首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· [图文] 纵深与动态 榕基企业级网络安全解决方案
· [图文] 金山推硬件安全产品 一年内争做第一
· 子公司运作撑起金山 雷军回避上市说
· 金山老舵手遇上新课题 雷军遭遇国际化挑战
· [图文] 金山毒霸网络版SP3发布 可免费升级
· 雅虎瑞星金山建立同盟 共同阻击网上钓鱼网站
· 金山新网游也推免费餐 11日发布《新石器时代》
· 江民瑞星金山各出奇招 2003年杀毒市场烽烟再起
· [图文] “震荡波”恶性爆发华军金山联合提供解决方案
· 金山怀疑网络天空作者造出震荡波新变种 E
· “QQ密探”又出招 金山毒霸率先截获新变种B
· 金山截获大量“灾飞”病毒 危害直逼Sobig
· 金山截获“网络寄生虫”P2P病毒(附解决方案)
· 毒霸网络版2.0将上市 新功能显解决方案优势
· [图文] 金山公司公布2004年十大电脑病毒排名
· 金山发布“Mydoom变种Q”病毒详细分析报
· 金山力推线上木马专杀 首次采用剑网点卡付费
· 图片病毒威胁用户 金山公布特征码扫描工具
· 电脑病毒威胁证券交易所, 金山提出三防策略
· 金山发现首例可通过Flash传播的木马病毒
金山毒霸企业级网络JPEG漏洞解决方案
作者:佚名  来源:不详  发布时间:2005-12-28 13:29:45  发布人:admin

减小字体 增大字体


  近日,微软安全中心发布了“JPEG 处理(GDI+) 的缓冲区溢出可能允许执行代码”的漏洞安全公告,该漏洞危害等级为“严重”。针对企业级用户,金山信息安全应急中心对此漏洞进行了分析并提出整体解决方案如下:

  漏洞分析:

  -漏洞描述

  Windows操作系统在处理 JPEG 图像格式时存在缓冲区溢出漏洞,此漏洞可能导致系统被入侵和远程执行恶意代码。该漏洞主要涉及操作系统中一个名为GdiPlus.dll的文件。由于众多软件都调用了这个动态链接库处理JPEG图片,使得该漏洞的涉及面非常广,如WinXP SP1、办公软件,如MS Office SP3、聊天工具,如QQ2004,等等。

  -什么是 GDI+?

  GDI+ 是一种图形设备接口,能够为应用程序和程序员提供二维媒介图形、映像和版式。

  -JPEG 图像是什么?

  JPEG 一种图像格式,支持高程度的压缩,是得到广泛支持的 Internet 标准。

  -这种漏洞可被利用执行什么操作?

  成功利用此漏洞的攻击者可以完全控制受影响的系统,其中包括:安装程序;查看、更改或删除数据;或者创建拥有完全权限的新帐户等。

  -微软什么系统最容易受此漏洞攻击?

  Windows XP、Windows XP Service Pack 1 和 Windows Server 2003 容易受到攻击。

  金山毒霸企业级用户的“轻松3步”整体解决方案:

  由于金山毒霸网络版具备智能自动升级功能和紧密结合修复的全网漏洞扫描功能,金山毒霸的企业级用户只需通过如下步骤就可实现系统漏洞修复。

  1. 金山毒霸网络版2.0防毒体系能够实现定时自动升级,因此一般情况下用户无需手动升级(若对升级服务器的定时升级时间间隔设置过长,为保证您的系统安全,请手动通知升级服务器升级)。升级服务器会自动从金山反病毒应急中心下载最新的升级程序包,并在自动升级客户端后给出升级通知和升级日志。几分钟内,全网电脑将自动完成升级。(网络版2.0升级办法如图):

  客户端接到通知,自动升级:

  网内升级日志:

  2. 立即进行全网漏洞扫描并统一修复(从管理中心控制扫描如下图):

  可选择多种方式进行全网漏洞扫描:

  3. 扫描结束后选择需要安装补丁的客户机进行安装即可!

  以上金山毒霸网络版2.0用户针对微软操作系统的漏洞修复方法,对于未使用金山毒霸系列产品的用户,我们建议通过微软的官方地址进行漏洞修复:

  http://www.microsoft.com/china/security/Bulletins/200409_jpeg.mspx

  最后特别强调:

  由于该漏洞主要涉及操作系统中一个名为GdiPlus.dll的文件,而众多软件都调用了这个动态链接库处理JPEG图片,使得该漏洞的涉及面非常广,只未操作系统打补丁的方法已经不能对系统进行有效的保护。WinXP SP1、MS Office XP SP3、MS Office 2003、Visual Studio .NET 2002、Visual Studio .NET 2003、 QQ2004等等都需要下载相应的补丁进行修复,微软软件产品的相应补丁程序可通过如下网址下载:

  http://www.microsoft.com/china/technet/security/bulletin/MS04-028.mspx

  其它软件的补丁程序请查询相应软件厂商。


来源: 千龙科技

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联