金山毒霸反病毒中心紧急提醒用户:应对JPEG图片漏洞不能只打系统补丁,因为JPEG图片漏洞存在于微软提供的一个用于图形开发的动态链接库(Gdiplus.dll)中,电子图片文件会被该系统文件使用,从而可被病毒制造者加入各种病毒代码,以用于进行偷盗密码、进行网络攻击的重要手段。 4 A, k, W( p4 X. W+ { H1 G e6 U- k
金山毒霸反病毒专家解释,目前该程序已经广泛应用于各种图形程序的开发,但是,系统文件只在Windows XP及以上系统中才被默认安装,因此大部份常用的非微软的应用软件在安装时会自带该文件。 5 w5 t2 o, u0 A% I$ V
" ]7 H" {% b: S& J* W* g 除了系统图片漏洞之外,存在图片漏洞的是一些使用该文件的第三方应用程序。比如:图像制作软件PhotoShop等,它们都会在安装时在自己的目录安装该文件。所以,从事美工、或者图象处理工作者应该更加提防此病毒危害。金山反病毒专家认为,为了真正防止该漏洞的危害,应该把这些第三方软件所使用的Gdiplus.dll文件全部替换为已经修补好的Gdiplus.dll文件。 1 _: w. ]! _- K7 T5 I, N" Z
" E) A1 F. u# e5 z5 Z3 h0 l& e! ?
金山反病毒专家提议二招彻底杜绝图片病毒漏洞: 0 u4 Y3 E7 V' y* z
* w( @% k) j) J2 u1 x; M6 ^9 }' `7 x
一、使用工具 3 p1 A+ ~+ E! h( }0 O3 v% G
' J- d) P V3 Y* n7 j 金山毒霸“JEPG病毒及漏洞检测”工具可以全盘扫描磁盘上的所有Gdiplus.dll文件,包括系统及第三方应用软件中的该文件。将存在漏洞的Gdiplus.dll文件找出来,并可自动将其修补。工具下载地址: " `" z* \/ V4 k