中图网(中图社)-中华人民共和国图鉴社(中国图鉴社)官方网站

印象中国 国家礼仪 中国特色 国家记忆 全民学习 图文聚焦 中图消息 政策法规
国图工程 国礼系列 图鉴国情 图鉴国史 图解国学 合作单位 合作媒体 办事指南
图鉴精品 国礼品鉴 国情集萃 国史系列 国学精华 中图推荐 关于我们 联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:胡
胡锦涛,现任中华人民共和国主席、中国共
·政治人物:胡锦涛
·政治人物:吴邦国
·政治人物:温家宝
中国特色总网
推荐内容
热点内容
WMF图像引擎还有缺陷 用户会受DoS攻击
2009-05-05
2006-1-10 9:22:00 文/孙淑艳 编译 出处:天极网   据外电报道,就在微软临时推出修正WMF图像处理方式中一个缺陷的补丁软件数天后,一家安全厂商警告客户称,同一个图像显示引擎中的多个内存错误缺陷会使用户受到攻击。   赛门铁克在一份缺陷公告中表示,黑客会利用这些缺陷发动拒绝服务攻击,或执行任意代码。赛门铁克说,这些缺陷可能与上周四修正的缺陷有关,但它涉及Windows WMF显示引擎中不同的函数。赛门铁克还阐述了该引擎内的各种值和结构。   如果情况真如赛门铁克所说,这些缺陷的危险性与微软上周修正的缺陷相同。与上周修正的缺陷相似,这些新发现的缺陷能够通过一个恶意的WMF文件被利用。   赛门铁克表示,这些缺陷与上周四修正的缺陷还有其它相似性。与其它与WMF相关的缺陷一样,在Windows Explorer中浏览一个恶意文件会自动地触发这些缺陷。为了诱惑用户触发这些缺陷,黑客会利用.gif、.jpg、.png、.tif等常见图像文件后缀命名恶意的WMF文件。   由于目前还没有修正这些缺陷的补丁软件,赛门铁克被迫求助于二周前微软给用户的建议:关闭Windows Picture和Fax Viewer应用软件,当IE用户在互联网网站上遇到一个WMF文件时,该软件就会自动启动。   截止到本周一中午,赛门铁克没有证实这些缺陷,或者上周微软发布的补丁软件不能修正这些缺陷的说法。但是,赛门铁克安全响应中心的高级技术主管阿尔佛雷德说,发现这些缺陷的研究人员可能是正确的。他说,我们认为,人们知道该图形引擎中存在其它缺陷是非常可能的。   自称为鲁达的这名研究人员声称属于中国Xfocus集团。在发布在Bugtraq安全邮件列表上的缺陷描述内容中,鲁达声称他将很快在Xfocus站点上传概念证明型代码。
     相关链接
    ·电击治疗网瘾受疗者称遭虐待 卫生部发文叫
    ·网瘾治疗有四大流派 月收费从五千到上万不
    ·传富士康深圳工厂已量产iPhone中国版 代号9
    ·联通年底前引入3G版iPhone
    ·中国版苹果iPhone送测泰尔实验室
    ·英特尔二季度净亏损3.98亿美元
    ·统一手机充电器标准加速推广 兼容中国标准
    ·基站进楼遭漫天要价:20平米租金40万
    ·中国移动未来3年内将在农村投资700亿
    ·3G牌照发放和3G业务增长带动电信人才需求
    版权所有:中华人民共和国图鉴社 电话:010-63085539 传真:010-63083953
    地址:北京市复兴路65号4楼
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院 京ICP备09110630-3号