来源:knife 更新日期:2004-9-17 21:57:41 阅读次数:     打印本页

微软发布9月安全补丁 修复JPEG的软件漏洞


计世网

  计世网消息 9月14日消息,微软周二发出警告称,许多微软的应用软件用来处理JPEG图像文件的方式中存在一个安全漏洞。这个安全漏洞能够让黑客控制运行这种软件的计算机。

微软在MS04-028号安全公告中称,处理JPEG图像文件的任何程序都存在这个安全漏洞。要利用这个安全漏洞,黑客比需要劝说用户打开一个精心制作的图像文件。这种图像文件可以在网页上、电子邮件中、Office文件中或者在本地网络中。

微软称,各种版本的微软Windows和Office软件都有这个安全漏洞。此外,使用微软的Visual Studio开发工具或者.Net框架制作的应用程序以及使用自己的有安全漏洞的JPEG分析引擎的第三方应用软件也存在这个安全漏洞。

微软在发布安全公告的同时还提供了修复这个安全漏洞的升级软件。微软还提供了一个工具,可以扫描电脑中安装的软件产品是否包含有安全漏洞的JPEG图像处理引擎。

据微软的安全公告称,这个安全漏洞对于微软不同的产品具有不同的严重性。对于许多微软的产品来说,这个安全漏洞为“重要”等级。对于Outlook 2002和Outlook 2003、带有服务包1的IE 6、Windows XP、Windows XP服务包1、Windows Server 2003、带服务包2的.Net Framework 1.0和.Net Framework 1.1等软件来说,这个安全漏洞是“严重”等级。

微软表示,JPEG安全漏洞是秘密向微软通报的。在本周二发布安全公告和补丁之前,这个安全漏洞一直没有披露。到目前为止,还没有利用这个安全漏洞的报道。

作为每个月发布的安全补丁的一部分,微软周二除了解决JPEG的安全问题之外还发布了WordPerfect 5.x Converter软件中的一个安全漏洞的补丁。这个软件是微软作为Office 2000、Office XP、Office 2003和最新版本的Works Suite软件的一部分提供的。

微软把WordPerfect转换器安全漏洞评级为“重要”。这个安全漏洞能够让黑客全全控制受害人的计算机。微软提供了一个补丁修复这个软件中的安全漏洞。  



相关新闻
绿盟评出2004年09月十大网络安全漏洞2004-10-21 1:05:00
企业:你会雇用改过自新的黑客吗?2004-9-26 4:23:50
大陆成为全球第二网络攻击来源2004-9-26 4:22:38
解读MLS 位置信息服务2004-9-17 22:10:09
语音病毒Amus问世可能是土耳其人所为2004-9-17 21:59:47
Linux全球统一标准出台 避不兼容老路2004-9-17 21:59:30
2004年全国信息网络安全状况调查顺利结束2004-9-17 21:58:32
美政府雇黑客从事漏洞测试工作 保卫国家安全2004-9-17 21:58:13
Unix与Linux管理平台又现安全漏洞2004-9-17 21:57:56
国际数据公司预测全球信息安全市场前景可观2004-9-17 21:57:23

联盟网站→[ 中国黑客联盟  |  网嗅网络 |  泰安铁通  |  小尤格斗界 ]