设为首页收藏本站

水盟网

 找回密码
 加盟

QQ登录

只需一步,快速开始

查看: 2279|回复: 0
打印 上一主题 下一主题

微软操作系统图形预览引擎存"零日"漏洞

[复制链接]
跳转到指定楼层
1#
hxj 发表于 11-1-24 20:43:10 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 hxj 于 11-1-24 20:48 编辑


       国家计算机病毒应急处理中心通过对互联网的监测发现,微软操作系统的图形预览引擎存在“零日”漏洞(漏洞编号CVE-2010-3970),提醒用户小心谨防。
  
       专家介绍,一旦计算机用户开启图片预览功能后,操作系统就会受到恶意木马程序的入侵感染。恶意攻击者可以通过聊天软件的“表情图标”、或者通过恶意挂马Web网站来进行此类入侵攻击。
  
       该“零日”漏洞存在于Windows图形呈现引擎中,当计算机用户开启了图片预览模式(例如“缩略图模式”)后,就会触发该漏洞,导致操作系统很容易受到恶意攻击者伺机入侵感染。
  
       专家说,春节来临之际很多计算机用户都会通过网络下载、发送电子贺卡及图片来表达祝福,因此恶意攻击者会在这段时间内,利用该“零日”漏洞,在Web网页中植入大量的图片诱使计算机用户点击下载,或通过即时通讯等软件传播携带病毒的图片、表情图标文件来进行恶意攻击。
  
       目前,该漏洞会影响操作系统Windows XP、2003、Vista及2008等版本。
  
       据了解,微软公司尚未对该漏洞发布相关的补丁程序,只是对该漏洞做了相关的注释,网址:http://www.microsoft.com/china/technet/security/advisory/2490606.mspx
  
       专家建议广大计算机用户密切关注其官方网站发布的漏洞补丁程序。一旦补丁程序发布,立即下载安装,防止操作系统受到恶意攻击。


                                                                                                                               ( 来源:雨林木风系统门户)

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 顶 踩
您需要登录后才可以回帖 登录 | 加盟

本版积分规则

快速回复 返回顶部 返回列表