小黑鱼儿 发表于 2008-9-17 11:10

【快报】微软爆出史上最大安全漏洞,看图片就会中招。。。。。

网易科技讯 9月17日消息,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。

    据奇虎360的工程师介绍,此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的“光标漏洞”和“wmf漏洞”,但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称“微软有史以来最大的安全漏洞”。

    受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制受你的电脑!

    奇虎360的工程师表示,该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具、浏览器(除了360安全浏览器的超强安全模式)、看图软件和视频播放软件。

liu_yunsheng 发表于 2008-9-17 11:13

真的假的,微软出来做解释了没有?

ibmmm 发表于 2008-9-17 11:16

对奇虎360持。。。怀疑态度。。。

13350912 发表于 2008-9-17 11:17

中就中吧,反正电脑的文件都不重要

ibm1986 发表于 2008-9-17 11:17

真的假的啊?

粤B88888 发表于 2008-9-17 11:20

zhaochuan 发表于 2008-9-17 11:54

GDI漏洞不是早就发现,而且已经修复了吗?

selloz 发表于 2008-9-17 12:10

Posted by 13350912 on 2008-9-17 11:17 http://www.ibmnb.com/images/common/back.gif
中就中吧,反正电脑的文件都不重要
牛:D

erikh 发表于 2008-9-17 12:19

感觉像愚人节

奶粉基本全部落马

不知道这帮人脑子怎么想得

440440 发表于 2008-9-17 12:23

360浏览器 试用中

jarodpeach 发表于 2008-9-17 12:30

周鸿祎的东西无视

limonet 发表于 2008-9-17 14:17

应该引起重视,本人开了家小网吧,昨日有位客人玩着机战,登录QQ刚加入一位新朋友,加入后对方发一张图片过来,浏览之,无特点,继续游戏,忽然被迫下线,账号被盗.

limonet 发表于 2008-9-17 14:18

周鸿祎是何许人本人并不清楚,也不想认识,但360安全卫士还算不错,个人一直在用.
俺只看效果,不问来历.

rossetti 发表于 2008-9-17 17:28

这下盗号更容易了

STEED001 发表于 2008-9-17 17:53

无号可盗.无钱可取.无图可看.无文件可删....来吧..

zhaoxuliang 发表于 2008-9-17 19:18

where?

quintin 发表于 2008-9-17 22:03

从此以后不用电脑:D :D :D :D :D

cooepret 发表于 2008-9-17 22:06

打算买个算盘,不怕病毒,

bluesmansion 发表于 2008-9-17 22:08

Posted by cooepret on 2008-9-17 22:06 http://www.thinkpad.cn/forum/images/common/back.gif
打算买个算盘,不怕病毒,
小心流行感冒病毒。

脉搏 发表于 2008-9-17 23:26

喝了奶粉的家伙

timogen 发表于 2008-9-17 23:51

这贴是360今天早上自己弹出来的后面是不是还差一句:“微软工程师现在都没有任何办法,只有用我们的360才能正常修复”~~:D

hilton 发表于 2008-9-17 23:56

360出的补丁,不知管用不

song0812 发表于 2008-9-18 00:35

已经铺天盖地的被骂成360的枪手文了

bluesmansion 发表于 2008-9-18 09:09

昨天晚上特意做了下XP更新看了下,没有任何中级以上的更新。(前次XP更新是上上周)

ALPHONSE 发表于 2008-9-18 10:10

(除了360安全浏览器的超强安全模式)

看到这句话,我觉得很……

Exer 发表于 2008-9-18 10:25

电脑刚好坏了,正在用别人的电脑上网。

Redsun 发表于 2008-9-18 15:35

黑鱼最近好努力呀。

yfy 发表于 2008-9-18 15:37

看来看来。。。只有360防范了
页: [1]
查看完整版本: 【快报】微软爆出史上最大安全漏洞,看图片就会中招。。。。。