瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 微软确认WMF紧急漏洞并公布临时解决办法【转贴】
水漫金山 - 2005-12-30 18:04:00

微软已经针对最近的WMF漏洞可能引起的攻击问题发布了一份安全咨询公告,微软称在对此漏洞进行全面的研究并发布安全补丁之前REGSVR32是一个可行的解决方案。

反注册Windows Picture和Fax Viewer的DLL文件Shimgvw.dll步骤如下:

1.在运行中输入"regsvr32 -u %windir%/system32/shimgvw.dll"(不包括引号)后回车确定。

2. 一个对话框会显示出来确认反注册工作已经成功,点击OK关闭对话框即可。

使用了上述的临时解决方法后,在用户点击一个和Windows Picture和Fax Viewer关联的图片时Windows Picture和Fax Viewer就不会再运行了。 如果想取消上述的工作,重新注册一下Shimgvw.dll文件就可以了,重复上面操作的第一步输入"regsvr32 %windir%/system32/shimgvw.dll"就能完成Shimgvw.dll文件的注册工作。

安全网站F-Secure的安全专家认为这个方法比单纯的过滤掉WMF内容更加安全可靠,因为有太多类型的图形格式文件(.GIF, .BMP, .JPG, .TIF, etc...)也可能利用这个漏洞。F-Secure发出警告说他们现在已经发现利用此漏洞的木马程序和病毒,更多类型的木马程序和病毒也许很快就会出现。


£光芒£ - 2005-12-30 18:11:00
【回复“水漫金山”的帖子】
谢谢提醒,已操作
花落花又开 - 2005-12-30 18:49:00
【回复“水漫金山”的帖子】
样本已经有了.

不过偶没做什么措施,懒~
5268 - 2005-12-30 19:02:00
谢谢提醒
聪明注册会计师 - 2005-12-30 19:09:00
谢谢.
水漫金山 - 2005-12-30 20:36:00
微软WMF新漏洞引来10余病毒 Windows用户面临考验

“从昨天开始,我们已经至少截获了十个以上的病毒和变种,它们都利用了微软最新的WMF漏洞。”瑞星安全专家介绍说,目前已经截获的相关病毒主要是一些间谍软件和木马下载器,黑客用这些病毒来远程控制用户电脑,组成“僵尸网络”,未来可能出现威胁更大的病毒。

    12月30日,瑞星互联网攻防实验室向网站管理员和网民发布警告,微软系统处理WMF文件的模块出现漏洞,并且利用该漏洞的源代码已经公开,国内外已出现数十个利用该漏洞的恶意网站。该漏洞影响win2000、win XP和win 2003等几乎所有主流windows操作系统,并且微软还没有发布相关补丁。

    根据瑞星公司统计,目前利用该漏洞的病毒中,下载器类木马占据了绝大多数。如瑞星30日截获的“代理下载器变种EIW(Trojan.DL.Agent.eiw)”病毒,表面上看是一个WMF文件,当用户下载浏览后就会中毒,该病毒会偷偷从网上下载恶意程序。

    瑞星安全专家提醒国内网站管理员,由于我国互联网站普遍实行了备案,因此国内黑客可能通过侵入他人网站放置病毒,来间接对网民实行攻击。因此,管理员应该加强对自己服务器日志的管理,尤其要注意不明来源的wmf格式图片文件,一旦出现异常尽快处理。

    针对上述利用WMF漏洞的恶意病毒,瑞星杀毒软件2006版已经升级。并且,瑞星快速反病毒部门正在对其进行密切关注,随时准备应对突发情况。

    瑞星专家建议普通网民:首先,不要轻易登陆陌生网站,尤其是通过电子邮件、聊天软件等发送来的陌生网址。其次,密切关注瑞星反病毒资讯网的相关消息,及时升级自己的杀毒软件。最后,上网的时候打开杀毒软件的实时监控功能,这样就可以比较好的防范病毒感染。

帅哥坐车不用票 - 2005-12-30 22:26:00
谢谢
xinyu9608 - 2005-12-30 22:38:00
学习
雪晶灵 - 2005-12-30 22:57:00
多谢提醒! 已操作!
水漫金山 - 2005-12-30 23:15:00
你完全可以试试,运行完反注册后的“图片收藏”的变化;请看:
[img][/img]

附件: 48244520051230231520.JPG
水漫金山 - 2005-12-30 23:16:00
再看看:
[img][/img]

附件: 48244520051230231621.JPG
kjb - 2005-12-31 0:04:00
谢谢楼主了.
安红俺想你 - 2005-12-31 2:16:00
代理下载器变种EIW(Trojan.DL.Agent.eiw)”病毒
我靠 这个病毒折腾死我了
网络笨羊 - 2005-12-31 15:36:00
运行命令后,说找不到指定的模块!是怎么回事啊?

附件: 61271020051231153642.JPG
白宁 - 2005-12-31 18:21:00
已操作、、、
xqe - 2005-12-31 21:40:00
说白楼 就是不让系统自动打开图片游览~~
水漫金山 - 2005-12-31 22:41:00
回复“网络苯羊”:不要把两侧的双引号带上。
哈哈镜hhj - 2006-1-2 18:53:00
很好,只是以后输入有些不便,太长了,记不住,哈!
556789 - 2006-1-2 21:01:00
卡巴为针对此漏洞出了补丁,我已更新。暂不作此操作。不过,谢谢楼主分享,学习了。
tyxw - 2006-1-3 9:53:00


kobe2000 - 2006-1-3 10:01:00
反注册后连图片都打不开了.
alira - 2006-1-4 1:50:00
已操作.謝了
风の传说 - 2006-1-4 9:13:00
谢谢,以修改~
1
查看完整版本: 微软确认WMF紧急漏洞并公布临时解决办法【转贴】