最近在資訊安全領域最熱的新聞之一就屬微軟的向量標記語言(Vector Markup Language, VML )弱點。這個弱點發生的原因是由於微軟在產生向量圖形(Vector Graphics)的程式庫vgx.dll中有緩衝區溢位漏洞,即使是完全修補的Windows XP SP2系統(如果更新到SP3的話,這個問題是解決了!!),使用者在瀏覽到利用了此弱點的網頁後,使用者電腦便會被植入惡意的後門程式。並且vgx.dll同時也被微軟的電子郵件軟體Outlook使用,即便使用者僅是預覽郵件(以HTML格式),使用者電腦同樣會被植入惡意程式。目前會受到影響的Outlook版本可以上Sunbelt公司的部落格查。
用firefox結合google提供可疑網站資訊
微軟說明資訊
websense製作的影片
FLV type
vml.flv
避免的方式,改用firefox, Chrome或opera等瀏覽器
如果是ie的瀏覽器的話,最好更新到xp的sp3可以解決,另外還有一個手動更新的作法如下:
1.在「開始」->「執行」中輸入cmd
2.鍵入下面字句
regsvr32 -u "%ProgramFiles%\Common Files\Microsoft Shared\VGX\vgx.dll"
3.出現下面畫面按下確定即可
最後修改: 2015年 09月 25日(Fri) 15:39