欢迎光临
我们一直在努力

Windows绘图引擎有漏洞,仅Window7不受影响

建站超值云服务器,限时71元/月

微软今天发布警告称,Windows中一经发现了一个漏洞,如果用户使用管理权限登录,可能攻击者会控制电脑。不过想利用这个漏洞攻击Windows并不是十分容易,攻击者必须发送附加的Microsoft Word或PowerPoint文档的电子邮件,并包含一个特制缩略图,说服收件人打开它。该漏洞主要发生在Windows图形渲染引擎上,如果恶意代码被执行,则系统可以让攻击者运行任意已登录用户可以执行的代码。该漏洞影响XP、Server 2003、安腾系统、Vista等产品。微软表示正在修复漏洞,但没有透露何时可以发布。

查看:Microsoft Security Advisory (2490606)

微软在发布补丁之前提供了一个临时的绕过这个安全漏洞的方法。微软建议修改shimgvw.dll文件的访问控制列表(ACL)。微软的安全公告详细介绍了受影响的各种版本Windows如何修改这个文件。 

受影响的系统:

Windows XP Service Pack 3
 
Windows XP Professional x64 Edition Service Pack 2
 
Windows Server 2003 Service Pack 2
 
Windows Server 2003 x64 Edition Service Pack 2
 
Windows Server 2003 with SP2 for Itanium-based Systems
 
Windows Vista Service Pack 1 and Windows Vista Service Pack 2
 
Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2
 
Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2**
 
Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2**
 
Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2
 
不受影响的系统:

Windows 7 for 32-bit Systems
 
Windows 7 for x64-based Systems
 
Windows Server 2008 R2 for x64-based Systems
 
Windows Server 2008 R2 for Itanium-based Systems

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » Windows绘图引擎有漏洞,仅Window7不受影响
分享到: 更多 (0)