通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首 页 |
论 坛 |
今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下载中心 | 游 戏 |
产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导购大全 | 社 区 |
摄影
部落
北京 上海 广州 深圳 香港 广西
重庆 山东 江苏 辽宁 福建 成都
手机 数码相机 随身听 DIY配件 笔记本 台式机 摄像机 精品廊
手 机 数码相机 随身听 DIY配件 笔记本 台式机 摄像机 精品廊
 
 
   
首页 新闻 应用 评测 教你学电脑 信息安全 创意设计 开发特区 下载 专题 社区  
 
特色专区: | QQ大本营 | msn总动员 | 精品导用 | 组网专栏 | 设计素材 | Flash 剧场 | Photoshop专区 | 视频专栏 | CG专栏
 
 
您现在的位置: 软件资讯 > 软件新闻 > 病毒安全
微软就新漏洞紧急发布安全公告
出处:PConline[ 2005-12-30 10:34:53 ] 作者:BlackWing 责任编辑:zhonghongfei

  昨天我们报道了Windows出现了一个“关于“.wmf”文件”新漏洞(见打开图片也会遭攻击!Windows年底再现漏洞一文)。现在微软推出了这个隐患的安全公告。以下是详细的报告内容。

  存在于图形渲染引擎的隐患可能允许远程代码的执行。

  微软正研究一份Windows潜在隐患的新公告。微软将继续研究这份报告以为用户提供进一步的指导。

  微软意识到,当用户浏览含有经过特别改动过的Windows Metafile(WMF)图片时,利用已经公开的恶意代码就允许攻击者可以在已登陆用户的安全环境中执行任意的代码。攻击者虽然不能强迫用户浏览某个恶意网站,但是他们可以怂恿用户去浏览这个网站,典型的情况是要他们点击一个指向攻击者网站的连接。

  微软鼓励用户把反病毒软件更新到最新。而微软的Windows AntiSpyware(Beta)也可以保护用户免受间谍软件和其他潜在恶意软件的骚扰。我们将继续研究这些公告。

  微软建议用户打开来历不明的E-mail和E-mail中链接的时候要特别小心,进行软件升级并安装杀毒软件。用户可以在Protect Your PC的站点获得更加多的消息。

  认为自己已经受感染的用户可以联系产品支持服务。美国或加拿大的用户可以通过拨打免费的电脑安全热线(1 866-PCSAFETY)来联系产品支持服务。不是美国和加拿大的用户可以在微软帮助和支持网站上获得免费的病毒支持电话。

  缓和因素:

  ●在基于网页的攻击情况下,攻击者会有一个利用这一隐患的网站。攻击者虽然不能强迫用户浏览某个恶意网站,但是他们可以怂恿用户去浏览这个网站,典型的是情况是要他们点击一个指向攻击者网站的连接。

  ●攻击者成功利用了这一漏洞后就能够获得本地用户一样的权限。拥有更少权限的用户受到的影响比拥有管理员权限用户受到的影响少得多。

  ●默认情况下,Windows Server 2003/SP1或打上基于Itanium系统的Windows Server 2003 SP1和Windows Server 2003 X64版本中的IE运行在一个称为增强安全配置的受限模式当中,这个模式可以缓和造成的伤害,但是用户仍然会受到威胁。在Windows Server 2003中,默认情况下Outlook Express是用空白的文本来读和发送消息的。当回复一封用其他各式编写的e-mail时,Outlook会自动把它格式化成空白文本。察看这个隐患的FAQ以获得更多的IE增强安全配置方面的信息。

  下一篇:打开图片也会遭攻击!Windows年底再现漏洞  
我们需要您的意见:2005年PConline网友阅读调查
更多相关搜索: microsoft    微软    安全公告   
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·“升级程序”也要升级!微软Update即将发布SP1
·微软就新漏洞紧急发布安全公告
·赛门铁克杀毒软件开始支持Vista BETA
·德国免费杀毒软件AntiVir深度体验
·一键GHOST:傻瓜式系统备份与恢复
·新手指南:Window系统补丁释疑(上)
·会声会影9.0 家庭特效电影轻松上阵
·猜歌游戏!疯狂歌迷IV
·“升级程序”也要升级!微软Update即将发布SP1
·2006年有何动作?微软未来产品动向预测
·专家警告:慎用Vista元数据,谨防隐私泄露
·微软:Vista Beta 2之前没有Sidebar
·Vista 12月CTP截图与新特性详情
·微软宣布31号正式终止Mac版IE支持
·微软WinXP SP2:IIS5.1漏洞惊现
·微软2006十大挑战 Vista首当其冲
文章搜索
每日更新
 
焦点图文
创意设计
Photoshop“风”滤镜巧绘繁星背景特效
创意设计
会声会影9.0 特效电影(51):标题缩放动画
软件应用
德国免费杀毒软件AntiVir体验
软件应用
国产免费杀毒软件东方卫士试用
精品导用
更具人性化:AOL桌面搜索试用
开发特区
微软 Visual Studio 2005 常用插件搜罗
 
关于太平洋 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
粤ICP证号:000010
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__