日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 嵌入式 > 嵌入式軟件
[導(dǎo)讀] 微軟GDI+圖片漏洞詳細情況:什么是GDI+:GDI+ 是一種圖形設(shè)備接口,能夠為應(yīng)用程序和程序員提供二維矢量圖形、映像和版式。漏洞影響:Microsoft產(chǎn)品中所使用的GDI+庫(GdiPl

 微軟GDI+圖片漏洞詳細情況:

什么是GDI+:

GDI+ 是一種圖形設(shè)備接口,能夠為應(yīng)用程序和程序員提供二維矢量圖形、映像和版式。

漏洞影響:

Microsoft產(chǎn)品中所使用的GDI+庫(GdiPlus.dll)通過基于類的API提供對各種圖形方式的訪問。而Linux系統(tǒng)不受影響。

相關(guān)閱讀:看圖就中毒!微軟爆出史上最大安全漏洞

GDI+庫在解析特制的BMP文件時存在整數(shù)溢出漏洞,如果文件中包含有畸形的BitMapInfoHeader的話,就會導(dǎo)致錯誤的整數(shù)計算,最終觸發(fā)可利用的內(nèi)存破壞。成功利用此漏洞的攻擊者可完全控制受影響的系統(tǒng)。如果用戶使用受影響的軟件查看特制圖像文件或瀏覽包含特制內(nèi)容的網(wǎng)站,則這些漏洞可能允許遠程執(zhí)行代碼。

攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。那些帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。

受影響的圖片格式:

此次gdi+漏洞非常嚴重,類似以前的光標漏洞和wmf漏洞,涉及的格式更廣(bmp\wmf\gif\emf\vml)

微軟對第三方應(yīng)用程序建議:

★我是第三方應(yīng)用程序開發(fā)人員,我的應(yīng)用程序使用 gdiplus.dll。 我的應(yīng)用程序是否容易受到攻擊,如何進行更新?

重新分發(fā) gdiplus.dll 的開發(fā)人員應(yīng)該確保他們通過下載本公告中提供的更新來更新隨其應(yīng)用程序安裝的 gdiplus.dll 版本。 鼓勵開發(fā)人員按照使用共享組件的推薦最佳方案執(zhí)行操作。 有關(guān)使用共享組件的最佳做法的詳細信息,請參閱關(guān)于獨立應(yīng)用程序的 Microsoft 知識庫文章 835322。

★我正在開發(fā)包含可重新分發(fā)文件 gdiplus.dll 的軟件。應(yīng)該怎樣做?

您應(yīng)該為您的開發(fā)軟件安裝本公告中提供的安全更新。 如果已經(jīng)隨您的應(yīng)用程序重新分發(fā)了 gdiplus.dll,您應(yīng)該使用為您的開發(fā)軟件下載此安全更新時獲得的此文件更新版本向您的客戶發(fā)布您的應(yīng)用程序的更新版本。

★如果第三方應(yīng)用程序使用或安裝受影響的 gdiplus.dll 組件,那么安裝所有需要的 Microsoft 安全更新之后是否仍然容易受到攻擊?

否,此安全更新替換并重新注冊隨操作系統(tǒng)提供的受影響的組件。 如果第三方應(yīng)用程序遵循建議的最佳方案,即將共享組件用作并列組件,那么它們也不會受到影響。 如果第三方應(yīng)用程序沒有遵循推薦的最佳方案,而是隨其應(yīng)用程序一起重新分發(fā)了 gdiplus.dll 的舊版本,則客戶可能受到威脅。 Microsoft 知識庫文章 954593 也包含面向希望手動檢查已注冊的受影響 OLE 組件的說明。 鼓勵客戶聯(lián)系第三方解決方案開發(fā)商以獲取其他信息。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月4日消息,微軟日前發(fā)布了PowerToys 0.94版本,帶來了許多新功能,如搜索、鍵盤快捷鍵沖突檢測和新的光標輔助功能。

關(guān)鍵字: Windows 11 微軟

索尼旗下的《絕地潛兵2》正式登陸Xbox平臺,而微軟的看家IP《戰(zhàn)爭機器》的重制版則會加入PS5陣營!

關(guān)鍵字: 索尼 微軟

開創(chuàng)中國文旅產(chǎn)業(yè)AI深度應(yīng)用新樣本 北京2025年8月22日 /美通社/ -- 以下為來自億歐的報道: 8月22日,桂林旅游股份有限公司旗下銀子巖景區(qū)聯(lián)合合作伙伴正式發(fā)布全球首款A(yù)I伴游財神玩具 —— "五...

關(guān)鍵字: AI IP 數(shù)字化 硬件

多數(shù)受訪粉絲認為,AI驅(qū)動的功能會對他們觀看體育賽事的方式產(chǎn)生重大影響 超過半數(shù)的受訪者希望通過AI技術(shù)獲得對過去、現(xiàn)在和未來體育賽事的評論和分析 移動體育應(yīng)用...

關(guān)鍵字: IBM AI 應(yīng)用程序 移動

CPU親和度通過限制進程或線程可以運行的CPU核心集合,使得它們只能在指定的CPU核心上執(zhí)行。這可以減少CPU緩存的失效次數(shù),提高緩存命中率,從而提升系統(tǒng)性能。

關(guān)鍵字: Linux 嵌入式

馬來西亞吉隆坡2025年8月14日 /美通社/ -- 全球云通信平臺Infobip今日發(fā)布最新報告《AI優(yōu)勢:領(lǐng)先品牌如何在全天候客戶世界中蓬勃發(fā)展》(The AI Advantage: How Leading...

關(guān)鍵字: 人工智能 IP 智能體 IDC

在Linux系統(tǒng)性能優(yōu)化中,內(nèi)存管理與網(wǎng)絡(luò)連接處理是兩大核心領(lǐng)域。vm.swappiness與net.core.somaxconn作為關(guān)鍵內(nèi)核參數(shù),直接影響系統(tǒng)在高負載場景下的穩(wěn)定性與響應(yīng)速度。本文通過實戰(zhàn)案例解析這兩個...

關(guān)鍵字: Linux 內(nèi)存管理

隨著生成式 AI 技術(shù)的飛速發(fā)展,全球就業(yè)市場正經(jīng)歷深刻的結(jié)構(gòu)性變革。

關(guān)鍵字: 微軟 AI 職業(yè) 生成式AI

8月5日消息,微軟在Windows 11的最新預(yù)覽版中復(fù)活了一項曾被放棄的實用功能——鼠標光標十字瞄準線,這項功能最初在去年的測試中出現(xiàn),但隨后消失。

關(guān)鍵字: Windows 11 微軟

?- CAS SciFinder集成變革性的新型科學(xué)智能AI功能,以提高研發(fā)效率和促進創(chuàng)新 開創(chuàng)性的解決方案能夠更快速地為科學(xué)家提供可操作的答案,從而加速科學(xué)發(fā)現(xiàn) 俄亥俄...

關(guān)鍵字: 集成 AI FINDER IP
關(guān)閉