27 12
发新话题
打印

[分享] 微软官方关于GDI漏洞的说明

本主题由 weilinhome 于 2008-9-19 22:09 设置高亮

微软官方关于GDI漏洞的说明

漏洞的影响范围有多大?  
这是一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

造成漏洞的原因是什么?  
漏洞是由于 GDI 未正确处理特制的 EMF 或 WMF 图像文件中的格式错误的标题时缓冲区溢出造成的。

什么是 GDI?  
MicrosoftWindows 图形设备接口 (GDI) 允许应用程序在视频显示和打印机上使用图形和格式化文本。 基于 Windows的应用程序不直接访问图形硬件。 而是 GDI 代表应用程序与设备驱动程序进行交互。 有关 GDI 的详细信息,请访问 Windows GDI 起始页

什么是 Windows 图元文件 (WMF) 和增强型图元文件 (EMF) 图像格式?
WMF 图像是一种 16 位图元文件格式,其中可以同时包含矢量信息和位图信息。 它非常适合 Windows 操作系统。
EMF 图像是一个 32 位格式,其中可以同时包含矢量信息和位图信息。 此格式是对 Windows 图元文件格式的改进,加入了一些扩展功能。
有关图像类型和格式的详细信息,请参阅 Microsoft 知识库文章 320314。有关这些文件格式的其他信息,请访问 MSDN 技术资源库网站

攻击者可能利用此漏洞执行什么操作?  
成功利用此漏洞的攻击者可以运行任意代码。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

攻击者如何利用此漏洞?  
此漏洞要求用户打开特制图像文件。

在电子邮件攻击情形中,攻击者可以通过向用户发送特制的 EMF 或 WMF 图像文件或者其中嵌入 EMF 或 WMF 图像文件的 Office 文档,并诱使用户打开文档或查看内含特制图像文件的电子邮件来利用此漏洞。

在基于 Web 的攻击情形中,攻击者必须拥有一个网站,其中包含用于尝试利用此漏洞的 EMF 或 WMF 图像文件。另外,接受或宿主用户提供的内容的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。 攻击者无法强迫用户访问特制的网站。相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

受此漏洞威胁最大的系统有哪些?  
所有当前支持的 Windows 系统均受到威胁。 Windows XP Service Pack 3 不受此漏洞的影响。

此更新有什么作用?  
此更新通过修改 GDI 执行整数计算以阻止堆溢出的方式来消除此漏洞。

发布此安全公告时,此漏洞是否已公开披露?  
否。 Microsoft 通过可靠的披露渠道了解到有关此漏洞的信息。 在最初发布此安全公告时,Microsoft 未收到任何表明此漏洞已公开披露的信息。 此安全公告解决了秘密披露的漏洞以及通过内部调查发现的其他问题。

在发布此安全公告时,Microsoft 是否收到任何有关此漏洞已被利用的报告?  
否。 在最初发布此安全公告时,Microsoft 未收到任何表明此漏洞已被公开用于攻击客户的信息,也没有看到任何发布的概念代码证明示例。
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程

TOP

该漏洞MS不止对系统有影响,如果第三方软件使用了旧版的GdiPlus.dll同样也会触发这个漏洞,可以全盘搜索看看电脑里那些软件目录下有GdiPlus.dll,最好全部更新或暂时卸载这些软件,因为这个漏洞很恐怖。
提示: 由于该签名含有不和谐字符所以被管理员或版主屏蔽!

TOP

Windows XP Service Pack 3 不受此漏洞的影响。

VISTA呢

还是第三方的最危险

TOP

应该对Vista没什么影响吧.
一万年来谁著史,三千里外欲封侯。不愧是个胸怀天下,有志之人。即便今天天下人都不理解他,我,也能理解他的!

TOP

应该是对Vista SP1 没什么影响吧?
一万年来谁著史,三千里外欲封侯。不愧是个胸怀天下,有志之人。即便今天天下人都不理解他,我,也能理解他的!

TOP

引用:
原帖由 黑白徽章 于 2008-9-17 16:05 发表
Windows XP Service Pack 3 不受此漏洞的影响。

VISTA呢

还是第三方的最危险
终于把悬着的一颗心放下!!!
碰到顽固病毒木马!
可先使用文件粉碎机,若是写保护或正在被调用,找出进程关闭在删除!然后在选择注销(相当于重启删除)!或在安全模式下,准确定位删除!

TOP

有些软件目录下“GdiPlus.dll”版本号比XP SP3还要高,是6.0也要替换?同名的“GdiPlus.dll”没有XP字样也要替换?
沙盘

TOP

据说攻击者可以利用该漏洞完全控制住你的电脑
下载windows清理助手V2.7清理一遍
在线系统诊断-->导出诊断报告-->勾选 隐藏所有已知安全的项+全选-->导出报告全选,复制,贴报告

TOP

安全的GdiPlus.dll版本是多少?

TOP

引用:
原帖由 3214 于 2008-9-18 12:55 发表
安全的GdiPlus.dll版本是多少?
微软知识库关于KB938464的介绍:http://support.microsoft.com/?kbid=938464 里面有版本号。
沙盘

TOP

回复 10楼 的帖子

请问XPSP2替换后的gdiplus.dll 版本是否为5.1.3102.3352

TOP

剑客GDI图片漏洞临时修复工具
http://downs.anan360.cn/soft/Update/jianke/GDI.rar

[ 本帖最后由 vistalong 于 2008-9-18 14:31 编辑 ]

附件

1.jpg (433.59 KB)

2008-9-18 14:31

1.jpg

2.jpg (28.12 KB)

2008-9-18 14:31

2.jpg


1、描述症状、杀软对病毒处理结果,提供病毒文件名和路径。
2、提供清理专家报告或者sreng报告。
3、可疑程序用压缩包 形式上报病毒样本上报区
http://bbs.duba.net/forum-3252-1.html

TOP

再提供提供一个工具

附件

360gdi_fix.rar (960.01 KB)

2008-9-18 16:20, 下载次数: 353


1、描述症状、杀软对病毒处理结果,提供病毒文件名和路径。
2、提供清理专家报告或者sreng报告。
3、可疑程序用压缩包 形式上报病毒样本上报区
http://bbs.duba.net/forum-3252-1.html

TOP

欢迎大家来上海参观中国2010年上海世界博览会!!!

TOP

那不是让装SP3吗
花开花谢,闲看浮云过目。

TOP

windows总是爆出各种漏洞。。。。。

TOP

引用:
受此漏洞威胁最大的系统有哪些?  
所有当前支持的 Windows 系统均受到威胁。 Windows XP Service Pack 3 不受此漏洞的影响。
“所有当前支持的 Windows 系统均受到威胁。”《——》“ Windows XP Service Pack 3 不受此漏洞的影响。”

                                                                                   ↑
                                                                                   前后矛盾………………
                                                                                   

TOP

gdiplus.dll 文件的版本太低怎么办啊???呜~~~我很菜鸟!!

TOP

TOP

微软你想吓死我啊

TOP

 27 12
发新话题