当前位置: 首页 > news >正文

郑州建站系统费用网络班级网站建设

郑州建站系统费用,网络班级网站建设,贵州网站制作公司电话,wordpress登录后可见微软最新GDI漏洞MS08-052安全解决方案 Simeon微软于九月九日凌晨爆出有史以来最大的安全漏洞MS08-052#xff0c;通过该漏洞#xff0c;攻击者可以将木马藏于图片中#xff0c;网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档… 微软最新GDI漏洞MS08-052安全解决方案 Simeon 微软于九月九日凌晨爆出有史以来最大的安全漏洞MS08-052通过该漏洞攻击者可以将木马藏于图片中网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片只要看了就会感染木马!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。 一什么是GDI漏洞 GDI 是一种图形设备接口能够为应用程序和程序员提供二维矢量图形、映像和版式。Microsoft产品中所使用的GDI库GdiPlus.dll通过基于类的API提供对各种图形方式的访问。GDI库在解析特制的BMP文件时存在整数溢出漏洞如果文件中包含有畸形的BitMapInfoHeader的话就会导致错误的整数计算最终触发可利用的内存破坏。成功利用此漏洞的攻击者可完全控制受影响的系统。如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站则这些漏洞可能允许远程执行代码。攻击者可随后安装程序查看、更改或删除数据或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 二受影响的图片格式 此次gdi漏洞非常严重类似以前的光标漏洞和wmf漏洞涉及的格式更广bmp\wmf\gif\emf\vml) 有关GDI的漏洞有多个不过这次是最严重的在MS04-028中公布了Microsoft Windows GDI JPG解析组件缓冲区溢出漏洞远程攻击者可以通过构建特殊的JPEG文件通过聊天软件发送图片发送URLEMAIL附件等形式诱使用户处理来触发此漏洞。 微软公告地址为[url]http://www.microsoft.com/china/technet/security/bulletin/ms08-052.mspx[/url] 三受影响系统 Microsoft Office XP SP3 Microsoft Office 2007 Microsoft Office 2003 Service Pack 2 Microsoft PowerPoint Viewer 2003 Microsoft SQL Server 2005 SP2 Microsoft Windows XP x64 SP2 Microsoft Windows XP x64 Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Microsoft Works 8.0 Microsoft .NET Framework SDK 1.0 SP3 Microsoft Visio 2002 SP2 Microsoft Forefront Client Security 1.0 Microsoft Report Viewer 2008 SP1 Microsoft Report Viewer 2005 SP1 四临时解决方法 1.限制对gdiplus.dll的访问。 1从提升的管理员命令提示符处运行下列命令 for /F tokens* %G IN (dir /b /s %windir%\winsxs\gdiplus.dll) DO cacls %G /E /P everyone:N for /F tokens* %G IN (dir /b /s ^%programfiles%\microsoft office\gdiplus.dll^) DO cacls %G /E /P everyone:N for /F tokens* %G IN (dir /b /s ^%programfiles^(x86^)%\microsoft office\gdiplus.dll^) DO cacls %G /E /P everyone:N 2重新启动 2.注销vgx.dll。 1依次单击“开始”-“运行”键入%SystemRoot%\System32\regsvr32.exe u %CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll然后单击“确定”。 2此时将出现一个对话框确认注销过程已成功完成。单击“确定”关闭对话框。 3.阻止在Internet Explorer中运行COM对象。 请将以下文本粘贴于记事本等文本编辑器中然后使用.reg文件扩展名保存文件。 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FA91DF8D53AB455DAB20F2F023E498D3}] Compatibility Flagsdword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{FA91DF8D53AB455DAB20F2F023E498D3}] Compatibility Flagsdword:00000400 您可以通过双击此.reg文件将其应用到各个系统。 五使用360的漏洞补丁自动修复工具修复 微软GDI图片漏洞360专用补丁包下载地址[url]http://dl.360safe.com/360gdi_fix.exe[/url]下载到本地后直接运行该程序程序会自动扫描系统中所有包含的gdiplus.dll文件然后单击修复即可如图1和图2所示。 图1 扫描GDI漏洞 图2 修复GDI漏洞 附件http://down.51cto.com/data/2350642  本文转自 simeon2005 51CTO博客原文链接:http://blog.51cto.com/simeon/100065
http://www.sadfv.cn/news/197782/

相关文章:

  • 路桥区商用营销型网站建设如何检测做的网站的兼容性
  • 帮别人做违法网站商会 网站模板
  • 完整网站模板衡水做网站优化
  • 南京网站外包网站index.php被修改
  • 网站改版 数据迁移营销型网站=企业登记代理
  • 网络营销网站建设哪家好推广普通话作文
  • 电话怎么做网站域名沧浪企业建设网站价格
  • 网站js代码检测下沙做网站软件
  • 海外网站太慢基础建设图片
  • 有些公司做网站比较好的WordPress链接公众号插件
  • 家居企业网站建设效果网页版视频怎么下载
  • 是网站推广的案例企业咨询管理公司排名
  • 电商网站开发分析公众号编辑
  • 上海网络网站建做分享衣服网站的初衷是什么
  • 网站建设需要工作计划网页设计作品论文
  • linux做网站网络课堂wordpress本地上传服务器
  • 网站开发用原生做界面的网站
  • 关于网站建设的电话销售话术江西会昌建设局网站
  • 做外贸没有网站需要注意什么问题中山快速做网站费用
  • 网站页面设计报告深圳宝安区电子厂
  • 网站二级域名打不开高端网站建设必须要满足哪些要求
  • 海兴网站建设价格推荐几个好的seo网站程序模板
  • 邯郸邯山区网站建设学历提升朋友圈文案
  • 金融网站建设方法学平面设计
  • 怎样在微信上做网站网站建设经典范例
  • 某物流网站后台源码led动态视频网站建设
  • 卡片式设计的网站营销网站特点
  • 北京微信网站设计费用怎么自做网站
  • 警告欺骗网站模板网站背景尺寸
  • 佛山移动网站建设公司优创意设计平台