FreeOZ论坛
标题:
微软爆出史上最大安全漏洞 看图片就会中招 (请大家尽快下载补丁)
[打印本页]
作者:
蒙面超人
时间:
17-9-2008 17:51
标题:
微软爆出史上最大安全漏洞 看图片就会中招 (请大家尽快下载补丁)
微软爆出史上最大安全漏洞 看图片就会中招
2008-09-17 09:36:22 来源: 网易科技报道 网友评论 329 条 进入论坛
网易科技讯 9月17日消息,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。
据奇虎360的工程师介绍,此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的“光标漏洞”和“wmf漏洞”,但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称“微软有史以来最大的安全漏洞”。
受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制受你的电脑!
奇虎360的工程师表示,该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具、浏览器(除了360安全浏览器的超强安全模式)、看图软件和视频播放软件。
去“微软专区”,看更多网友爆料>>
【已有329位网友发表了看法,点击查看。】
作者:
coredump
时间:
17-9-2008 18:12
详细说明:
Microsoft patches GDI exploit
补丁下载:
Microsoft Security Bulletin Summary for September 2008
WindowsXP的下载链接:
1.
http://www.microsoft.com/downloa ... c-bcc6-3030a544202c
2.
http://www.microsoft.com/downloa ... 1-9a79-49ec77d39439
3.
http://www.microsoft.com/downloa ... 8-8d03-36abd03d7403
Office 补丁:
http://www.microsoft.com/technet/security/bulletin/ms08-055.mspx
作者:
蒙面超人
时间:
17-9-2008 19:49
标题:
多谢core加分
奇虎360独家提供完整解决办法
近日,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。
针对这一突发情况,奇虎360迅速组织力量进行研发,在第一时间独家推出了完整的解决方案,能够同时修补windows系统和第三方软件中存在的漏洞。为此奇虎360紧急呼吁,请广大网民立即下载安装微软GDI+图片漏洞360专用补丁包(下载地址:
http://dl.360safe.com/360gdi_fix.exe
),并同时使用360安全卫士给您的系统打补丁,以确保您的电脑能够尽快远离木马威胁。
据奇虎360安全专家介绍,此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的“光标漏洞”和“wmf漏洞”,但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称“微软有史以来最大的安全漏洞”。
受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制住你的电脑!
奇虎360安全专家表示,该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具、浏览器(除了360安全浏览器的超强安全模式)、看图软件和视频播放软件。
奇虎360特别提醒广大网民,一定要养成定期打补丁的好习惯!在木马泛滥的今天,只有经常使用360安全卫士给自己的系统打补丁,彻底摒弃“事后查杀”的侥幸心理,才能真正防患于未然,最大程度地确保您的电脑安全。
微软GDI+图片漏洞360专用补丁包下载地址:
http://dl.360safe.com/360gdi_fix.exe
如果您希望了解更多关于微软GDI+图片漏洞的信息,请点击:
http://baike.360.cn/4012610/11622730.html
下载最新版360安全卫士有助于及时发现安全漏洞并进行修复,立即下载:
http://dl.360safe.com/p/360safe_baike01.exe
如发现电脑有任何问题可以在360求助中心进行咨询:
http://baike.360.cn/help.html
作者:
蒙面超人
时间:
17-9-2008 20:05
已经用360的补丁文件查找并修复了硬盘里面的gdiplus.dll文件,然后又安装了core版提供的补丁,应该没问题了吧?怕怕,从没见过这么大的漏洞。。。
作者:
max44
时间:
19-9-2008 17:44
再研究下
360经常自己喊贼自己抓贼
欢迎光临 FreeOZ论坛 (https://www.freeoz.org/bbs/)
Powered by Discuz! X3.2