受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28570
CVE(CAN) ID: CVE-2008-1087
Microsoft Windows是微软发布的非常流行的操作系统。
Windows的GDI函数在处理特制EMF图形文件中的文件名参数时存在栈溢出。如果用户受骗打开了特制的图形文件的话,就可能触发这个溢出,导致执行任意指令。
<*来源:Yamata Li
链接:http://secuni *** /advisories/29704/
http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
http://www.us-cert.gov/cas/techalerts/TA08-099A.html
*>
建议:
--------------------------------------------------------------------------------
临时解决 *** :
* 通过修改注册表禁用元文件处理
1. 单击“开始”,单击“运行”,在“打开”框中键入Regedit,然后单击“确定”。
2. 找到并随后单击下列注册表子项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
3. 在“编辑”菜单上,指向“新建”,然后单击“DWORD”。
4. 键入DisableMetaFiles,然后按 Enter。
5. 在“编辑”菜单上,单击“修改”以修改DisableMetaFiles注册表项。
6. 在“数值数据”框中键入 1,然后单击“确定”。
7. 退出注册表编辑器。
8. 重新启动计算机。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-021)以及相应补丁:
MS08-021:Vulnerabilities in GDI Could Allow Remote Code Execution (948590)
链接:http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
本文目录一览: 1、这几天抖音是被黑客侵略了吗 2、想问苹果手机怎么缓存网页上的视频 3、红客联盟有抖音吗 4、抖音的音浪怎么换钱 5、抖音保证金500是一次性的还是一年一交的。 这...
相信很多的网友都有一个疑问那就是韩国总统是高危职业吗,因为从历届的韩国总统来看,大家会发现每一届韩国总统最终都是不能善终的,近日有消息报道韩国前总统李明博终审获刑17年,那么这个韩国前总统李明博又是怎...
18日,优酷联合东方卫视、灿星制作重磅打造的国内首档混龄男团竞演真人秀《追光吧!哥哥》正式官宣。该节目打破年龄壁垒和流量界限,集结21位不同年龄、不同风格的偶像哥哥同...
在日常生活中,在寄快递的时候,快递人员会让我们记下快递的单号,是为了方便查询快递的踪迹。而在网上购物的时候也是有快递单号的。不过一般都可以直接在购物平台上查询到快递的物流信息。那么,假如忘记了快递...
我很开心,现在不管我发什么文章,都有人帮我备份。哪天这个博客不存在了,网络上依然会有我的痕迹。今天分享一个前几天我就下载的一个腾讯游戏“王牌战士”,新用户可免费领取3米微信红包,那时介入的人多,抢不到...
显示器什么牌子好(电脑显示器品牌排行榜大全及显示器品牌推荐)在台式电脑显示器中,如今可分为普通显示器和电竞显示器以及专业显示器三种类型。一般来说,主流就是普通显示器,而一些专业电竞玩家会选择电竞显示器...