当前位置:首页 > 安全 >

攻击Windows图文件漏洞程序现身

发布时间:2007-08-10 18:56:45 来源:|0 作者:
[摘要]一个程序范例22日在网络现身,展示恶意黑客如何利用Windows处理图档的漏洞,攻击他人的计算机。安全专家预测,该程序预告新一轮的病毒和特洛伊木马攻击即将出现,尚未更新的Windows计算机都可能受害。这项漏洞,出自微软软件处理JPEG图文件的过程,使用者开启含有恶意程序的JPEG文件,其计算机便可

   一个程序范例22日在网络现身,展示恶意黑客如何利用Windows处理图档的漏洞,攻击他人的计算机。

    安全专家预测,该程序预告新一轮的病毒和特洛伊木马攻击即将出现,尚未更新的Windows计算机都可能受害。这项漏洞,出自微软软件处理JPEG图文件的过程,使用者开启含有恶意程序的JPEG文件,其计算机便可能被黑客掌握。

    赛门铁克资深安全经理Vincent Weafer说:”几天之内,就可能看到以这个程序代码为基础的攻击。这对每个使用JPEG档的人都有某种程度的危险。”这个程序是所谓的“刺探码“,教导其它人如何制作利用特定漏洞的攻击程序。类似的程序代码曾经分别在Sasser与MSBlast病毒爆发的前2天和9天出现。

    这个严重的安全漏洞,与微软的Windows和其它软件处理JPEG图文件的过程有关。由于微软的IE浏览器非常容易被攻击,Windows使用者可能只是造访含有JPEG图片的网站,就成为攻击的受害者。

    受影响的至少有十几种微软的应用软件和操作系统,包括Windows XP、Windows Server 2003、Office XP、Office 2003、IE 6、Service pack 1、Project、Visio、Picture It和Digital Image Pro。微软已在网站上公布完整的名单,目前仍在陆续安装的Windows XP Service Pack 2,并没有这项缺失。

    使用者可以到微软的Windows Update和Office Update服务器下载补救程序。此外,微软也提供在线扫毒程序及补救程序。赛门铁克与其它公司也纷纷释出最新的软件,侦测可能攻击这个漏洞的程序。

【返回首页】