爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 27576|回复: 26

[分享] 微软官方关于GDI漏洞的说明 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2008-9-17 11:45:33 |显示全部楼层
此漏洞的影响范围有多大?  
这是一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

造成漏洞的原因是什么?  
漏洞是由于 GDI 未正确处理特制的 EMF 或 WMF 图像文件中的格式错误的标题时缓冲区溢出造成的。

什么是 GDI?  
MicrosoftWindows 图形设备接口 (GDI) 允许应用程序在视频显示和打印机上使用图形和格式化文本。 基于 Windows的应用程序不直接访问图形硬件。 而是 GDI 代表应用程序与设备驱动程序进行交互。 有关 GDI 的详细信息,请访问 Windows GDI 起始页

什么是 Windows 图元文件 (WMF) 和增强型图元文件 (EMF) 图像格式?
WMF 图像是一种 16 位图元文件格式,其中可以同时包含矢量信息和位图信息。 它非常适合 Windows 操作系统。
EMF 图像是一个 32 位格式,其中可以同时包含矢量信息和位图信息。 此格式是对 Windows 图元文件格式的改进,加入了一些扩展功能。
有关图像类型和格式的详细信息,请参阅 Microsoft 知识库文章 320314。有关这些文件格式的其他信息,请访问 MSDN 技术资源库网站

攻击者可能利用此漏洞执行什么操作?  
成功利用此漏洞的攻击者可以运行任意代码。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

攻击者如何利用此漏洞?  
此漏洞要求用户打开特制图像文件。

在电子邮件攻击情形中,攻击者可以通过向用户发送特制的 EMF 或 WMF 图像文件或者其中嵌入 EMF 或 WMF 图像文件的 Office 文档,并诱使用户打开文档或查看内含特制图像文件的电子邮件来利用此漏洞。

在基于 Web 的攻击情形中,攻击者必须拥有一个网站,其中包含用于尝试利用此漏洞的 EMF 或 WMF 图像文件。另外,接受或宿主用户提供的内容的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。 攻击者无法强迫用户访问特制的网站。相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

受此漏洞威胁最大的系统有哪些?  
所有当前支持的 Windows 系统均受到威胁。 Windows XP Service Pack 3 不受此漏洞的影响。

此更新有什么作用?  
此更新通过修改 GDI 执行整数计算以阻止堆溢出的方式来消除此漏洞。

发布此安全公告时,此漏洞是否已公开披露?  
否。 Microsoft 通过可靠的披露渠道了解到有关此漏洞的信息。 在最初发布此安全公告时,Microsoft 未收到任何表明此漏洞已公开披露的信息。 此安全公告解决了秘密披露的漏洞以及通过内部调查发现的其他问题。

在发布此安全公告时,Microsoft 是否收到任何有关此漏洞已被利用的报告?  
否。 在最初发布此安全公告时,Microsoft 未收到任何表明此漏洞已被公开用于攻击客户的信息,也没有看到任何发布的概念代码证明示例。
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

铜钱
10879
元宝
57
威望
23323
积分
11607

枣泥月饼 豆沙月饼 最佳新人奖 新人进步奖 毒霸MVP勋章 PhotoShop 愛好者 网页设计者

发表于 2008-9-17 11:58:03 |显示全部楼层
该漏洞MS不止对系统有影响,如果第三方软件使用了旧版的GdiPlus.dll同样也会触发这个漏洞,可以全盘搜索看看电脑里那些软件目录下有GdiPlus.dll,最好全部更新或暂时卸载这些软件,因为这个漏洞很恐怖。
提示: 云计划、海星计划、月之眼计划

使用道具 举报

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

铜钱
6150
元宝
100
威望
46142
积分
21770

枣泥月饼 豆沙月饼 我是败家宝 优秀版主勋章 勤奋版主 最拉风人物 音乐之花 最佳伯乐勋章 辛苦奖 紫冠勋章 清理专家 年度伯乐最佳勋章 季度伯乐最佳勋章 无私奉献 最佳伯乐勋章 毒霸守护星 启动小师傅 安全之星勋章 启动项智多星 进程智多星 奥运安全智多星 安全智多星 玩Q小达人 最佳红客 技术大师 技术拉风人物 电脑技术指导 电脑技术专家 LOVE.7 周刊评论员 动画设计者 我有博客 单身

发表于 2008-9-17 16:05:11 |显示全部楼层
Windows XP Service Pack 3 不受此漏洞的影响。

VISTA呢

还是第三方的最危险


有问必答

清理专家修复漏洞失败集中反馈贴

漏洞修复常见问题汇总
更改清理专家补丁方式为手动:
打开清理专家--漏洞修复--选项设置--补丁安装方式--手动安装--保存设置
然后再次进行修复,告知给出的修复失败的提示。

使用道具 举报

体验联盟团队

安布雷拉首席执行官

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
377
元宝
25
威望
13921
积分
6831

枣泥月饼 豆沙月饼 最佳骨灰水友 宣传大使 无私奉献 黄金勋章

发表于 2008-9-17 18:13:35 |显示全部楼层

使用道具 举报

体验联盟团队

安布雷拉首席执行官

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
377
元宝
25
威望
13921
积分
6831

枣泥月饼 豆沙月饼 最佳骨灰水友 宣传大使 无私奉献 黄金勋章

发表于 2008-9-17 18:15:48 |显示全部楼层

使用道具 举报

体验联盟团队

系统工具狂热分子

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
3685
元宝
20
威望
12123
积分
5959

枣泥月饼 豆沙月饼 紫冠勋章 电脑小行家 毒霸守护星 电脑魔鬼司令 电脑技术顾问 福牛乐乐 最佳骨灰水友 达人奖 星光奖 坑蒙拐騙隱者獎

发表于 2008-9-17 18:45:27 |显示全部楼层
原帖由 黑白徽章 于 2008-9-17 16:05 发表
Windows XP Service Pack 3 不受此漏洞的影响。

VISTA呢

还是第三方的最危险

终于把悬着的一颗心放下!!!
系统Xp+Win7+玉林木风Linux系统,Xp防御武器:微点+金山卫士+GKR系统免疫加固+影子卫士Win7:驱逐舰杀毒(国内免费)+安博士杀毒+老外360卫士+Ecan杀毒+克莫多主防+金山套装2012+可牛杀毒+安天防线绿色版+微点杀毒+Threat Fire+辛巴影子卫士(国产完美兼容Win7的影子类软件)玉林木风Linux系统;一切Windows下的什么病毒木马

使用道具 举报

体验联盟团队

空军5星上将军

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
1980
元宝
37
威望
23162
积分
9635

枣泥月饼 豆沙月饼

发表于 2008-9-17 19:50:34 |显示全部楼层
有些软件目录下“GdiPlus.dll”版本号比XP SP3还要高,是6.0也要替换?同名的“GdiPlus.dll”没有XP字样也要替换?
Android软件-Q群┊7346797

使用道具 举报

Rank: 8Rank: 8

铜钱
1271
元宝
0
威望
2984
积分
1562

枣泥月饼 豆沙月饼

发表于 2008-9-17 22:49:29 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
24
元宝
2
威望
46
积分
24

枣泥月饼 豆沙月饼

发表于 2008-9-18 12:55:35 |显示全部楼层

使用道具 举报

体验联盟团队

空军5星上将军

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
1980
元宝
37
威望
23162
积分
9635

枣泥月饼 豆沙月饼

发表于 2008-9-18 13:39:35 |显示全部楼层
原帖由 3214 于 2008-9-18 12:55 发表
安全的GdiPlus.dll版本是多少?

微软知识库关于KB938464的介绍:http://support.microsoft.com/?kbid=938464 里面有版本号。
Android软件-Q群┊7346797

使用道具 举报

Rank: 1

铜钱
24
元宝
2
威望
46
积分
24

枣泥月饼 豆沙月饼

发表于 2008-9-18 13:52:23 |显示全部楼层

回复 10楼 的帖子

请问XPSP2替换后的gdiplus.dll 版本是否为5.1.3102.3352

使用道具 举报

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
7919
元宝
36
威望
12888
积分
6119

枣泥月饼 豆沙月饼 安全精英 无私奉献 安全之星勋章 周刊评论员

发表于 2008-9-18 14:26:30 |显示全部楼层

使用道具 举报

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
7919
元宝
36
威望
12888
积分
6119

枣泥月饼 豆沙月饼 安全精英 无私奉献 安全之星勋章 周刊评论员

发表于 2008-9-18 16:20:31 |显示全部楼层
再提供提供一个工具

360gdi_fix.rar

960.01 KB, 下载次数: 557

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

铜钱
3346
元宝
0
威望
16045
积分
8674

枣泥月饼 豆沙月饼

发表于 2008-9-19 20:29:44 |显示全部楼层
这世界上为什么有风,是为了隐藏我走时留下的足迹。
这世界上为什么有雨,是为了洗去你记忆中我的印象。

使用道具 举报

Rank: 8Rank: 8

铜钱
3809
元宝
0
威望
3062
积分
1687

枣泥月饼 豆沙月饼 圣诞礼盒

发表于 2008-9-20 11:33:47 |显示全部楼层
花开花谢,闲看浮云过目。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

铜钱
2165
元宝
394
威望
17405
积分
7845

枣泥月饼 豆沙月饼 毒霸MVP勋章 清理专家 私家小侦探 杀软技术新人勋章 安全之星勋章 启动项智多星 进程智多星 奥运安全智多星 安全智多星 技术拉风人物 福娃贝贝 福娃迎迎 福娃欢欢 福娃晶晶 福娃妮妮 LOVE.7 周刊评论员 PhotoShop 愛好者 动画设计者 网页设计者 我有博客 单身 家有宠物 福牛乐乐 坑蒙拐騙隱者獎  恶搞大使 无私奉献

发表于 2008-9-20 16:19:02 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
21
元宝
0
威望
30
积分
15

枣泥月饼 豆沙月饼

发表于 2008-9-22 22:57:24 |显示全部楼层
受此漏洞威胁最大的系统有哪些?  
所有当前支持的 Windows 系统均受到威胁。 Windows XP Service Pack 3 不受此漏洞的影响。


“所有当前支持的 Windows 系统均受到威胁。”《——》“ Windows XP Service Pack 3 不受此漏洞的影响。”

                                                                                   ↑
                                                                                   前后矛盾………………
                                                                                   

使用道具 举报

Rank: 1

铜钱
1
元宝
0
威望
2
积分
1

枣泥月饼 豆沙月饼

发表于 2008-9-23 17:56:40 |显示全部楼层
gdiplus.dll 文件的版本太低怎么办啊???呜~~~我很菜鸟!!

使用道具 举报

Rank: 1

铜钱
10
元宝
0
威望
19
积分
10

枣泥月饼 豆沙月饼

发表于 2008-9-26 12:49:36 |显示全部楼层

使用道具 举报

Rank: 4

铜钱
193
元宝
0
威望
598
积分
302

枣泥月饼 豆沙月饼

发表于 2008-9-27 23:48:09 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 00:55 , Processed in 0.316874 second(s), 24 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部