GDI漏洞是 MicrosoftWindows 圖形設(shè)備接口 (GDI) 允許應(yīng)用程序在視頻顯示和打印機(jī)上使用圖形和格式化文本。 基于 Windows的應(yīng)用程序不直接訪問(wèn)圖形硬件。 而是 GDI 代表應(yīng)用程序與設(shè)備驅(qū)動(dòng)程序進(jìn)行交互。 有關(guān) GDI 的詳細(xì)信息,請(qǐng)?jiān)L問(wèn) Windows GDI 起始頁(yè)。
此漏洞的影響范圍有多大?
這是一個(gè)遠(yuǎn)程執(zhí)行代碼漏洞。 成功利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。 攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。造成漏洞的原因是什么?
漏洞是由于 GDI 未正確處理特制的 EMF 或 WMF 圖像文件中的格式錯(cuò)誤的標(biāo)題時(shí)緩沖區(qū)溢出造成的。此我們建議大家使用超級(jí)巡警GDI+漏 洞(MS08-052)修復(fù)程序來(lái)進(jìn)行補(bǔ)丁修復(fù)