????? 微軟在本月月度更新中,介紹了一個(gè)關(guān)于GDI+的漏洞(MS08-052)。該漏洞將影響常見的圖片文件格式GIF、EMF、WMF、VML、BMP,也就是說機(jī)器上有該漏洞的系統(tǒng)一旦打開(甚至不需要用戶打開,只要程序解析該文件)包含有漏洞的利用代碼的文件就會(huì)執(zhí)行其中的任意代碼。對(duì)于該漏洞黑客可以通過在網(wǎng)絡(luò)上掛馬、BBS社區(qū)中上傳圖片、QQ等聊天工具中發(fā)送圖片或者表情來(lái)利用,一旦機(jī)器上有漏洞的用戶看到該圖片就會(huì)執(zhí)行黑客指定的任意代碼,比如下載執(zhí)行木馬、格式化硬盤等。由于很多第三方軟件也含有該漏洞,所以簡(jiǎn)單的為系統(tǒng)打上補(bǔ)丁并不能徹底補(bǔ)上該漏洞,因此我們建議大家使用超級(jí)巡警GDI+漏洞(MS08-052)修復(fù)程序來(lái)進(jìn)行補(bǔ)丁修復(fù)
?