|
|
|
! V1 ?" W; e; n6 p1 ]6 N
7 o6 B% I" q& J7 a1 [* X! }4 ~ 8 c. t# N- K- A, R7 L
该补丁安装后会自动重新启动系统
[+ Y- |4 i0 T( Q6 _& _( ~安装前先保存好您的工作' \$ S( n1 T" M, d
以防重要信息丢失
A. i9 ^/ b1 C% {9 b9 q7 CMicrosoft Windows是微软发布的非常流行的操作系统。
5 g! | r6 o% O9 d7 sMicrosoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞,7 J' g* Q- z5 q/ s1 @2 q" D+ {9 a# @
远程攻击者可能利用此漏洞控制用户机器。
& L+ H- z+ a u, PMicrosoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。
, J- O* }" U9 V如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话," F. ?* q1 F2 W- R5 g
就会触发这个溢出,导致执行任意代码。
1 E: G ~3 P% R- z; I6 r请注意Windows资源管理器也会处理一些文件扩展名的ANI文件,如.ani、.cur、.ico等。 ! l, e5 ~* |4 q# z* b2 q
受影响系统; N @- Y( t5 o1 O9 A8 u% a
Microsoft Windows Vista 所有版本
5 }5 m# _2 j8 u+ @& l( H Microsoft Windows XP 所有版本9 g; @6 D4 c! ]2 O3 h+ Q- e2 e
Microsoft Windows Server 2003 SP1 y8 a" V6 u9 a$ H% M% L, C) ~3 @
Microsoft Windows Server 2003
$ C: O& D5 |# e% i6 e: p: [ Microsoft Windows 2000 所有版本
7 U* }3 ?# J( p* i, W# S8 B; O9 p
! @4 p# w# _0 J目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒
2 c1 b! _! k7 f- v' }! J2 u
& }' p" X. y- s; U0 ?) _该漏洞的利用程序通常伪装成一个图片
' E% b% ^$ w3 m7 h7 q2 e' m0 i% X% o w- E( h1 J9 r
只要点击了带有恶意代码图片的网站或邮件
2 U5 ?7 m9 G' G4 |0 S/ ?6 Q' V1 v1 s7 t5 [! c1 D1 `
就会被感染上恶意程序3 f% F# D- _# I8 M
0 C& U3 ?8 a8 f% m8 Z d
并且无论是IE6或IE7
2 e, `0 O X" T8 q; A% b- ]; |: i2 ?" Z1 `
或者是FireFox\Opera等非IE浏览器5 p, n9 V8 F3 B+ m8 J. P8 ^% ~ |6 h& \
; | b$ B( I( E5 k. I* i, D1 Y
无论是Windows NT\2000\XP\2003\Vista操作系统
6 A$ e$ k, u' U# u! @都有被感染的可能
6 S% w/ N8 s, f. S' A) M, F5 c其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响
j) `) R! t, @9 r. b' ] V0 _
. z( r0 F, j4 C* G5 U由于该漏洞的多个版本的利用程序使用了很多技巧# i" x8 _/ I9 S4 q0 \) X
因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件
1 b+ b+ S: ^5 |5 S使其失效+ H' y: u2 T% Z3 X
这样对用户机器产生极大危害" U0 H' n2 Z1 Z9 N& I9 r- y& g
一旦没有补丁的机器打开了包含恶意代码的网站或邮件, l4 H& i, v+ c1 f
病毒或恶意程序就会立即悄悄在后台运行
& N) i0 n6 b6 x: h' ^1 t! N在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等! P. t) {# a1 w+ N! b+ D! C
此补丁是非官方组织EEYE开发的针对此漏洞的补丁1 Q9 _ H. C4 X, Q7 l
(作者:Derek Soeder - eEye Digital Security )
9 ^. y: X7 s# T$ ?6 c经测试该补丁可很好的解决该漏洞引发的问题% q3 E, x+ r4 E% P, p- ~
安装此补丁即可杜绝该漏洞导致的问题
) c' K& W& V( Q建议您安装此补丁以防止恶意程序危害您的系统& t+ Q5 c1 ~. k8 s: o
================================================0 M! I$ p7 f, k5 u3 F
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
) k3 n/ n0 C/ t+ e该程序安装后会在开始菜单->程序中生成一个eEye Windows .ANI Zero-Day Patch的项目( r3 R2 \( _3 A% E: F' r
如果不再需要该补丁,可以在这里对其进行卸载8 e0 I/ l' u8 M' t# ]9 U* k. ~
我们推荐您及时留意360安全卫士的漏洞检测功能 以升级微软的官方补丁
* j7 L$ i s1 \, q- \. F( p. I在安装了官方补丁KB935423后(此补丁目前尚未发布),该非官方程序可以卸载$ y& Q7 u0 W8 H
安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk"6 k$ [8 V* W' f5 C% x4 @
并建立AniFix.dll的App_init项
6 p# n. J, b) F% ^& H' q7 X6 e5 I3 c9 a4 A! k
重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中.& W# D% S* y: w# z7 r) ?2 ?
以及一个anifix.dll的app_init项
& x0 H% l& U% }2 P8 O* `- u/ K E7 i8 e$ _2 @5 w1 x
eEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害
6 Y0 l( C' j! B8 ?) S你可以选择保留它,也可以删除之
- P4 Y9 d/ Y- ]! {3 C( m
* l7 e& H8 I& c2 l) i) W5 `anifix.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效
P$ ]7 j+ h1 A* \安装包MD5:4a997d7da0188acb0bd4850f8c812b80
- `# y2 u& s- z: ?+ V7 d$ f3 H大小:345912字节
: i: v# z+ s6 k: P. n! P推荐只在360安全卫士论坛或信任的网站下载此补丁包
- {* P" e' l2 P J. O以免感染恶意程序) U7 J$ l. K1 D1 m3 ^
4 P, B% B; X, F6 l ?7 O' l! Q$ r
8 Z Z+ U' f" ` |
|