文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院专栏金山毒霸金山毒霸企业级网络JPEG漏洞解决方案
精品广告
推荐TOP10
·金山毒霸常见问题及处理方法
·新版完美卸载 金山毒霸2007免费使用
·榨干毒霸最后一滴油
·金山毒霸6的三个特殊应用
阅读TOP10
·金山毒霸V(毒霸全系列产品)完全破解
·解决XP SP2和金山毒霸的兼容问题
·秘技!让毒霸和瑞星同时为你站岗
·关于奇虎360误杀金山毒霸升级程序的声明
·网友评论:关于毒霸在VB 100%所想到的
·金山毒霸每日病毒预警(20070605)
·金山毒霸每日病毒预警(20070530)
·AV终结者病毒全面升级 毒霸提供完整解决方案
·金山毒霸日本下载销量居首 超诺顿卡巴
·金山毒霸 小心新QQ尾巴病毒其危害增加两倍

金山毒霸企业级网络JPEG漏洞解决方案

日期:2005年5月24日 作者:清风网络学院 查看:[大字体 中字体 小字体]


近日,微软安全中心发布了“JPEG 处理(GDI+) 的缓冲区溢出可能允许执行代码”的漏洞安全公告,该漏洞危害等级为“严重”。针对企业级用户,金山信息安全应急中心对此漏洞进行了分析并提出整体解决方案如下: 漏洞分析:

  -漏洞描述

  Windows操作系统在处理 JPEG 图像格式时存在缓冲区溢出漏洞,此漏洞可能导致系统被入侵和远程执行恶意代码。该漏洞主要涉及操作系统中一个名为GdiPlus.dll的文件。由于众多软件都调用了这个动态链接库处理JPEG图片,使得该漏洞的涉及面非常广,如WinXP SP1、办公软件,如MS Office SP3、聊天工具,如QQ2004,等等。

  -什么是 GDI+?

  GDI+ 是一种图形设备接口,能够为应用程序和程序员提供二维媒介图形、映像和版式。

  -JPEG 图像是什么?

  JPEG 一种图像格式,支持高程度的压缩,是得到广泛支持的 Internet 标准。

  -这种漏洞可被利用执行什么操作?

  成功利用此漏洞的攻击者可以完全控制受影响的系统,其中包括:安装程序;查看、更改或删除数据;或者创建拥有完全权限的新帐户等。

  -微软什么系统最容易受此漏洞攻击?

  Windows XP、Windows XP Service Pack 1 和 Windows Server 2003 容易受到攻击。

  金山毒霸企业级用户的“轻松3步”整体解决方案:

  由于金山毒霸网络版具备智能自动升级功能和紧密结合修复的全网漏洞扫描功能,金山毒霸的企业级用户只需通过如下步骤就可实现系统漏洞修复。

  1. 金山毒霸网络版2.0防毒体系能够实现定时自动升级,因此一般情况下用户无需手动升级(若对升级服务器的定时升级时间间隔设置过长,为保证您的系统安全,请手动通知升级服务器升级)。升级服务器会自动从金山反病毒应急中心下载最新的升级程序包,并在自动升级客户端后给出升级通知和升级日志。几分钟内,全网电脑将自动完成升级。(网络版2.0升级办法如图):

  客户端接到通知,自动升级:

  网内升级日志:

  2. 立即进行全网漏洞扫描并统一修复(从管理中心控制扫描如下图):

  可选择多种方式进行全网漏洞扫描:

  3. 扫描结束后选择需要安装补丁的客户机进行安装即可!

  以上金山毒霸网络版2.0用户针对微软操作系统的漏洞修复方法,对于未使用金山毒霸系列产品的用户,我们建议通过微软的官方地址进行漏洞修复:

  http://www.microsoft.com/china/security/Bulletins/200409_jpeg.mspx

  最后特别强调:

  由于该漏洞主要涉及操作系统中一个名为GdiPlus.dll的文件,而众多软件都调用了这个动态链接库处理JPEG图片,使得该漏洞的涉及面非常广,只未操作系统打补丁的方法已经不能对系统进行有效的保护。WinXP SP1、MS Office XP SP3、MS Office 2003、Visual Studio .NET 2002、Visual Studio .NET 2003、 QQ2004等等都需要下载相应的补丁进行修复,微软软件产品的相应补丁程序可通过如下网址下载:


[1] [2] 下一页 

上一篇:微软推出功能强大的家务处理软件

下一篇:从google手工封站想到的


相关软件: 相关文章:
·腾讯最新漏洞-------QQ红钻任你拿
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·GOOGLE的摄像头漏洞
·Windows XP系统漏洞
·ASP网站漏洞解析及黑客入侵防范方法
·雅虎信使惊现安全漏洞
·Win2000中文版防范输入法漏洞攻击

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号