论坛: 黑客进阶 标题: Windows惊现高危漏洞新型图片病毒将攻击所有用户 复制本贴地址    
作者: hongliubo1 [hongliubo1]    论坛用户   登录
[快讯]9月24日,瑞星公司发布红色(一级)安全警报。该警报显示,微软Windows系统出现重大漏洞,瑞星互联网攻防实验室已经在互联网上监测到针对该漏洞的攻击代码,可以认为,一种高危的新型病毒――图片病毒――极有可能在近期出现。瑞星安全专家表示,所有Windows用户都有可能被这种新型病毒攻击,这类病毒可以用任何方式攻击用户电脑系统,包括格式化硬盘、删除文件等等。

    9月14日,微软安全中心发布了9月漏洞安全公告。其中MS04-028所提及的GDI+漏洞,危害等级被定为“严重”。瑞星安全专家认为,该漏洞涉及GDI+组件,在用户浏览特定JPG图片的时候,会导致缓冲区溢出,进而执行病毒攻击代码。

    因此,该漏洞可能发生在所有的Windows操作系统上,针对所有基于IE浏览器内核的软件、Office系列软件、微软.NET开发工具,以及微软其它的图形相关软件等等,这将是有史以来威胁用户数量最广的高危漏洞。

    瑞星安全专家认为,病毒制造者有可能针对该漏洞,大量制造出一种新型病毒――图片病毒,所有带有JPG图片的邮件、网页都有可能成为这类新型病毒的传播渠道。这类病毒有可能通过以下形式发作:1、群发邮件,附带有病毒的JPG图片文件;2、 采用恶意网页形式,浏览网页中的JPG文件、甚至网页上自带的图片即可被病毒感染;3、通过即时通信软件(如QQ、MSN等)的自带头像等图片或者发送图片文件进行传播。

    据了解,腾讯公司已经率先针对该漏洞发布了安全插件,请QQ2004用户迅速登陆(http://im.qq.com/qq/mo.shtml?/download/qq2004.shtml)安装补丁程序。



地主 发表时间: 05-01-15 15:20

回复: z7 [skyzz]   论坛用户   登录
9.14日?

B1层 发表时间: 05-01-18 03:58

回复: kingboy14 [kingboy14]   论坛用户   登录
楼主是不是来灌的啊?

B2层 发表时间: 05-01-20 15:50

回复: BrideX [bridex]   论坛用户   登录
该图片漏洞攻击的技术细节,请参照:“美女杀手“图片病毒的内容。

B3层 发表时间: 05-03-02 11:45

论坛: 黑客进阶

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号