| Flashsky已经公布了一系列存在于Microsoft Windows的新漏洞,它们允许恶意用户入侵受感染系统或者实施DoS(拒绝服务攻击)。
漏洞类型: 1,运行加载图片API函数时发生整数越界异常,导致堆栈内存溢出。它可被含有图标,指针,动画或位图文件的网站利用,以执行恶意代码。 2,Windows Kernel在分解ANI(动画光标文件扩展名)文件时会造成系统瘫痪。 3,处理HLP文件发生内存溢出异常。
安全等级:高度危险
受影响OS: -Windows 2000 Advanced Server -Windows 2000 Datacenter Server -Windows 2000 Professional -Windows 2000 Server -Windows 98 -Windows 98 Second Edition -Windows Millenium -Windows NT 4.0 Server -Windows NT 4.0 Server, Terminal Server Edition -Windows NT 4.0 Workstation -Windows Server 2003 Datacenter Edition -Windows Server 2003 Enterprise Edition -Windows Server 2003 Standard Edition -Windows Server 2003 Web Edition -Windows XP Home Edition -MWindows XP Professional
据反映,Windows所有版本均受到影响。至于第一个漏洞存在于还未有打安全补丁的Windows XP SP1 系统。
解决办法: 1,安装微软最新的Windows XP SP2。 2,不要浏览非信任网站。 3,不要打开非信任来源的文档。
|