社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1724阅读
  • 3回复

[网络软件]赛门铁克警告中文版Win2000 GDI安全漏洞

楼层直达
级别: 光盘初级
发帖
618
飞翔币
336
威望
81
飞扬币
1449
信誉值
0
编辑: ggs1208  发表日期: 2008-04-16 01:35    据安全研究人员周一报告,中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击。赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm。com。已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁。不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题。利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃。

  赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”。赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发。

  一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中。而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击。



作者:  IT世界网    来源:  http://it.com.cn/f/edu/084/15/579469.htm
http://ip.91cool.net/sign/freebsd.gif
级别: 光盘学士
发帖
4674
飞翔币
126
威望
3160
飞扬币
1341
信誉值
11

只看该作者 1 发表于: 2008-04-16
现在使用2000的人很少了吧
级别: 光盘学士
发帖
1889
飞翔币
176
威望
2347
飞扬币
299
信誉值
2

只看该作者 2 发表于: 2008-04-16
不知道好用吗
级别: 光盘见习
发帖
74
飞翔币
345
威望
15
飞扬币
1519
信誉值
0
只看该作者 3 发表于: 2008-04-20
我就是坚强守护2000阵地的老农民