【再发一帖,综合各大论坛说法,关于19号更新DLL文件危害】纯属个人意见。不喜别进,不需要刀刀!

社区服务
高级搜索
猴岛论坛DNF地下城与勇士【再发一帖,综合各大论坛说法,关于19号更新DLL文件危害】纯属个人意见。不喜别进,不需要刀刀!
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
12个回复

【再发一帖,综合各大论坛说法,关于19号更新DLL文件危害】纯属个人意见。不喜别进,不需要刀刀!

楼层直达
yuanjialin

ZxID:1720229

等级: 少校
举报 只看楼主 使用道具 楼主   发表于: 2008-09-19 0
今天逛了各大论坛
出现了关于19号的1个更新文件的说法
DLL为后缀的gdiplus.dll
大家可以去找找自己的安装目录
的确有这个东西
于是我去百度找了下这个DLL后续的东西
解释不多说了
自己去查
反正危害蛮大。上面都是别人的精华
有百度的帖子说法,也有其他各大论坛的帖子说法
下面个人总结
直接进入关键
查完百度
我查了自己机器
果然有这东西
也许我不是电脑高手
但是看那么多
心里也有点虚
于是我自己下个了个大胆的决定
把gdiplus.dll 删除了
我再进游戏
发现游戏继续能够运行
运行完游戏
我去查安装目录下
gdiplus.dll 文件不见了
我不是电脑高手
我不知道这东西多大危害
为什么我删除了这东西
我游戏继续运行
继续能下本
大号已经被永久封了
测试用的小号
上面个人意见
下面是百度的人的看法
说删除这个东西用G不会被检测
我半信吧
删除了之后我用了下G
用小号升了几级
也切换了下平道
没什么大问题
希望写出来大家看完别喷
觉得没道理
X了,看别的帖去
纯属个人意见
谢谢百度的XX人给我的忠告
谢谢那位大哥给我解释gdiplus.dll 的危害
继续看帖去了
yuanjialin

ZxID:1720229

等级: 少校
举报 只看该作者 沙发   发表于: 2008-09-19 0
没人顶?
我写这么辛苦
sunqi515

ZxID:1756625

等级: 上等兵
举报 只看该作者 板凳   发表于: 2008-09-19 0
我顶你
sunhua12388

ZxID:1728194

等级: 上等兵
一起来吧
举报 只看该作者 地板   发表于: 2008-09-19 0
很辛苦,先顶你啊
yuanjialin

ZxID:1720229

等级: 少校
举报 只看该作者 4楼  发表于: 2008-09-19 0
我发现只要是骗子帖都可以火
写点真东西
就绝对沉帖
yuanjialin

ZxID:1720229

等级: 少校
举报 只看该作者 5楼  发表于: 2008-09-19 0
继续逛论坛了
看看有新发现没
好奇心比较重
even_x

ZxID:1658770

等级: 少尉
举报 只看该作者 6楼  发表于: 2008-09-19 0
大多数人都是来找G的。。骗子们正好利用了人们的这种心理。。标题都是最新出的挂啦。。
还有蛮多人注明原创。。看了简直恶心。。。拿别人作品硬说是自己的创意。。。
这种人应该拖出去木仓毙了。。
我顶楼主。。。
腾讯太无耻了。。靠。。这种东西都搞上来了。
难怪听说有人查出更新包里有木马程序的。。
yuanjialin

ZxID:1720229

等级: 少校
举报 只看该作者 7楼  发表于: 2008-09-20 0
http://tieba.baidu.com/f?kz=480250148
有人转我帖
擦的
还的色起来了
郁闷
yuanjialin

ZxID:1720229

等级: 少校
举报 只看该作者 8楼  发表于: 2008-09-20 0
我10点发
11点就去百度了
速度很快啊
tg08

ZxID:1729951

等级: 中校
举报 只看该作者 9楼  发表于: 2008-09-20 0
Microsoft产品中所使用的GDI+库(GdiPlus.dll)通过基于类的API提供对各种图形方式的访问。
  GDI+库在解析特制的BMP文件时存在整数溢出漏洞,如果文件中包含有畸形的BitMapInfoHeader的话,就会导致错误的整数计算,最终触发可利用的内存破坏。成功利用此漏洞的攻击者可完全控制受影响的系统。如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。
  攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
  受影响的图片格式:
  此次gdi+漏洞非常严重,类似以前的光标漏洞和wmf漏洞,涉及的格式更广(bmp\wmf\gif\emf\vml)
  微软对第三方应用程序建议:
  ★我是第三方应用程序开发人员,我的应用程序使用 gdiplus.dll。 我的应用程序是否容易受到攻击,如何进行更新?
  重新分发 gdiplus.dll 的开发人员应该确保他们通过下载本公告中提供的更新来更新随其应用程序安装的 gdiplus.dll 版本。 鼓励开发人员按照使用共享组件的推荐最佳方案执行操作。 有关使用共享组件的最佳做法的详细信息,请参阅关于独立应用程序的 Microsoft 知识库文章 835322。
  ★我正在开发包含可重新分发文件 gdiplus.dll 的软件。应该怎样做?
  您应该为您的开发软件安装本公告中提供的安全更新。 如果已经随您的应用程序重新分发了 gdiplus.dll,您应该使用为您的开发软件下载此安全更新时获得的此文件更新版本向您的客户发布您的应用程序的更新版本。
  ★如果第三方应用程序使用或安装受影响的 gdiplus.dll 组件,那么安装所有需要的 Microsoft 安全更新之后是否仍然容易受到攻击?
  否,此安全更新替换并重新注册随操作系统提供的受影响的组件。 如果第三方应用程序遵循建议的最佳方案,即将共享组件用作并列组件,那么它们也不会受到影响。 如果第三方应用程序没有遵循推荐的最佳方案,而是随其应用程序一起重新分发了 gdiplus.dll 的旧版本,则客户可能受到威胁。 Microsoft 知识库文章 954593 也包含面向希望手动检查已注册的受影响 OLE 组件的说明。 鼓励客户联系第三方解决方案开发商以获取其他信息。
,
tg08

ZxID:1729951

等级: 中校
举报 只看该作者 10楼  发表于: 2008-09-20 0
以上为楼主所说的文件在baidu找到的解释
,
tg08

ZxID:1729951

等级: 中校
举报 只看该作者 11楼  发表于: 2008-09-20 0
其实,以前暴雪也做过类似的事 检测玩家的机器不过被告了,而且原告还赢了,如果能确定这个文件的性质,也许告腾讯也说不准.
,
yuanjialin

ZxID:1720229

等级: 少校
举报 只看该作者 12楼  发表于: 2008-09-20 0
我也是在别的论坛看人家说
我去查了1下才意识到的
« 返回列表
发帖 回复