阅读更多
微软本日的月度更新里,介绍了一个关于 GDI+ 的安全漏洞,将影响常见的文件格式包括:GIF、EMF、WMF、VML、BMP。

如果在腾讯QQ 中,某人将恶意代码伪装成自定义表情发送的话,接受者将必定中招,而没有任何抵御办法。

暂时解决办法是
1、及时更新编号为 MS08-052(KB938464)的微软安全补丁,
2、安装补丁后,复制“C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4” 目录内更新后的 gdiplus.dll 至 QQ 安装目录,替换腾讯使用的老版本。

更新后的 gdiplus.dll 版本号为:5.1.3102.5581

另外,最好搜索系统盘“Program Files”目录,看看是否还有其他软件也自带 GdiPlus.dll,如果自带的话,请自己马上更新到最新版。

已查的包括飞信在内的,大部分国产 IM 软件都存在该隐患。
2
0
评论 共 5 条 请登录后发表评论
5 楼 qpzmal 2008-09-11 11:09
呵呵,假的?
http://www.microsoft.com/china/technet/security/bulletin/ms08-052.mspx
评论前先经过大脑,你不用请不要诋毁,误导别人
Microsoft 安全公告 MS08-052 - 严重
GDI+ 中的漏洞可能允许远程执行代码 (954593)
4 楼 you_meng 2008-09-11 10:38
不用widows好多年,谢谢
3 楼 inosin 2008-09-11 09:01
无视漏洞~无视IM~
2 楼 fabulous 2008-09-11 08:48
从那里弄的条假消息,又有什么阴谋。。。
1 楼 i5cn 2008-09-10 16:54
我的OFFICE 2003里的GDIPLUS.DLL版本号是:6.0.3260.0,跟这个应该不是通用的吧,不知道是不是也存在这个漏洞啊?

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • VC++使用GDI+实现HBITMAP与图片文件之间的相互转换(附源码)

    使用GDI+实现HBITMAP与图片文件之间的相互转换

  • .NET 工作流程图 WinForm gdi+流程图 C#版流程图绘制 拖动即时刷新 0分下载

    WinForm gdi+流程图绘制源码,可根据需要修改,注释完整,有操作说明 良心资源

  • 用Socket和MSHTML对象模型创建自己的浏览器

                            用Socket和MSHTML对象模型创建自己的浏览器    薛 瑛  HTTP协议和WEB浏览器的诞生给我们的网络增加了更多的精彩。但在实际应用中我们可能会有不同的需要而不是单纯的使用浏览器,譬如在我们的应用程序中加入浏览互联网的功能。微软的ChtmlView类很方便的实现了网页浏览。但是它很不灵活,无法使用户动态地在网页上修改自己想要的元素

  • 使用MSHTML解析HTML页面

    最近在写一个爬虫项目,本来打算用C/C++来实现,在网上查找有关资料的时候发现了微软的这个MSHTML库,最后发现在解析动态页面的时候它的表现实在是太差:在项目中需要像浏览器那样,执行JavaScript等脚本然后形成静态的HTML页面,最后才分析这个静态页面。但是MSHTML在执行JavaScript等脚本时需要配合WebBroswer这个ActiveX控件,这个控件又必须在GUI程序中使用,但是

  • 关于MSHTML控件使用的问题

    我们一般在Winform的开发中,需要使用HTML的地方,很多时候,需要用到WebBrowser这个控件,这个控件是引用了MSHTML.dll这个COM类库的,在开发的时候感觉很好,很强大,可是发布给客户的时候,很多时候,就因为这个COM控件,会出现很多令人头痛的问题,因为这个控件导致的问题,也有很多解决方法,但是问题还是经常发生。 我曾经修改完成过一个...

  • 异常A generic error occurred in GDI+的解决办法

    异常A generic error occurred in GDI+的解决办法

  • 【windows gdi+】GDI+ Image类加载图片时异常问题处理与分析

    1, 是Bitmap(RT_BITMAP)类型的图片无法加载, RT_BITMAP是预定义类型, 资源里面没有bmp文件的头,SizeofResource 的返回值要比图片文件少几个字节,因为少了这几个字节, 所以GDI+会返回invalid parameter错误。...

  • ( Delphi 7 )使用GDI+进行图形缩放、拖动,多种图片格式支持,仅简单示例

    使用GDI+进行图形缩放、拖动,多种图片格式支持,仅简单示例。 问题源贴:http://bbs.csdn.net/topics/390638094

  • 浏览器html控件编辑,HTMLEdit 示例:包装 Internet Explorer MSHTML 编辑控件

    HTMLEdit 示例:包装 Internet Explorer MSHTML 编辑控件08/18/2008本文内容更新:2007 年 11 月HTMLEdit 示例说明如何使用 MFC 类包装 Internet Explorer Web 浏览器 ActiveX 控件。在编辑模式下,Web 浏览器 ActiveX 控件公开“所见即所得”(WYSIWYG) 编辑功能。MFC 库提供在窗口类中承载 M...

  • 树莓派搭建Minecraft我的世界服务器

    搭建你自己的Minecraft服务器,以及在树莓派上搭建Minecraft服务器。 为什么要折腾这个? 为什么要自己搭Minecraft服务器呢?限制于经费,在自己的服务器上玩Minecraft,不是随便谁都可以做的。搭建在服务器上,你可以让服务器一直运行,当你不玩的时候,你的朋友和家人还可以加入到游戏中,继续建造你的世界。你可以尝试修改游戏参数,制作mod,而且还能让你体验一

  • 关于MSHTML

    本文翻译自http://msdn.microsoft.com/workshop/browser/mshtml/overview/overview.aspMSDN Home >  MSDN Library >  Programming and Reusing the Browser >  Overviews/Tutorials 关于MSHTML访问动态HTML(DHTML)对象模型的所有接口

  • 【合集】用Raspberry Pi(树莓派)打造各种服务器

    【合集】用Raspberry Pi(树莓派)打造各种服务器 Raspberry Pi(树莓派)有很多的应用,其中搭建服务器是大家应用比较多的,今天就整理一个合集用Raspberry Pi(树莓派)打造各种服务器。 欢迎大家提出宝贵意见,更欢迎大家补充您用树莓派所做的好玩的应用! [教程] 将树莓派变成网络打印机服务器(更新PC和手机端设置)! http://www.eeboard.

  • 一、GDI+介绍

    GDI+介绍

  • 1.GDI+ 常用方法详解

    作为Windows图形系统基准的GDI存在诸多不足:Alpha通道支持较弱,不支持高级图像功能,抗锯齿能力差等等。为了解决这鞋问题,微软推出GDI+,使用非常方便,满足大多数场合需求。本文演示了常见GDI+函数使用。

  • c# GDI+ 完整例子

    超完整的C# GDI+例子,包含所有可能的功能,各种画笔的用法,含简单的图形学算法,浮雕效果、锐化、底片、渐变显示、坐标变换、旋转文字、箭头等 非常全的一个例子。

  • 如何使用GDI+制作圆形图片(类似QQ头像)

    很多软件和APP都用了圆形图像,也想当的好看,最近公司项目要用到这个小东西,花了半天时间搞了出来。 (c#只用了几分钟就做出来了,下面贴C#算法) http://www.cnblogs.com/wjshan0808/p/5909174.html参考的这个兄弟...

  • C# wpf 使用GDI+实现截屏

    wpf做屏幕录制或者屏幕广播之类的功能时需要实现截屏,在C#中比较容易实现的截屏方法是使用GDI+,本文将展示GDI+截屏的具体实现方案。

Global site tag (gtag.js) - Google Analytics