科技时代新浪首页 > 科技时代 > 学园 > 冲浪宝典 > 正文

调用进程要小心 JPEG图像攻击代码现身


http://www.sina.com.cn 2004年09月28日 07:26 eNet硅谷动力

  文/佚名

  微软的用户们可能会面临着又一轮的危险,因为目前有人在网上发布了一些代码,而利用这些代码将可以攻击那些调用了JPEG文件的进程。 

  该代码是于上周发布的,就在微软发布了"critical" vulnerability的补丁后不久。任何处理JPEG图像的应用程序都有可能受到攻击。

  迄今为止还只有"proof-of-concept"代码被公布,该代码能够使得网络浏览器没有响应甚至电脑死机。而完全运用该代码后将能够使攻击者通过命令行模式来远程控制被攻击的计算机,或者下载和运行恶意程序。 

  一位微软的女发言人说,微软已经意识到该代码的严重性并且在早先对其的调查中,只发现其能够使未打补丁的计算机停止响应,并没有发现可以远程控制。目前微软紧急呼吁用户更新操作系统。 

  微软于上周发表声明说,要攻击一台计算机,攻击者必需让用户打开特定的图像文件。此类图像文件可能被存放于网站上,包含于电子邮件中或者Office文档中。因此用户必须对此特别小心。



评论】【应用软件论坛】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词一
关键词二



彩 信 专 题
迷你小熊
强烈推荐火线下载
动画梁祝
中国神话爱情故事
孙燕姿
我要的幸福、遇见
 
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网