IE、MSN图像处理方法有安全缺陷 可导致DoS攻击
2009-05-12 07:41:12来源:未知 阅读 ()
微软的IE、MSN Messenger软件包含有一个安全缺陷。当用户浏览一个经过特别设计的图像时,黑客可能会利用该缺陷使用户的计算机崩溃或在用户的计算机上执行任意代码。
专业安全网站SecurityFocus 在上周六发布了一则公告,描述了IE、MSN Messenger 客户端处理ICC Profiles的方式中的一处安全缺陷。 ICC 是国际性的色彩管理系统,使多种操作系统和应用软件可以描述相同的颜色。
公告显示,如果处理了嵌有恶意ICC Profiles数据的图像数据,IE和MSN Instant Messenger 就会崩溃,引起这一问题的原因是一个整数处理错误。
位于悉尼的专业安全厂商Pure Hacking的发言人表示,如果系统存在缺陷的用户打开了一个经过特别设计的图像文件,就为任意代码在其计算机上运行提供了可能性。该发言人说,如果MSN Messenger 或IE打开了恶意图像,用户的计算机至少会崩溃。
另外,该蠕虫还会被用来传播蠕虫。该发言人称,利用该缺陷创建一种蠕虫病毒是可能的。但是,即使能够在有缺陷的系统上执行恶意代码,至少在目前还没有出现这类攻击,还只是“概念证明性的”。
去年10月份,微软发布了一款补丁软件,修正了影响Windows 和多种其它软件的一个相似缺陷。当时,专家就表示发生攻击的可能性非常高。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 抵制网站攻击犯罪,保护站长利益大家谈 2009-05-12
- ddos恶意攻击,简单结束个人站长的生命线 2009-05-12
- 英语坊半年来被黑客攻击的3次经历 2009-05-12
- 美专家称钓鱼式攻击多来自海外 各国需加强协作 2009-05-12
- 阿里巴巴称:造假事件”是竞争对手恶意攻击 2009-05-12
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash