示
2010-06-02
"食疗”的五大可怕误区
2010-06-02
天下没有免费的午餐 免费杀毒十大误区
2010-05-20
查看更多
图文热点
一口气了解外汇,都是怎么玩儿的?
23 人气
#视频
9?1
3 人气
#议 事 厅
贵金属周报(8月31日)
487 人气
#主 论 坛
8,29
1 人气
#议 事 厅
上一主题
下一主题
浏览过的版块
投资理财---综合区
有问必答
sharkeater 专栏
主 论 坛
红 茶 馆
历史记录
欧元 & 瑞郎
游枷利叶 专栏
黄金 白银
论坛贡献
论坛贡献
关灯
在本版发帖
扫一扫添加微信客服
QQ客服
返回顶部
快速回复
返回顶部
返回列表