找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1182|回复: 5

【非愚人】Windows系统最新漏洞 ->高危险ANI鼠标指针漏洞非官方免疫补丁

[复制链接]
发表于 2007-4-1 22:23:51 | 显示全部楼层 |阅读模式
! V1 ?" W; e; n6 p1 ]6 N 7 o6 B% I" q& J7 a1 [* X! }4 ~ 8 c. t# N- K- A, R7 L 该补丁安装后会自动重新启动系统 [+ Y- |4 i0 T( Q6 _& _( ~安装前先保存好您的工作' \$ S( n1 T" M, d 以防重要信息丢失 A. i9 ^/ b1 C% {9 b9 q7 CMicrosoft Windows是微软发布的非常流行的操作系统。 5 g! | r6 o% O9 d7 sMicrosoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞,7 J' g* Q- z5 q/ s1 @2 q" D+ {9 a# @ 远程攻击者可能利用此漏洞控制用户机器。 & L+ H- z+ a u, PMicrosoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。 , J- O* }" U9 V如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话," F. ?* q1 F2 W- R5 g 就会触发这个溢出,导致执行任意代码。 1 E: G ~3 P% R- z; I6 r请注意Windows资源管理器也会处理一些文件扩展名的ANI文件,如.ani、.cur、.ico等。 ! l, e5 ~* |4 q# z* b2 q 受影响系统; N @- Y( t5 o1 O9 A8 u% a Microsoft Windows Vista 所有版本 5 }5 m# _2 j8 u+ @& l( H Microsoft Windows XP 所有版本9 g; @6 D4 c! ]2 O3 h+ Q- e2 e  Microsoft Windows Server 2003 SP1 y8 a" V6 u9 a$ H% M% L, C) ~3 @  Microsoft Windows Server 2003 $ C: O& D5 |# e% i6 e: p: [ Microsoft Windows 2000 所有版本 7 U* }3 ?# J( p* i, W# S8 B; O9 p ! @4 p# w# _0 J目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒 2 c1 b! _! k7 f- v' }! J2 u & }' p" X. y- s; U0 ?) _该漏洞的利用程序通常伪装成一个图片 ' E% b% ^$ w3 m7 h7 q2 e' m0 i% X% o w- E( h1 J9 r 只要点击了带有恶意代码图片的网站或邮件 2 U5 ?7 m9 G' G4 |0 S/ ?6 Q' V1 v1 s7 t5 [! c1 D1 ` 就会被感染上恶意程序3 f% F# D- _# I8 M 0 C& U3 ?8 a8 f% m8 Z d 并且无论是IE6或IE7 2 e, `0 O X" T8 q; A% b- ]; |: i2 ?" Z1 ` 或者是FireFox\Opera等非IE浏览器5 p, n9 V8 F3 B+ m8 J. P8 ^% ~ |6 h& \ ; | b$ B( I( E5 k. I* i, D1 Y 无论是Windows NT\2000\XP\2003\Vista操作系统 6 A$ e$ k, u' U# u! @都有被感染的可能 6 S% w/ N8 s, f. S' A) M, F5 c其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响 j) `) R! t, @9 r. b' ] V0 _ . z( r0 F, j4 C* G5 U由于该漏洞的多个版本的利用程序使用了很多技巧# i" x8 _/ I9 S4 q0 \) X 因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件 1 b+ b+ S: ^5 |5 S使其失效+ H' y: u2 T% Z3 X 这样对用户机器产生极大危害" U0 H' n2 Z1 Z9 N& I9 r- y& g 一旦没有补丁的机器打开了包含恶意代码的网站或邮件, l4 H& i, v+ c1 f 病毒或恶意程序就会立即悄悄在后台运行 & N) i0 n6 b6 x: h' ^1 t! N在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等! P. t) {# a1 w+ N! b+ D! C 此补丁是非官方组织EEYE开发的针对此漏洞的补丁1 Q9 _ H. C4 X, Q7 l (作者:Derek Soeder - eEye Digital Security ) 9 ^. y: X7 s# T$ ?6 c经测试该补丁可很好的解决该漏洞引发的问题% q3 E, x+ r4 E% P, p- ~ 安装此补丁即可杜绝该漏洞导致的问题 ) c' K& W& V( Q建议您安装此补丁以防止恶意程序危害您的系统& t+ Q5 c1 ~. k8 s: o ================================================0 M! I$ p7 f, k5 u3 F 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0 ) k3 n/ n0 C/ t+ e该程序安装后会在开始菜单->程序中生成一个eEye Windows .ANI Zero-Day Patch的项目( r3 R2 \( _3 A% E: F' r 如果不再需要该补丁,可以在这里对其进行卸载8 e0 I/ l' u8 M' t# ]9 U* k. ~ 我们推荐您及时留意360安全卫士的漏洞检测功能 以升级微软的官方补丁 * j7 L$ i s1 \, q- \. F( p. I在安装了官方补丁KB935423后(此补丁目前尚未发布),该非官方程序可以卸载$ y& Q7 u0 W8 H 安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk"6 k$ [8 V* W' f5 C% x4 @ 并建立AniFix.dll的App_init项 6 p# n. J, b) F% ^& H' q7 X6 e5 I3 c9 a4 A! k 重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中.& W# D% S* y: w# z7 r) ?2 ? 以及一个anifix.dll的app_init项 & x0 H% l& U% }2 P8 O* `- u/ K E7 i8 e$ _2 @5 w1 x eEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害 6 Y0 l( C' j! B8 ?) S你可以选择保留它,也可以删除之 - P4 Y9 d/ Y- ]! {3 C( m * l7 e& H8 I& c2 l) i) W5 `anifix.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效 P$ ]7 j+ h1 A* \安装包MD5:4a997d7da0188acb0bd4850f8c812b80 - `# y2 u& s- z: ?+ V7 d$ f3 H大小:345912字节 : i: v# z+ s6 k: P. n! P推荐只在360安全卫士论坛或信任的网站下载此补丁包 - {* P" e' l2 P J. O以免感染恶意程序) U7 J$ l. K1 D1 m3 ^ 4 P, B% B; X, F6 l ?7 O' l! Q$ r 8 Z Z+ U' f" `
回复

使用道具 举报

 楼主| 发表于 2007-4-1 22:25:29 | 显示全部楼层
回复

使用道具 举报

 楼主| 发表于 2007-4-1 22:31:40 | 显示全部楼层
顶起   特别是喜欢去国外XX网的同志门小心~~
回复

使用道具 举报

发表于 2007-4-1 22:40:19 | 显示全部楼层
非官方不弄~~
回复

使用道具 举报

发表于 2007-4-1 22:44:36 | 显示全部楼层
先谢谢……其实官不官方只是心理作用
回复

使用道具 举报

发表于 2007-4-2 10:02:26 | 显示全部楼层
用处大吗???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-23 08:48

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表