找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1197|回复: 5

【非愚人】Windows系统最新漏洞 ->高危险ANI鼠标指针漏洞非官方免疫补丁

[复制链接]
发表于 2007-4-1 22:23:51 | 显示全部楼层 |阅读模式
* c/ ?$ [- Y3 l' m: c * T7 ?' J. A1 ?% x* A 9 T: u* _8 |- F7 ^( w& m0 D8 h- f 该补丁安装后会自动重新启动系统' q f8 B7 U% P! E. |7 ~ 安装前先保存好您的工作+ D# ^ R* Y% k1 R! D 以防重要信息丢失2 z8 j1 W& n1 t' [& } Microsoft Windows是微软发布的非常流行的操作系统。% t, d8 F9 }/ j) S Microsoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞, 6 v" P$ i J; B8 W% F3 g远程攻击者可能利用此漏洞控制用户机器。: v" M- ]- z$ f: W Microsoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。5 [: U6 V( m1 e8 T3 j5 i2 { 如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话,) \* E8 O& d( ~" ^ 就会触发这个溢出,导致执行任意代码。$ z5 Z( w; R. e 请注意Windows资源管理器也会处理一些文件扩展名的ANI文件,如.ani、.cur、.ico等。 & e% c4 e# l, w+ M# l8 ^受影响系统; # L- i$ b- ^+ m Microsoft Windows Vista 所有版本) [1 }# W- ~3 g6 s4 x4 e  Microsoft Windows XP 所有版本5 I, N3 V# L2 g- \5 O1 N  Microsoft Windows Server 2003 SP1* Y9 u( {! |' g  Microsoft Windows Server 2003 9 S \6 \; _$ T: X; W: I0 t7 h Microsoft Windows 2000 所有版本 " ]$ [& K( T7 G$ v6 O% Z B" ^, Q9 m( g9 f# F( I) c% ^, M# m 目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒 ) b0 L5 D: |2 d9 m# l* ]; |3 h( M% l3 |1 U 该漏洞的利用程序通常伪装成一个图片0 G! F9 g) }( t ' T0 r/ g* t: l1 ? 只要点击了带有恶意代码图片的网站或邮件- n |6 [; p8 G! _$ g- x8 z+ w8 V) M 6 j5 Y0 J6 B9 D就会被感染上恶意程序 7 F- I" r N( y7 c$ a; p1 g: _ $ f* A* a9 `, I1 S* p8 `2 E0 h并且无论是IE6或IE7 / h9 t8 d4 s* I& z( O3 m 2 Z8 ~4 Q# A" p6 V6 u或者是FireFox\Opera等非IE浏览器4 y4 O7 ?$ y4 P 1 L" W" H* o! U 无论是Windows NT\2000\XP\2003\Vista操作系统 : Q: U9 k9 z! s7 R; J; I都有被感染的可能1 @- {& f) Y* b 其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响# J# ~, `- C9 r% x8 H* R1 M- ?$ z X / Y: u4 p- ~+ b* g7 ]; F- l 由于该漏洞的多个版本的利用程序使用了很多技巧) c+ [* e" L# N4 \" W/ ^' Y 因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件' p1 X) Q4 \# y. }( U 使其失效& v1 G$ E- j* F) V* W; G 这样对用户机器产生极大危害- D, N8 [- D3 O 一旦没有补丁的机器打开了包含恶意代码的网站或邮件 , [: Y4 x4 L9 w8 \病毒或恶意程序就会立即悄悄在后台运行 u: {5 p$ J( M. q1 B6 Y6 n5 L6 ~在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等 8 L, X- {. r& v6 M! I0 t此补丁是非官方组织EEYE开发的针对此漏洞的补丁 ! Y; w8 X/ Q+ b Z(作者:Derek Soeder - eEye Digital Security ) * l! j! V6 W2 X' ^9 K1 _6 w3 y- n$ e% A经测试该补丁可很好的解决该漏洞引发的问题 $ B) e, Q$ x% l安装此补丁即可杜绝该漏洞导致的问题 8 p0 {0 E* B( r. A/ H建议您安装此补丁以防止恶意程序危害您的系统" v3 q. s. q' S. B0 W" c( f ================================================/ X8 I! U g9 e p) G6 _ 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0 # |$ q# z e, P" m该程序安装后会在开始菜单->程序中生成一个eEye Windows .ANI Zero-Day Patch的项目 * \9 f2 _ d4 [( w如果不再需要该补丁,可以在这里对其进行卸载 / R7 k! T, p( R$ @; h6 J' |- j0 @; e我们推荐您及时留意360安全卫士的漏洞检测功能 以升级微软的官方补丁 0 W' m/ w" N: y' k在安装了官方补丁KB935423后(此补丁目前尚未发布),该非官方程序可以卸载 ' v/ D4 y4 C: b! q& y8 m( D3 n' h安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk"3 q7 k! @& | Z7 f 并建立AniFix.dll的App_init项0 k. F( c }: i$ k( Y& i : q$ m/ s- Q4 I6 h. G5 E重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中. / S# U& U/ d6 W以及一个anifix.dll的app_init项 ' F& F4 K7 q( } ! Z* L% y0 M- a8 s/ v1 geEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害+ P6 v1 F7 Y/ ?1 k+ q6 \7 T7 @ 你可以选择保留它,也可以删除之. f1 X) i, S% _$ I " r1 I6 d6 ?) w. j anifix.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效 9 ]: s0 S, {- }& _安装包MD5:4a997d7da0188acb0bd4850f8c812b80 " h7 @4 L! y7 X' U+ ^& u大小:345912字节1 h. H R! y! G" w9 e" r3 o 推荐只在360安全卫士论坛或信任的网站下载此补丁包 8 e2 ]. N: p( w; n& G7 t3 Y8 ~以免感染恶意程序 ; u2 o* I0 @& y4 ]- f% n * \+ D4 ~+ s1 Z) Y. @/ F, P( A l# D; b- p: N7 `+ `" v z) p' b# \
回复

使用道具 举报

 楼主| 发表于 2007-4-1 22:25:29 | 显示全部楼层
回复

使用道具 举报

 楼主| 发表于 2007-4-1 22:31:40 | 显示全部楼层
顶起   特别是喜欢去国外XX网的同志门小心~~
回复

使用道具 举报

发表于 2007-4-1 22:40:19 | 显示全部楼层
非官方不弄~~
回复

使用道具 举报

发表于 2007-4-1 22:44:36 | 显示全部楼层
先谢谢……其实官不官方只是心理作用
回复

使用道具 举报

发表于 2007-4-2 10:02:26 | 显示全部楼层
用处大吗???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-10-1 20:57

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表