楼主: hyupln
收起左侧

[讨论] 360真的太强大了!!!!

   关闭 [复制链接]
bingrenyg
发表于 2012-12-9 13:30:05 | 显示全部楼层

Microsoft Office system 2007 中存在一个安全漏洞,当您打开经过恶意修改的文件时,

本帖最后由 bingrenyg 于 2012-12-9 13:31 编辑
尘梦幽然 发表于 2012-12-9 13:22
GDI+漏洞属于Windows漏洞不是Office漏洞所以和Windows Update更新对象无关况且我们也无法证明楼主有安装O ...


Office 2007 安全更新 (KB954326)
Microsoft Office system 2007 中存在一个安全漏洞,当您打开经过恶意修改的文件时,该漏洞可能允许任意代码运行。此更新可以消除该漏洞。
comicwm
发表于 2012-12-9 13:37:43 | 显示全部楼层
尘梦幽然 发表于 2012-12-9 13:22
GDI+漏洞属于Windows漏洞不是Office漏洞所以和Windows Update更新对象无关况且我们也无法证明楼主有安装O ...

DI+漏洞属于Office漏洞
http://www.microsoft.com/zh-cn/d ... =22691#instructions
http://support.microsoft.com/kb/954326
imetoo
头像被屏蔽
发表于 2012-12-9 14:11:41 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
燃烧的樱桃
发表于 2012-12-9 14:14:35 | 显示全部楼层
来观看各位朋友的IQ

评分

参与人数 1经验 -10 收起 理由
笙儿 -10 抱歉,本版禁水!

查看全部评分

Arisu
发表于 2012-12-9 14:20:39 | 显示全部楼层
又见两位数积分黑360

评分

参与人数 1经验 -10 收起 理由
笙儿 -10 抱歉,发贴请明确主题所在

查看全部评分

幸福和钱无关
发表于 2012-12-9 14:43:10 | 显示全部楼层
我是来打酱油的。

评分

参与人数 1经验 -10 收起 理由
笙儿 -10 抱歉,本版禁水!

查看全部评分

CiInitialize
发表于 2012-12-9 15:04:14 来自手机 | 显示全部楼层
路过看不懂装懂的低级黑挨抽

评分

参与人数 1经验 -10 收起 理由
笙儿 -10 抱歉,本版禁水!

查看全部评分

尘梦幽然
发表于 2012-12-9 15:50:10 | 显示全部楼层

RE: 360真的太强大了!!!!

imetoo 发表于 2012-12-9 14:11
真会不懂装懂

GDI+补丁近期,微软公司发布了今年9月份的四个系统漏洞补丁程序,危害级为“高危”。这些漏洞补丁程序分别修复了Windows操作系统、媒体播放软件Microsoft Windows Media Player11和办公处理软件Office中所存在的漏洞。国家计算机病毒应急处理中心提醒广大计算机用户特别要注意这四个漏洞补丁程序,它们分别是:(一)MS08-052:Microsoft GDI+库中存在处理溢出漏洞,GDI+库是Windows操作系统中的一个子系统,它主要负责在显示屏幕和打印设备上输出有关信息,它是通过编程语言来实现的一组应用程序接口。Microsoft GDI+库在处理图形文件是存在一个远程执行代码的漏洞,如果计算机用户打开特制的图像文件或浏览包含特制内容的Web网站时,该漏洞可能允许恶意攻击者远程执行任意指令。(二)MS08-053:Microsoft Windows Media Encoder的控件缓冲区存在溢出漏洞,Windows Media Encoder是一个强大的流媒体制作工具,用于将实况或者预先录制的视频和音频文件转成Windows Media格式文件和流。Windows Media Encoder安装的动态链接库控件存在缓冲区溢出漏洞,如果计算机用户查看了特制的Web网页,此漏洞可以允许恶意攻击者远程执行任意指令。CLSID 为 {A8D3AD02-7508-4004-B2E9-AD33F087F43C} 。(三)MS08-054:Microsoft Windows Media Player存在远程代码执行漏洞,Microsoft Windows Media Player是Windows操作系统中默认的媒体播放器。恶意攻击者可以通过构建一个特制的音频文件来利用该漏洞远程执行任意指令,成功利用此漏洞可能会完全控制受影响的操作系统。(四)MS08-055:Office OneNote URL处理器存在远程代码执行漏洞,OneNote是Microsoft Office使用的协议处理程序。它在处理特制URL(统一资源定位器的英文缩写)的方式中存在一个远程执行代码漏洞,如果计算机用户点击该特制的OneNote URL,该漏洞可能允许恶意攻击者远程执行任意代码,成功利用此漏洞的攻击者可以完全控制受影响的操作系统。


我是看百度百科的。因为我手机上看不清楚那么长的KB号。如有错误,感谢指出
尘梦幽然
发表于 2012-12-9 15:53:14 | 显示全部楼层

RE: 360真的太强大了!!!!

bingrenyg 发表于 2012-12-9 13:30
Office 2007 安全更新 (KB954326)
Microsoft Office system 2007 中存在一个安全漏洞,当您打开经过恶 ...

GDI+补丁近期,微软公司发布了今年9月份的四个系统漏洞补丁程序,危害级为“高危”。这些漏洞补丁程序分别修复了Windows操作系统、媒体播放软件Microsoft Windows Media Player11和办公处理软件Office中所存在的漏洞。国家计算机病毒应急处理中心提醒广大计算机用户特别要注意这四个漏洞补丁程序,它们分别是:(一)MS08-052:Microsoft GDI+库中存在处理溢出漏洞,GDI+库是Windows操作系统中的一个子系统,它主要负责在显示屏幕和打印设备上输出有关信息,它是通过编程语言来实现的一组应用程序接口。Microsoft GDI+库在处理图形文件是存在一个远程执行代码的漏洞,如果计算机用户打开特制的图像文件或浏览包含特制内容的Web网站时,该漏洞可能允许恶意攻击者远程执行任意指令。(二)MS08-053:Microsoft Windows Media Encoder的控件缓冲区存在溢出漏洞,Windows Media Encoder是一个强大的流媒体制作工具,用于将实况或者预先录制的视频和音频文件转成Windows Media格式文件和流。Windows Media Encoder安装的动态链接库控件存在缓冲区溢出漏洞,如果计算机用户查看了特制的Web网页,此漏洞可以允许恶意攻击者远程执行任意指令。CLSID 为 {A8D3AD02-7508-4004-B2E9-AD33F087F43C} 。(三)MS08-054:Microsoft Windows Media Player存在远程代码执行漏洞,Microsoft Windows Media Player是Windows操作系统中默认的媒体播放器。恶意攻击者可以通过构建一个特制的音频文件来利用该漏洞远程执行任意指令,成功利用此漏洞可能会完全控制受影响的操作系统。(四)MS08-055:Office OneNote URL处理器存在远程代码执行漏洞,OneNote是Microsoft Office使用的协议处理程序。它在处理特制URL(统一资源定位器的英文缩写)的方式中存在一个远程执行代码漏洞,如果计算机用户点击该特制的OneNote URL,该漏洞可能允许恶意攻击者远程执行任意代码,成功利用此漏洞的攻击者可以完全控制受影响的操作系统。

我是看百科的,手机上看不清楚补丁号,感谢指出
尘梦幽然
发表于 2012-12-9 15:53:56 | 显示全部楼层

RE: 360真的太强大了!!!!

comicwm 发表于 2012-12-9 13:37
DI+漏洞属于Office漏洞
http://www.microsoft.com/zh-cn/download/details.aspx?id=22691#instru ...

GDI+补丁近期,微软公司发布了今年9月份的四个系统漏洞补丁程序,危害级为“高危”。这些漏洞补丁程序分别修复了Windows操作系统、媒体播放软件Microsoft Windows Media Player11和办公处理软件Office中所存在的漏洞。国家计算机病毒应急处理中心提醒广大计算机用户特别要注意这四个漏洞补丁程序,它们分别是:(一)MS08-052:Microsoft GDI+库中存在处理溢出漏洞,GDI+库是Windows操作系统中的一个子系统,它主要负责在显示屏幕和打印设备上输出有关信息,它是通过编程语言来实现的一组应用程序接口。Microsoft GDI+库在处理图形文件是存在一个远程执行代码的漏洞,如果计算机用户打开特制的图像文件或浏览包含特制内容的Web网站时,该漏洞可能允许恶意攻击者远程执行任意指令。(二)MS08-053:Microsoft Windows Media Encoder的控件缓冲区存在溢出漏洞,Windows Media Encoder是一个强大的流媒体制作工具,用于将实况或者预先录制的视频和音频文件转成Windows Media格式文件和流。Windows Media Encoder安装的动态链接库控件存在缓冲区溢出漏洞,如果计算机用户查看了特制的Web网页,此漏洞可以允许恶意攻击者远程执行任意指令。CLSID 为 {A8D3AD02-7508-4004-B2E9-AD33F087F43C} 。(三)MS08-054:Microsoft Windows Media Player存在远程代码执行漏洞,Microsoft Windows Media Player是Windows操作系统中默认的媒体播放器。恶意攻击者可以通过构建一个特制的音频文件来利用该漏洞远程执行任意指令,成功利用此漏洞可能会完全控制受影响的操作系统。(四)MS08-055:Office OneNote URL处理器存在远程代码执行漏洞,OneNote是Microsoft Office使用的协议处理程序。它在处理特制URL(统一资源定位器的英文缩写)的方式中存在一个远程执行代码漏洞,如果计算机用户点击该特制的OneNote URL,该漏洞可能允许恶意攻击者远程执行任意代码,成功利用此漏洞的攻击者可以完全控制受影响的操作系统。

我是看百科的,手机上看不清楚补丁号,感谢指出
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 08:55 , Processed in 0.105794 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表