發新話題

[分享] Windows系統最新漏洞 ->高危險ANI鼠標指針漏洞

Windows系統最新漏洞 ->高危險ANI鼠標指針漏洞

Windows系統最新漏洞 ->高危險ANI鼠標指針漏洞非官方免疫補丁


下載地址
訪客無法瀏覽此圖片或連結,請先 註冊登入會員


推薦只在360安全衛士論壇

或信任的網站下載此補丁包

以免感染惡意程序

該補丁安裝後會自動重新啟動系統

安裝前先保存好您的工作

以防重要信息丟失

如果開啟動了 360安全衛士的關鍵位置掃瞄
安裝後會在開始菜單->程序->啟動中加入一個"eEye Windows Animated Cursor Patch Checker.lnk"
並建立AniFix1.dll的App_init項

重啟後360提示系統將一個名為eEye Windows Animated Cursor Patch Checker.lnk的程序加入了啟動項中.
以及一個anifix1.dll的app_init項

eEye Windows Animated Cursor Patch Checker是檢測補丁更新之用的程序,沒有危害
你可以選擇保留它,也可以刪除之

anifix1.dll的app_init項則是其工作的關鍵,請一定允許此動作,否則補丁無法生效


該安全漏洞引發的危害

目前國內外的很多網站都開始利用該漏洞傳播惡意軟件及盜號木馬、蠕蟲病毒


該漏洞的利用程序通常偽裝成一個圖片

只要點擊了帶有惡意代碼圖片的網站或郵件

就會被感染上惡意程序

並且無論是IE6或IE7

或者是FireFox\Opera等非IE瀏覽器

無論是Windows NT\2000\XP\2003\Vista操作系統
都有被感染的可能

其他網絡應用軟件如QQ、MSN、各種郵件軟件、RSS軟件等也可能受到該漏洞的影響


由於該漏洞的多個版本的利用程序使用了很多技巧

因此會繞過絕大多數殺毒軟件、防漏洞軟件以及主動防禦軟件

使其失效

這樣對用戶機器產生極大危害


一旦沒有補丁的機器打開了包含惡意代碼的網站或郵件

病毒或惡意程序就會立即悄悄在後台運行

在沒有任何反應的情況下使用戶的機器中上盜號木馬、惡意廣告軟件、蠕蟲病毒等等


受影響系統

Microsoft Windows Vista 所有版本

Microsoft Windows XP 所有版本

Microsoft Windows Server 2003 SP1

Microsoft Windows Server 2003

Microsoft Windows 2000 所有版


Microsoft Windows是微軟發佈的非常流行的操作系統。
Microsoft Windows在處理畸形的動畫圖標文件(.ani)時存在緩衝區溢出漏洞,遠程攻擊者可能利用此漏洞控制用戶機器
Microsoft Windows在處理畸形文件(.ani)時沒有正確地驗證ANI頭中所指定的大小,導致棧溢出漏洞如果用戶受騙使用IE訪問了惡意站點或打開了惡意的郵件消息的話,就會觸發這個溢出,導致執行任意代碼。
請注意Windows資源管理器也會處理一些文件擴展名的ANI文件,如.ani、.cur、.ico等。
(但此補丁不能在x64位系統上使用)

此補丁是非官方組織EEYE開發的針對此漏洞的補丁
(作者erek Soeder - eEye Digital Security )

經測試該補丁可很好的解決該漏洞引發的問題

安裝此補丁即可杜絕該漏洞導致的問題

建議您安裝此補丁以防止惡意程序危害您的系統

本帖最近評分記錄
  • 蔡逸竹 經驗 +20 感謝您對論壇的貢獻熱心助人 2007-4-4 22:49
  • 蔡逸竹 金幣 +20 感謝您對論壇的貢獻熱心助人 2007-4-4 22:49

TOP

Windows動態游標有漏洞 eEye提供修補程式

該漏洞被列為零時差攻擊漏洞及高度風險等級,而且早有駭客展開攻擊,eEye表示,透過此一漏洞可進行許多不同的攻擊,從植入木馬程式,到透過擴大權限以取得系統掌控權等都有可能發生。


微軟Windows在上週傳出有處理動態游標檔案(.ani)的漏洞後,資安業者eEye旋即在上週五(3/30)
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 了非官方修補程式。

McAfee及eEye相繼在上周揭露該漏洞,其中McAfee表示該漏洞已被用來進行攻擊。根據eEye的
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 ,.ani經常被網頁開發人員用來提供動態游標以改善網站使用經驗,而駭客只要在網站上的.ani檔案中嵌入惡意程式,當使用者執行超連結並造訪惡意網站時就可能受到感染,此外,微軟的Office應用程式也使用相同的.ani處理程式,使得Office檔案亦成為感染途徑。

該漏洞被列為零時差攻擊漏洞及高度風險等級,而且早有駭客展開攻擊,eEye表示,透過此一漏洞可進行許多不同的攻擊,從植入木馬程式,到透過擴大權限以取得系統掌控權等都有可能發生。

因此,eEye緊急在上周發表一暫時性的非官方修補程式供企業及使用者免費下載,並呼籲使用者在其他解決方案尚未出現前儘快安裝。

微軟則在上週六(3/31)
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 的安全通知證實此一漏洞的存在,表示正積極調查此一漏洞,並會提供適當行動。微軟下一次的例行性更新日為4月10日。

微軟安全回應中心計畫經理Adrian Stone則在
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 中指出,Outlook 2007及Vista中的Windows Mail並不受此一漏洞影響,但Outlook Express使用者較易受到攻擊。

對於非官方修補程式,微軟一般都是建議使用者避免採用,但過去以來,已有不少資安業者、甚至是個別的研究人員曾針對微軟的重大漏洞推出非官方修補程式,仍有捧場的使用者。

TOP

微軟於4/3/2007釋出的最新Hotfix-KB925902(包含2000~vista都需要更新)
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

PS! 這是Windows游標零時差漏洞補丁。若你已安裝非M$官方補丁..請先移除,再安裝官方補丁。

MS07-017 KB925902 發佈日期: 2007/4/3 繁體中文
KB925902:x64 系統的 Windows Vista 安全性更新
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

KB925902:Windows Vista 安全性更新
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

KB925902:Windows XP 更新
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

KB925902:Windows 2000 安全性更新
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

新病毒! Windows游標零時差漏洞攻擊! (2007/04/02)
訪客無法瀏覽此圖片或連結,請先 註冊登入會員
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 ,

TOP

發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。