受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28570
CVE(CAN) ID: CVE-2008-1087
Microsoft Windows是微软发布的非常流行的操作系统。
Windows的GDI函数在处理特制EMF图形文件中的文件名参数时存在栈溢出。如果用户受骗打开了特制的图形文件的话,就可能触发这个溢出,导致执行任意指令。
<*来源:Yamata Li
链接:http://secuni *** /advisories/29704/
http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
http://www.us-cert.gov/cas/techalerts/TA08-099A.html
*>
建议:
--------------------------------------------------------------------------------
临时解决 *** :
* 通过修改注册表禁用元文件处理
1. 单击“开始”,单击“运行”,在“打开”框中键入Regedit,然后单击“确定”。
2. 找到并随后单击下列注册表子项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
3. 在“编辑”菜单上,指向“新建”,然后单击“DWORD”。
4. 键入DisableMetaFiles,然后按 Enter。
5. 在“编辑”菜单上,单击“修改”以修改DisableMetaFiles注册表项。
6. 在“数值数据”框中键入 1,然后单击“确定”。
7. 退出注册表编辑器。
8. 重新启动计算机。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-021)以及相应补丁:
MS08-021:Vulnerabilities in GDI Could Allow Remote Code Execution (948590)
链接:http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
你爱的人和你不爱的人之间有很大的区别。 男生重视你才不会轻易说出哪些话呢 1.爱你的人从不吝啬,他会给你需要的任何东西,因为他会关注你,他会确切地知道你想要什么,他会给你任何你想要的东西 2.然...
无论在哪个国家生活,消费无疑是我们日常生活的重中之重。无论你还是在英国孤单求学的留学生,或是在英国的游客,大家都同样享受着退消费税的待遇,这是很多留学生所不知道的。 这里,我们就给同学们做一个简单介...
一、怎么拜师怎么找黑客 1、黑客找网也被称为分布式DOS攻击,它是一种攻击手段,它使用了大量的数据包消耗系统,超出了攻击目标的处理能力。怎么拜师免费盗q软件下载天空必须比计算机显示器大得多。如果你能继...
遇见王沥川这部电视剧非常的好看,剧中男女主角的爱情也是感动了很多的观众,大家都希望王沥川和谢小秋能够在一起幸福的生活。遇见王沥川结局到底是什么意思呢?他最后有没有和谢小秋在一起呢?小编今天就来为大家揭...
跟着糊口程度的晋升,越来越多的人开始想通过创业来钻营更多的经济好处改变糊口条件。那么此刻的各行各业都成长的很是迅速,所以加盟品牌长短常多的,可以有效的从浩瀚的加盟品牌项目傍边选择适合各人加盟的品牌。那...
一、万能程序黑客接单流程 1、接单黑客还有一群人对自己是黑客大喊大叫,但他们不是。万能程序哪里能联系到黑客永远不应该被愚蠢的重复工作所困扰,因为当这种情况发生时,这意味着他们并不是唯一能做的事情来解决...