正文内容 评论(0

Firefox用户也难幸免 Windows再现0day漏洞
2005-12-28 21:14:00  出处:快科技 作者:ZNXF 编辑:ZZYQ     评论(0)点击可以复制本篇文章的标题和链接

F-Secure警告Windows再次出现一个0day漏洞,该漏洞与Windows图形渲染引擎有关, Windows在处理特殊WMF文件(也就是图元文件)时存在问题,可以导致远程代码执行,如果用户使用Windows图片传真查看程序打开恶意WMF文件,甚至在资源管理器中预览恶意WMF时,也都存在代码执行漏洞。

完全补丁版Windows XP SP2电脑也无法幸免。目前已经出现利用该漏洞的木马程序,如:

Trojan-Downloader.Win32.Agent.abs

Trojan-Dropper.Win32.Small.zp

Trojan.Win32.Small.ga

Trojan.Win32.Small.ev.

IE用户打开包含病毒代码的图形文件时将自动被感染,而Firefox用户如果选择运行或下载该图形文件也将中毒。

这是微软Windows图形渲染引擎第二次被发现存在漏洞。前一次是在11月份,微软发布当月唯一最高严重等级安全公告MS05-053,称其图形渲染引擎中存在漏洞,可能允许远程执行代码 (896424)。目前受影响的操作系统包括WINDOWS2000以上的所有操作系统,最新的64位版本操作系统也未能幸免。

这是6个星期内的第2个微软0-day漏洞,上一次是IE浏览器window()函数远程代码执行漏洞,于2005年11月22日被发现。

目前F-Secure Anti-Virus的2005-12-28_01更新已经可以识别这类有害WMF文件并将这种威胁命名为W32/PFV-Exploit。希望微软尽快发布修复该漏洞的安全补丁。


Firefox用户也难幸免 Windows再现0day漏洞

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...