受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28570
CVE(CAN) ID: CVE-2008-1087
Microsoft Windows是微软发布的非常流行的操作系统。
Windows的GDI函数在处理特制EMF图形文件中的文件名参数时存在栈溢出。如果用户受骗打开了特制的图形文件的话,就可能触发这个溢出,导致执行任意指令。
<*来源:Yamata Li
链接:http://secuni *** /advisories/29704/
http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
http://www.us-cert.gov/cas/techalerts/TA08-099A.html
*>
建议:
--------------------------------------------------------------------------------
临时解决 *** :
* 通过修改注册表禁用元文件处理
1. 单击“开始”,单击“运行”,在“打开”框中键入Regedit,然后单击“确定”。
2. 找到并随后单击下列注册表子项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
3. 在“编辑”菜单上,指向“新建”,然后单击“DWORD”。
4. 键入DisableMetaFiles,然后按 Enter。
5. 在“编辑”菜单上,单击“修改”以修改DisableMetaFiles注册表项。
6. 在“数值数据”框中键入 1,然后单击“确定”。
7. 退出注册表编辑器。
8. 重新启动计算机。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-021)以及相应补丁:
MS08-021:Vulnerabilities in GDI Could Allow Remote Code Execution (948590)
链接:http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
代码审计一、审计方法审计方法:定位敏感关键字,回溯参数传递过程定位敏感功能点,通读功能代码 (黑盒+白盒)系统重装文件上传文件管理功能登录认证密码找回订单支付全文代码通读审计(index.php 跟踪...
国外音乐排行榜,国外歌曲排行榜前十名。 介绍: 从《毕业生》的Scarborough Fair和《魂断蓝桥》的Right Here Waiting到《这个杀手不太冷》的Shape...
哈喽各位大家好啊,欢迎来到私属地旅行,今天小编想跟大家好好讲讲北京这些好玩的地方,北京作为咱的中心,好玩的地方那可是相当的多,其实一篇文章完全介绍不全,就算写上几天几夜可能也写不全,弄几本书出来还差不...
编辑导语:用户签到,这个成果是许多APP、小措施等都具备的,也是其生长体系中的重要环节。通过签到,可以兑换现金收益可能兑换相应的物品。这种要领,既提高了用户粘性,也让用户的时间有了代价。用户签到仅是如...
中秋美图(中秋节晒什么照片) 又是一年中秋佳节,在这里祝大家中秋节快乐 中秋节每年都过,但想要在节日这天,在朋友圈成为获赞之王 那就需要学学中秋节拍照的技巧哦 酥饴月饼 “小饼如嚼月...
惊蛰里面的cp有很多人都非常的关注,不少人都非常的想要肖正国和余小晚在一起,也就是陈山,不过陈山喜欢小晚吗,陈山会和谁在一起呢,友谊长存小编就来说说吧。 谍战深海之惊蛰陈山会和谁在一起 虽然陈山在...