- 在线时间
- 0 小时
- 最后登录
- 2007-9-23
- 注册时间
- 2004-9-10
- 听众数
- 3
- 收听数
- 0
- 能力
- 0 分
- 体力
- 9975 点
- 威望
- 7 点
- 阅读权限
- 150
- 积分
- 4048
- 相册
- 0
- 日志
- 0
- 记录
- 0
- 帖子
- 1893
- 主题
- 823
- 精华
- 2
- 分享
- 0
- 好友
- 0

我的地盘我做主
该用户从未签到
 |
|
据ZDNET报道 杀毒软件可能在应付最需发现的Windows JPEG图像漏洞时候显得力不从心。据反病毒公司F-Secure的主任Mikko Hypponen说,由于杀毒软件的默认设置仅仅搜索.exe文件。所以在对付JPEG恶意图片时候可能显得无能为力。
. m, @/ F7 J3 E1 W7 A# b, p0 Q" g2 A9 k* b! E4 l8 W2 e' N
Hypponen说:“一般的杀毒软件的默认设置中,不会对JPEG图片文件进行安全扫描。虽然你可以对此进行调节,但问题是,JPEG文件有很多种后缀名可供选择。”% e" ?' q/ }$ i" S7 I8 C% W. `
' Z f+ r$ {' f) m7 [ JPEG图像文件大概有11种后缀名可以选择,比如.icon 和.jpg2等等。Hypponen认为,这会增加杀毒软件甄别恶意JPEG图像文件的难度,因为,它可能将浪费宝贵的处理器资源。在杀毒软件扫描图像文件之前,IE浏览器会提前处理JPEG文件,这也就意味着,在杀毒软件介入之前,用户的电脑实际已经被病毒感染了。$ g7 ]2 I7 X3 N
: ]" T7 v) o3 ^! m$ K9 h Hypponen认为:“用户应该在网关阶段对文件进行扫描,但这会耗费大量的带宽,利用此漏洞的病毒攻击将很快出现。”
3 [1 n1 z% ?. ~- H' y( l/ @" m9 [, Z
星期二,微软方面反击了外界对他们处理这一漏洞的批评。微软在一份声明中说:“微软认为,这对用户来说并不是一种高危的漏洞。我们将继续调查情况,并在需要的时候为用户提供帮助和指导。”
6 Y) @+ \0 u" Y. |0 v% {
, G) p- I" I& a7 s" `( y! L: t |
zan
|