WMF文件格式漏洞

✍ dations ◷ 2025-11-13 15:02:53 #WMF文件格式漏洞

WMF文件格式漏洞是一个源于微软Windows操作系统的漏洞,被一个计算机安全邮件列表Bugtraq于2005年12月27日公开 (页面存档备份,存于互联网档案馆),在24小时内就成为一些恶意程序,例如间谍软件和木马程序的载体。

微软于1月6日发布了针对Windows 2000和Windows XP版本中不当处理WMF函数SETABORTPROC的补丁,并且在1月16日发布了针对Windows Vista的补丁,但是其他的操作系统仍旧会受到该漏洞的威胁。

该漏洞源于Windows的核心模块gdi32.dll处理WMF格式的方式,允许在计算机上不经过用户许可即执行代码。因此该漏洞成为恶意代码的载体,通常被用来暗中下载其他恶意软件。1月9日,Bugtraq报告另外两个WMF函数ExtCreateRegion和ExtEscape也有同样的漏洞,但是微软声称这两个漏洞只会造成性能问题 。

微软的安全建议说一些被硬件实现的数据执行保护功能保护的计算机对已知的攻击免疫 (页面存档备份,存于互联网档案馆) 。

因为该漏洞是WMF文件的特性之一,该漏洞的已知影响范围从Windows 98到Windows Vista,但是甚至连Windows 3.0和非Windows的操作系统都可能受影响。但是,因为只有Windows XP和启用了图像预览功能的Windows ME默认会打开WMF文件,所以这个系统比其他系统更加容易受到攻击。更旧的Windows版本和非Windows操作系统并不默认支持打开WMF文件,但是ACDSee这样的第三方程序可能使系统受到影响。

非Windows的操作系统不直接受到影响,但是一些模拟Windows行为的模拟器在打开WMF文件的时候可能会受到攻击。有报告说Linux和BSD操作系统中可以在WINE上运行的Cedega程序有这个漏洞 。Wine的代码已经更新以修正这个问题 。

微软的安全公告 (页面存档备份,存于互联网档案馆) 声称,这个漏洞存在于图形呈现引擎处理特制的WMF图像的方式中,可能允许执行任意代码,控制受影响的系统。

计算机大多被附带特殊处理(感染)过的WMF文件的电子邮件所感染,但也可能以下列方式被感染:

其他方法也可能被用于传播感染过的WMF文件。

2005年12月31日,反病毒软件商McAfee表示,这种恶意程序感染了他们的超过6%的用户。根据Secunia的报告,“该漏洞来源于对包含特殊处理过的SETABORTPROC转义记录WMF文件的错误处理。这样的记录允许用户定义的代码在呈现WMF文件失败时被执行。”

因为这个WMF文件格式漏洞的影响范围仍旧在增加,而且这个漏洞并无特定的代码特征,所以需要一个可以治本的补丁来阻止恶意代码的传播。

微软公司已经于1月6日发布了针对Windows 2000以上版本SETABORTPROC函数不当处理漏洞的补丁 (页面存档备份,存于互联网档案馆) 。该补丁原计划于1月10日发布,但是测试工作提前完成了。

Ilfak Guilfanov也在他的网站上发布了一个第三方的针对SETABORTPROC函数的补丁,声称对于WinXP (SP1,SP2)和Win2000系统,可以移除这个gdi32中的缺陷,但是这是通过注入代码到系统模块实现的,可能在产生诸如打印包含WMF图像的文档失败的问题。在被广泛报道之后,这个网站因为过载而在2006年1月3日暂时关闭,而在2006年1月4日成为了一个简洁的网页。这个补丁在一个镜像站点 也可以下载。

针对这个漏洞,用户可以考虑采取以下步骤:

相关

  • 喉痛咽喉痛(sore throat、throat pain,又称喉咙痛或喉痛),是指咽喉出现痛楚的症状,最主要的成因是咽喉炎(喉咙发炎),但可由其他原因引致,例如白喉和伤风感冒威胁。 服用非类固醇消炎止痛
  • GeneCardsGeneCards(中文大意:基因卡片)是一个收录人基因组、转录组、蛋白质组的数据库。该数据库亦提供所有已知以及推测的人类基因的功能信息。该数据库由魏茨曼科学研究学院创立,该数
  • 声调音位声调轮廓(tone contour)或语调轮廓、声调符号,其意思是指在一种声调语言中,音节的音高如何因为声调之不同而改变。轮廓通常以两个或三个数字表示,或者可以用象形图显示。汉语是声
  • 惯性静电约束惯性静电约束(英语:Inertial Electrostatic Confinement,缩写为IEC),一种核聚变技术,以电场来加热等离子,以诱发核聚变。电场对带电粒子(离子或电子)做功,可以将它加热,直到发生核聚变
  • 沃尔特·司各特沃尔特·司各特爵士,第一代准男爵 FRSE(Sir Walter Scott, 1st Baronet,1771年8月15日-1832年9月21日),18世纪末苏格兰著名历史小说家及诗人。司各特出生在爱丁堡牛门附近一个小巷
  • 堀田胜堀田 胜(1980年3月17日-)日本的男性声优。BRING-UP旗下的声优。神奈川县出身,血型A型。
  • CoqCoq 是一个交互式的定理证明辅助工具。它允许用户输入包含数学断言的表达式、机械化地对这些断言执行检查、帮助构造形式化的证明、并从其形式化描述的构造性证明中提取出可
  • 温蒂·达林温蒂·茉伊拉·安琪拉·达林(Wendy Moira Angela Darling)是J·M·巴里创作《彼得潘》中的虚构角色及主角,也出现在大多数的衍生作品中。在原剧作及小说中都没有提到她的年龄,不
  • 阿尔克马埃翁家族阿尔克马埃翁家族雅典主要的贵族家族之一,政治地位显赫。其早期成员麦加克勒斯(Megacles),约公元前630年在卫城围困库仑时功不可没,但却因渎神而受后世诅咒。在雅典,一旦出现政治
  • 迪尔汗·埃尤特迪尔汗·埃尤特(土耳其语:Dilhan Eryurt,1926年11月29日-2012年9月13日)是一名土耳其女性天体物理学家,主要研究有关太阳以及其他主序星恒星的形成和演化 。1926年11月29日,迪尔汗·埃尤特出生于土耳其伊兹密尔。在高中时,她对数学特别感兴趣 。因此,她高中毕业后选择前往伊斯坦布尔大学数学与天文学系学习。 1946年,迪尔汗·埃尤特从伊斯坦布尔大学毕业后,来到安卡拉大学开设天文学系。她又在密歇根大学攻读研究生,1953年,迪尔汗·埃尤特在安卡拉大学天体物理学系获得博士学位,并