GDI漏洞是 MicrosoftWindows 圖形設備接口 (GDI) 允許應用程序在視頻顯示和打印機上使用圖形和格式化文本。 基于 Windows的應用程序不直接訪問圖形硬件。 而是 GDI 代表應用程序與設備驅(qū)動程序進行交互。 有關(guān) GDI 的詳細信息,請訪問 Windows GDI 起始頁。
此漏洞的影響范圍有多大?
這是一個遠程執(zhí)行代碼漏洞。 成功利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。 攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。造成漏洞的原因是什么?
漏洞是由于 GDI 未正確處理特制的 EMF 或 WMF 圖像文件中的格式錯誤的標題時緩沖區(qū)溢出造成的。此我們建議大家使用超級巡警GDI+漏 洞(MS08-052)修復程序來進行補丁修復