金山毒霸反病毒中心紧急提醒用户:应对JPEG图片漏洞不能只打系统补丁,因为JPEG图片漏洞存在于微软提供的一个用于图形开发的动态链接库(Gdiplus.dll)中,电子图片文件会被该系统文件使用,从而可被病毒制造者加入各种病毒代码,以用于进行偷盗密码、进行网络攻击的重要手段。 4 o# W( p6 |. h. a& O
+ ^8 Q, N% y1 J0 j q: U 金山毒霸反病毒专家解释,目前该程序已经广泛应用于各种图形程序的开发,但是,系统文件只在Windows XP及以上系统中才被默认安装,因此大部份常用的非微软的应用软件在安装时会自带该文件。 * ~5 g$ O3 F& t. ^( o( e# o3 B2 V- U' }" U- O
除了系统图片漏洞之外,存在图片漏洞的是一些使用该文件的第三方应用程序。比如:图像制作软件PhotoShop等,它们都会在安装时在自己的目录安装该文件。所以,从事美工、或者图象处理工作者应该更加提防此病毒危害。金山反病毒专家认为,为了真正防止该漏洞的危害,应该把这些第三方软件所使用的Gdiplus.dll文件全部替换为已经修补好的Gdiplus.dll文件。 # V2 u0 ^$ D' H5 E9 \5 Y( m4 z
3 H7 E% Q$ o1 f0 `" G 金山反病毒专家提议二招彻底杜绝图片病毒漏洞: 3 y8 C0 k/ ?) q6 d/ J
& Z; X: C" n0 p% u7 t- b$ o. Q% [8 U
一、使用工具 ; I9 M7 c$ H, z8 h' Y8 v
5 V v3 |5 P( t 金山毒霸“JEPG病毒及漏洞检测”工具可以全盘扫描磁盘上的所有Gdiplus.dll文件,包括系统及第三方应用软件中的该文件。将存在漏洞的Gdiplus.dll文件找出来,并可自动将其修补。工具下载地址: * c' b2 x% p }& l: p: c2 A [* v# o" R4 L, Z+ N
http://db.kingsoft.com/download/3/219.shtml ( `- X; l$ ?, x
I' D# u' y0 V% T' P- ?" @
二、手工方法(推荐计算机熟练者使用) & G& l! \5 Z: K: |' ~3 H0 K
2 b% A3 L, S2 ]+ E2 ]# n 1、请到微软官方网站下载没漏洞的Gdiplus.dll; 3AB9C-DF12-4D41-933C-BE590FEAA05A&displaylang=en" target=_blank >http://www.microsoft.com/downloads/details.aspx?FamilyId=6A63AB9C-DF12-4D41-933C-BE590FEAA05A&displaylang=en 0 V+ s; y3 X4 b) c1 Z4 k& N3 a5 T1 K! w d$ W/ n
2、打开“我的电脑”, 按F3,选择“搜索所有文件和文件夹”,在文件名中填写“GDIPlus.dll”进行搜索。查找哪些程序自带了GDIPlus.dll 文件; ) ]2 B# E' r/ S* Q4 T4 y+ ~4 F$ v
, w# u+ _# t, Q" G4 `4 v+ H
3、将从微软网站中下载的Gdiplus.dll文件替换这些文件。 " u/ d1 _& z; K4 g5 w) {% u
7 U& d$ {; @% \+ T3 l, |. h
附:使用了Gdiplus.dll文件的常用第三方软件,如果您装了以下软件请注意检查。目前还有一些软件使用了这个系统文件,最简单的办法是,通过操作系统查找文件功能,查找GDIPLUS.dll文件,看看有多少软件在使用。 & O3 p0 z$ Q/ M4 H ?- i' K+ w* G7 @1 I( \8 q- N+ }" F
使用了GDIPLUS.dll文件的常用软件如下: ! Y; k/ Z6 N0 ]$ M" G , @' l4 }) k' e& t+ n) e3 F QQ 2004 . |3 o6 e& Q7 u: w + C: `4 S3 w2 j5 G) |8 j6 m Adobe ImageReady CS / H6 z% O8 |1 l8 x. [
: y5 U# R( N r7 H
Dreamweaver MX 2004 3 ]: ]- A& g$ h! N/ X
8 Q# T* ^- w% x, H8 e PhotoShop % [& Y" X1 i/ W' I
$ J- V: y I/ S
Discreet 3dmax6.0 . t1 |2 g" G* |% m' b: G, u e1 }% W) N/ t% C; I
MyIM即时通讯软件 2004 2 y: _$ K5 G( A8 d) N
+ `" z. U+ e y' z. V2 B, n 快递通 v1.8 ) ?3 X4 {$ @) v
+ B9 z) r7 b9 C& ?, k
WPS Office / D2 ]+ p& |8 A* @' r