当前位置: 首页 > news >正文

Windows年底再现图片漏洞攻击!

  Windows再现一安全隐患,怀有恶意的人可以利用这个隐患来摧毁脆弱的系统。
  这个隐患是由处理被破坏的Windows 元文件(Metafile:.wmf)出错引起的。通过欺骗用户打开恶意的“.wmf”文件,利用这个隐患可以执行任何代码。“.wmf”文件可以在“Windows图片和传真查看器”或IE中打开,而IE默认关联了这种格式。当用户使用IE浏览某个恶意网站的时候,也会自动触发这个隐患。
  这个隐患已经被证实存在于打好补丁的Windows XP SP2中。微软Windows XP SP1和Windows Server 2003 SP0/SP1也受到影响,而其它平台也可能会受到影响。
   以下是受影响系统的详细列表:
  Microsoft Windows Server 2003 Datacenter Edition
  Microsoft Windows Server 2003 Enterprise Edition
  Microsoft Windows Server 2003 Standard Edition
  Microsoft Windows Server 2003 Web Edition
  Microsoft Windows Small Business Server 2003
  Microsoft Windows XP Home Edition
  Microsoft Windows XP Professional
  Microsoft Windows Small Business Server 2003
  Microsoft Windows Storage Server 2003
  Microsoft Windows XP Tablet PC
  Microsoft Windows XP Media Center 2004/2005
  Microsoft Windows XP Embedded
  Microsoft Windows Server 2003 R2 Enterprise Edition
  Microsoft Windows Server 2003 R2 Standard Edition
   解决办法是:
  不要打开不信任的“.wmf”文件,并把IE的安全等级设成“高”。
  注意:攻击的代码已经公开了,俄国黑客在网上叫卖WMF攻击程式,售价为4000美元,只要有钱,就能取得。现正在网上四处传播。请大家小心了,呵呵。








本文转自redking51CTO博客,原文链接:http://blog.51cto.com/redking/19096,如需转载请自行联系原作者

相关文章:

  • Flash视频播放器flowplayer的使用
  • 彻底卸载Virtual Camera虚拟摄像头
  • 解决 PHPExcel 长数字串显示为科学计数
  • 【HIHOCODER 1403】后缀数组一·重复旋律(后缀数组)
  • C#中如何将DataTable中的数据写入Excel
  • 打印机的一些高级设置
  • Qt4--FormLayout
  • 通用服务器桩-Receiver使用说明文档
  • linux ftp 实例
  • 啥活都得干好
  • python框架对比
  • 最快的搭建PXE
  • DBImport v3.0 中文版发布-支持各大数据库数据互导(IT人员必备工具)
  • C语言的第一堂课
  • linux定时任务的设置
  • [LeetCode] Wiggle Sort
  • CAP理论的例子讲解
  • ECMAScript入门(七)--Module语法
  • JAVA多线程机制解析-volatilesynchronized
  • Laravel5.4 Queues队列学习
  • Linux链接文件
  • PHP 使用 Swoole - TaskWorker 实现异步操作 Mysql
  • ucore操作系统实验笔记 - 重新理解中断
  • 电商搜索引擎的架构设计和性能优化
  • 基于Volley网络库实现加载多种网络图片(包括GIF动态图片、圆形图片、普通图片)...
  • 记一次和乔布斯合作最难忘的经历
  • 力扣(LeetCode)357
  • 那些被忽略的 JavaScript 数组方法细节
  • 新手搭建网站的主要流程
  • 关于Android全面屏虚拟导航栏的适配总结
  • 摩拜创始人胡玮炜也彻底离开了,共享单车行业还有未来吗? ...
  • # MySQL server 层和存储引擎层是怎么交互数据的?
  • # 日期待t_最值得等的SUV奥迪Q9:空间比MPV还大,或搭4.0T,香
  • #etcd#安装时出错
  • #多叉树深度遍历_结合深度学习的视频编码方法--帧内预测
  • (11)MSP430F5529 定时器B
  • (6)【Python/机器学习/深度学习】Machine-Learning模型与算法应用—使用Adaboost建模及工作环境下的数据分析整理
  • (Redis使用系列) Springboot 使用redis实现接口幂等性拦截 十一
  • (笔记)Kotlin——Android封装ViewBinding之二 优化
  • (二)PySpark3:SparkSQL编程
  • (二十一)devops持续集成开发——使用jenkins的Docker Pipeline插件完成docker项目的pipeline流水线发布
  • (附源码)ssm基于jsp高校选课系统 毕业设计 291627
  • (黑马C++)L06 重载与继承
  • (机器学习-深度学习快速入门)第三章机器学习-第二节:机器学习模型之线性回归
  • (亲测成功)在centos7.5上安装kvm,通过VNC远程连接并创建多台ubuntu虚拟机(ubuntu server版本)...
  • (十七)Flask之大型项目目录结构示例【二扣蓝图】
  • (原創) 博客園正式支援VHDL語法著色功能 (SOC) (VHDL)
  • **Java有哪些悲观锁的实现_乐观锁、悲观锁、Redis分布式锁和Zookeeper分布式锁的实现以及流程原理...
  • .bat批处理(十):从路径字符串中截取盘符、文件名、后缀名等信息
  • .dwp和.webpart的区别
  • .equals()到底是什么意思?
  • .htaccess配置常用技巧
  • .NET Compact Framework 多线程环境下的UI异步刷新
  • .NET Core 实现 Redis 批量查询指定格式的Key
  • .NET Framework 服务实现监控可观测性最佳实践