找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1175|回复: 5

【非愚人】Windows系统最新漏洞 ->高危险ANI鼠标指针漏洞非官方免疫补丁

[复制链接]
发表于 2007-4-1 22:23:51 | 显示全部楼层 |阅读模式
: g+ }& t* n0 | ' _3 G; U; s. X/ e , [0 {1 \- `; a. G9 t' K q8 B 该补丁安装后会自动重新启动系统 . `# P5 F- f% u$ C7 z安装前先保存好您的工作 p, r, y( F5 R以防重要信息丢失+ _4 Y9 @6 a/ r% q8 D3 S/ o" ~ Microsoft Windows是微软发布的非常流行的操作系统。: Y5 G- y- s, b- v/ t" { Microsoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞, 9 R) x+ k" c4 W$ x% U" t远程攻击者可能利用此漏洞控制用户机器。 ; z4 n$ }) M5 v3 `7 p. l, a! g+ Q5 |6 ]Microsoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。7 T" O: ?" N- E- A1 H( A 如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话, , A! k. o6 X0 a7 z6 d9 G h就会触发这个溢出,导致执行任意代码。 ' Y. K/ K! x+ n1 M请注意Windows资源管理器也会处理一些文件扩展名的ANI文件,如.ani、.cur、.ico等。 + h( O7 l: ]" n- X8 j' r/ `受影响系统;. o2 h0 t# `3 l+ u" J! R Microsoft Windows Vista 所有版本; h9 r" r$ s, P I. w1 U  Microsoft Windows XP 所有版本' ^0 ^ L3 a1 x! @+ p  Microsoft Windows Server 2003 SP1 6 {7 _. n% r. I# t- K Microsoft Windows Server 2003 % r& Y4 T* t1 d: V" ^" t+ o  Microsoft Windows 2000 所有版本 * r7 Q: w: t$ z5 j) y; Z" a & f6 F, H- [. b% q" A目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒 ! W4 u/ `$ {: @6 H2 N) `- d % O9 |1 B6 R( C' Z! G' P& f# U该漏洞的利用程序通常伪装成一个图片 ! S2 ?8 z' ]( e$ p 5 H+ k8 S' z5 {5 M只要点击了带有恶意代码图片的网站或邮件 2 h( u3 n0 Z; M; r! M" N' _# q3 u+ e, @% c1 _6 e 就会被感染上恶意程序 h8 k/ d; V: ^) T9 l9 z8 m , d0 E$ }1 x7 a* H5 x; V9 |并且无论是IE6或IE7 ' W! H# ~: S* c2 O X5 n4 @' y( t; G 或者是FireFox\Opera等非IE浏览器5 H1 @3 K; E9 B: z 0 J) [. ?' \) G8 |" Y8 }7 m无论是Windows NT\2000\XP\2003\Vista操作系统 5 B6 i+ r/ ]7 I( q( X都有被感染的可能 _' ^4 `/ d6 c( M5 f 其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响+ l% j/ m1 x, j0 Z# c; x ) J0 m5 A9 z/ `7 ^由于该漏洞的多个版本的利用程序使用了很多技巧7 K. b" o6 Z" }# c) | 因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件 1 C6 Y, H: l" S! ^ n/ `7 u8 H使其失效 ( K( N' ]! C6 c% W$ _( s这样对用户机器产生极大危害9 ^) d2 a: q0 A" v+ u* v0 i @ 一旦没有补丁的机器打开了包含恶意代码的网站或邮件 3 q+ B$ ?2 `. g1 T/ m3 R9 v病毒或恶意程序就会立即悄悄在后台运行: w$ X: D% U% P- W/ [% p/ v2 L 在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等2 M5 F( X5 i. k4 B5 W3 R; k 此补丁是非官方组织EEYE开发的针对此漏洞的补丁 $ {. s# L- m% b" m: o1 q(作者:Derek Soeder - eEye Digital Security ) 9 Q6 a: h; z! ~. u+ F经测试该补丁可很好的解决该漏洞引发的问题 3 X* V. V- h! q, E0 d/ p安装此补丁即可杜绝该漏洞导致的问题 - |' _1 v* K; e* g+ @建议您安装此补丁以防止恶意程序危害您的系统8 m; g) ?4 `, {, A# M/ w- S ================================================ 4 l' h; |, O, K360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0 " Z! P7 `( l0 Q4 { D- r该程序安装后会在开始菜单->程序中生成一个eEye Windows .ANI Zero-Day Patch的项目6 s" {7 g% q6 j, F/ z" j$ ` 如果不再需要该补丁,可以在这里对其进行卸载 % ?2 G- s& Y% \我们推荐您及时留意360安全卫士的漏洞检测功能 以升级微软的官方补丁/ K0 y8 U) L' j- B, b- G. X! [; L 在安装了官方补丁KB935423后(此补丁目前尚未发布),该非官方程序可以卸载9 \, l: z. O; ~. u& q 安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk" " b: |+ w9 B. j并建立AniFix.dll的App_init项 / V# J8 O! Z/ Q4 c7 w! ` ( y `$ g5 x1 _+ C3 V重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中.# K; n( i4 L- [- n; Y. o 以及一个anifix.dll的app_init项 9 u* b4 i e' C8 z- ~5 E3 e b ) q3 d/ |6 r4 {. E9 C$ M& S/ feEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害) |8 L6 ]& x$ t; ? 你可以选择保留它,也可以删除之 : z2 @' Z8 Z7 V/ B ( g" V+ R; O- M0 q4 T2 Hanifix.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效 % e% \+ z7 W7 z& L2 v6 F$ o+ q& S安装包MD5:4a997d7da0188acb0bd4850f8c812b80 % n/ D, k' T7 w7 A- {4 k$ p6 @- [大小:345912字节2 z* ^: n2 [) a. |/ n0 u, i 推荐只在360安全卫士论坛或信任的网站下载此补丁包# w# w) E# i- a7 C( `, F9 Z 以免感染恶意程序0 I5 c+ S: c( ~2 k. ^) U w" u" X; h6 f( ~9 r ! }2 V0 o y1 `
回复

使用道具 举报

 楼主| 发表于 2007-4-1 22:25:29 | 显示全部楼层
回复

使用道具 举报

 楼主| 发表于 2007-4-1 22:31:40 | 显示全部楼层
顶起   特别是喜欢去国外XX网的同志门小心~~
回复

使用道具 举报

发表于 2007-4-1 22:40:19 | 显示全部楼层
非官方不弄~~
回复

使用道具 举报

发表于 2007-4-1 22:44:36 | 显示全部楼层
先谢谢……其实官不官方只是心理作用
回复

使用道具 举报

发表于 2007-4-2 10:02:26 | 显示全部楼层
用处大吗???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-7-26 22:59

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表