返回上一页  首页 | cnbeta报时: 16:47:14
微软警告Windows绘图引擎包含漏洞
发布日期:2011-01-05 07:47:38  稿源:
微软今天发布警告称,Windows中一经发现了一个漏洞,如果用户使用管理权限登录,可能攻击者会控制电脑。不过想利用这个漏洞攻击Windows并不是十分容易,攻击者必须发送附加的Microsoft Word或PowerPoint文档的电子邮件,并包含一个特制缩略图,说服收件人打开它。该漏洞主要发生在Windows图形渲染引擎上,如果恶意代码被执行,则系统可以让攻击者运行任意已登录用户可以执行的代码。该漏洞影响XP、Server 2003、安腾系统、Vista等产品。微软表示正在修复漏洞,但没有透露何时可以发布。
查看:Microsoft Security Advisory (2490606)

微软在发布补丁之前提供了一个临时的绕过这个安全漏洞的方法。微软建议修改shimgvw.dll文件的访问控制列表(ACL)。微软的安全公告详细介绍了受影响的各种版本Windows如何修改这个文件。
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 16:47:14

文字版  标准版  电脑端

© 2003-2025