当前位置:信息安全资讯首页 >> 预警 >> 赛门铁克警告中文版Win2000 GDI安全漏洞

赛门铁克警告中文版Win2000 GDI安全漏洞

2008-04-15 17:32:00  作者:  来源:互联网  浏览次数:8  文字大小:【】【】【

      中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击.赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm.com.

      已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁.不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题.利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃.

       赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”.赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发.

      一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中.而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击.


责任编辑:gxis_admin


相关文章
 

最新文章

更多

· 瑞星发布2008年度第二个...
· 黑客用Flash缺陷兴风作浪...
· 赛门铁克警告中文版Win2...
· Office攻击代码已曝光 建...
· Office攻击代码已曝光 建...
· 警惕:利用Excel Oday漏...
· 3月1日病毒预警:“网游...
· 专家提醒计算机用户抓紧...
· 2008年十大安全威胁预测
· 谨防机器狗病毒大肆来袭...

推荐文章

更多

· 瑞星发布2008年度第二个...
· 黑客用Flash缺陷兴风作浪...
· 赛门铁克警告中文版Win2...
· Office攻击代码已曝光 建...
· Office攻击代码已曝光 建...
· 警惕:利用Excel Oday漏...
· 3月1日病毒预警:“网游...
· 专家提醒计算机用户抓紧...
· 2008年十大安全威胁预测
· 谨防机器狗病毒大肆来袭...

热点文章

更多

· 瑞星发布2008年度第二个...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号