021-62905830
用户登陆
您现在位置: 上海润满计算机科技有限公司 >> 病毒防治 >> 查看文章

GDI+ 漏洞获将影响 QQ、飞信等国产 IM 软件安全

作者:admin 转贴自:本站原创 更新时间:2008-9-10 17:11:00 文章录入:admin 点击次数:[]
【页面调色版: 】 【字体:
载入中...

微软本日的月度更新里,介绍了一个关于 GDI+ 的安全漏洞,将影响常见的文件格式包括:GIF、EMF、WMF、VML、BMP。

如果在腾讯QQ 中,某人将恶意代码伪装成自定义表情发送的话,接受者将必定中招,而没有任何抵御办法。

暂时解决办法是
1、及时更新编号为 MS08-052(KB938464)的微软安全补丁,
2、安装补丁后,复制“C:\WINDOWS\WinSxS \x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4” 目录内更新后的 gdiplus.dll 至 QQ 安装目录,替换腾讯使用的老版本。

更新后的 gdiplus.dll 版本号为:5.1.3102.5581

另外,最好搜索系统盘“Program Files”目录,看看是否还有其他软件也自带 GdiPlus.dll,如果自带的话,请自己马上更新到最新版。

已查的包括飞信在内的,大部分国产 IM 软件都存在该隐患。


现在提供Vista和XP的补丁连接

Powered by Runman.cn
来顶一下
返回首页
返回首页
评论
评论()
留言板
留言板
加入收藏
加入收藏
Tags:QQ 安全 漏洞   责任编辑:admin
请文明参与讨论,禁止漫骂攻击。
  • 匿名:
  • 评分: 1分 2分 3分 4分5分
  • 内容:
  • 评论总数:[ 查看全部 ] 网友评论