首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

WMF漏洞引来10余病毒Windows面临考验

http://www.cnfp.net 时间:2005-12-31 11:00:22来源:黑客基地

     “从昨天开始,我们已经至少截获了十个以上的病毒和变种,它们都利用了微软最新的WMF漏洞。”瑞星安全专家介绍说,目前已经截获的相关病毒主要是一些间谍软件和木马下载器,黑客用这些病毒来远程控制用户电脑,组成“僵尸网络”,未来可能出现威胁更大的病毒。

  12月30日,瑞星互联网攻防实验室向网站管理员和网民发布警告,微软系统处理WMF文件的模块出现漏洞,并且利用该漏洞的源代码已经公开,国内外已出现数十个利用该漏洞的恶意网站。该漏洞影响win2000、win XP和win 2003等几乎所有主流windows操作系统,并且微软还没有发布相关补丁。

  根据瑞星公司统计,目前利用该漏洞的病毒中,下载器类木马占据了绝大多数。如瑞星30日截获的“代理下载器变种EIW(Trojan.DL.Agent.eiw)”病毒,表面上看是一个WMF文件,当用户下载浏览后就会中毒,该病毒会偷偷从网上下载恶意程序。

  瑞星安全专家提醒国内网站管理员,由于我国互联网站普遍实行了备案,因此国内黑客可能通过侵入他人网站放置病毒,来间接对网民实行攻击。因此,管理员应该加强对自己服务器日志的管理,尤其要注意不明来源的wmf格式图片文件,一旦出现异常尽快处理。

  针对上述利用WMF漏洞的恶意病毒,瑞星杀毒软件2006版已经升级。并且,瑞星快速反病毒部门正在对其进行密切关注,随时准备应对突发情况。

  瑞星专家建议普通网民:首先,不要轻易登陆陌生网站,尤其是通过电子邮件、聊天软件等发送来的陌生网址。其次,密切关注瑞星反病毒资讯网的相关消息,及时升级自己的杀毒软件。最后,上网的时候打开杀毒软件的实时监控功能,这样就可以比较好的防范病毒感染。

  避免Windows WMF图形渲染漏洞的临时方案

  Microsoft 已经发布了关于图形渲染引擎漏洞的安全忠告,在Microsoft没有正式发布漏洞补丁以前,用户可以按照以下的方法禁用windows图片和传真查看器以避免这一安全威胁.

  点击"开始"菜单,点击"运行",在"运行"对话框中输入"regsvr32 -u %windir%/system32/shimgvw.dll",并且在弹出的对话框中确认.这样windows图片和传真查看器将不可用以避免漏洞的威胁.(若要恢复这一操作,在运行对话框中输入"regsvr32 %windir%/system32/shimgvw.dll"即可).


责任编辑:爱在凌晨
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  微软发布7个软件安全补丁
  ·  P2P蠕虫现身 可执行文件成载体
  ·  Firefox用户也难幸免 Windows再现0day漏洞
  ·  BT下载可能暗藏间谍软件
  ·  06年无线安全将成黑客

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |