高危險ANI鼠標(biāo)指針漏洞非官方免疫補丁
更新時間:2007年04月02日 00:00:00 作者:
高危險ANI鼠標(biāo)指針漏洞非官方免疫補丁
請訪客朋友們盡快安裝此補丁.
感謝jh的投遞
此補丁是非官方組織EEYE開發(fā)的針對此漏洞的補丁(作者:Derek Soeder - eEye Digital Security), 經(jīng)測試該補丁可很好的解決該漏洞引發(fā)的問題, 安裝此補丁即可杜絕該漏洞導(dǎo)致的問題, 建議您安裝此補丁以防止惡意程序危害您的系統(tǒng).
注: 該補丁安裝后會自動重新啟動系統(tǒng), 安裝前先保存好您的工作, 以防重要信息丟失. 該程序安裝后會在開始菜單->程序中生成一個eEye Windows .ANI Zero-Day Patch的項目, 如果不再需要該補丁, 可以在這里對其進行卸載. 在安裝了官方補丁KB935423后(此補丁目前尚未發(fā)布), 該非官方程序可以卸載.
安裝后會在開始菜單->程序->啟動中加入一個"eEye Windows Animated Cursor Patch Checker.lnk", 并建立AniFix.dll的App_init項, 重啟后360提示系統(tǒng)將一個名為eEye Windows Animated Cursor Patch Checker.lnk的程序加入了啟動項中, 以及一個anifix.dll的app_init項. eEye Windows Animated Cursor Patch Checker是檢測補丁更新之用的程序, 沒有危害, 你可以選擇保留它, 也可以刪除之. anifix.dll的app_init項則是其工作的關(guān)鍵, 請一定允許此動作, 否則補丁無法生效.
Microsoft Windows在處理畸形的動畫圖標(biāo)文件 (.ani) 時存在緩沖區(qū)溢出漏洞, 遠程攻擊者可能利用此漏洞控制用戶機器. Microsoft Windows在處理畸形文件 (.ani) 時沒有正確地驗證ANI頭中所指定的大小, 導(dǎo)致棧溢出漏洞.如果用戶受騙使用IE訪問了惡意站點或打開了惡意的郵件消息的話,就會觸發(fā)這個溢出, 導(dǎo)致執(zhí)行任意代碼.請注意Windows資源管理器也會處理一些文件擴展名的ANI文件, 如.ani、.cur、.ico等. 受影響的系統(tǒng)包括: Microsoft Windows Vista 所有版本; Microsoft Windows XP 所有版本; Microsoft Windows Server 2003 SP1; Microsoft Windows Server 2003; Microsoft Windows 2000 所有版本.
目前國內(nèi)外的很多網(wǎng)站都開始利用該漏洞傳播惡意軟件及盜號木馬、蠕蟲病毒, 該漏洞的利用程序通常偽裝成一個圖片, 只要點擊了帶有惡意代碼圖片的網(wǎng)站或郵件就會被感染上惡意程序, 并且無論是IE6或IE7, 或者是FireFoxOpera等非IE瀏覽器.
無論是Windows NT2000XP2003Vista操作系統(tǒng), 都有被感染的可能, 其他網(wǎng)絡(luò)應(yīng)用軟件如QQ、MSN、各種郵件軟件、RSS軟件等也可能受到該漏洞的影響. 由于該漏洞的多個版本的利用程序使用了很多技巧, 因此會繞過絕大多數(shù)殺毒軟件、防漏洞軟件以及主動防御軟件, 使其失效. 這樣對用戶機器產(chǎn)生極大危害, 一旦沒有補丁的機器打開了包含惡意代碼的網(wǎng)站或郵件, 病毒或惡意程序就會立即悄悄在后臺運行, 在沒有任何反應(yīng)的情況下使用戶的機器中上盜號木馬、惡意廣告軟件、蠕蟲病毒等等.
安裝包MD5: 4a997d7da0188acb0bd4850f8c812b80
大小: 345912字節(jié)
下載: AniPatch.rar
http://dl.360safe.com/AniPatch.rar
請訪客朋友們盡快安裝此補丁.
感謝jh的投遞
此補丁是非官方組織EEYE開發(fā)的針對此漏洞的補丁(作者:Derek Soeder - eEye Digital Security), 經(jīng)測試該補丁可很好的解決該漏洞引發(fā)的問題, 安裝此補丁即可杜絕該漏洞導(dǎo)致的問題, 建議您安裝此補丁以防止惡意程序危害您的系統(tǒng).
注: 該補丁安裝后會自動重新啟動系統(tǒng), 安裝前先保存好您的工作, 以防重要信息丟失. 該程序安裝后會在開始菜單->程序中生成一個eEye Windows .ANI Zero-Day Patch的項目, 如果不再需要該補丁, 可以在這里對其進行卸載. 在安裝了官方補丁KB935423后(此補丁目前尚未發(fā)布), 該非官方程序可以卸載.
安裝后會在開始菜單->程序->啟動中加入一個"eEye Windows Animated Cursor Patch Checker.lnk", 并建立AniFix.dll的App_init項, 重啟后360提示系統(tǒng)將一個名為eEye Windows Animated Cursor Patch Checker.lnk的程序加入了啟動項中, 以及一個anifix.dll的app_init項. eEye Windows Animated Cursor Patch Checker是檢測補丁更新之用的程序, 沒有危害, 你可以選擇保留它, 也可以刪除之. anifix.dll的app_init項則是其工作的關(guān)鍵, 請一定允許此動作, 否則補丁無法生效.
Microsoft Windows在處理畸形的動畫圖標(biāo)文件 (.ani) 時存在緩沖區(qū)溢出漏洞, 遠程攻擊者可能利用此漏洞控制用戶機器. Microsoft Windows在處理畸形文件 (.ani) 時沒有正確地驗證ANI頭中所指定的大小, 導(dǎo)致棧溢出漏洞.如果用戶受騙使用IE訪問了惡意站點或打開了惡意的郵件消息的話,就會觸發(fā)這個溢出, 導(dǎo)致執(zhí)行任意代碼.請注意Windows資源管理器也會處理一些文件擴展名的ANI文件, 如.ani、.cur、.ico等. 受影響的系統(tǒng)包括: Microsoft Windows Vista 所有版本; Microsoft Windows XP 所有版本; Microsoft Windows Server 2003 SP1; Microsoft Windows Server 2003; Microsoft Windows 2000 所有版本.
目前國內(nèi)外的很多網(wǎng)站都開始利用該漏洞傳播惡意軟件及盜號木馬、蠕蟲病毒, 該漏洞的利用程序通常偽裝成一個圖片, 只要點擊了帶有惡意代碼圖片的網(wǎng)站或郵件就會被感染上惡意程序, 并且無論是IE6或IE7, 或者是FireFoxOpera等非IE瀏覽器.
無論是Windows NT2000XP2003Vista操作系統(tǒng), 都有被感染的可能, 其他網(wǎng)絡(luò)應(yīng)用軟件如QQ、MSN、各種郵件軟件、RSS軟件等也可能受到該漏洞的影響. 由于該漏洞的多個版本的利用程序使用了很多技巧, 因此會繞過絕大多數(shù)殺毒軟件、防漏洞軟件以及主動防御軟件, 使其失效. 這樣對用戶機器產(chǎn)生極大危害, 一旦沒有補丁的機器打開了包含惡意代碼的網(wǎng)站或郵件, 病毒或惡意程序就會立即悄悄在后臺運行, 在沒有任何反應(yīng)的情況下使用戶的機器中上盜號木馬、惡意廣告軟件、蠕蟲病毒等等.
安裝包MD5: 4a997d7da0188acb0bd4850f8c812b80
大小: 345912字節(jié)
下載: AniPatch.rar
http://dl.360safe.com/AniPatch.rar
相關(guān)文章
RAVFY.EXE,RAVWL.EXE,msdebug.dll,Servere.exe等的清除指南附SREng.EXE
RAVFY.EXE,RAVWL.EXE,msdebug.dll,Servere.exe等的清除指南附SREng.EXE PowerRmv.com unlocker1.8.5.exe打...2007-04-04
rpmsvc.exe,image11.zipMSN蠕蟲病毒手動刪除方法
rpmsvc.exe,image11.zipMSN蠕蟲病毒手動刪除方法...2007-10-10
利用tasklist與taskkill實現(xiàn)AV終結(jié)者新變種(隨機7位字母病毒)的刪除方法
今天公司的電腦中了這個病毒,卡巴和360都無法運行,因為是xp系統(tǒng),所以我想到了用tasklist和taskkill實現(xiàn)刪除方法,具體方法如下2007-10-10
MSN圣誕照片(Backdoor.Win32.PBot.a)病毒分析解決
2007-12-12
SysWin7z.Jmp SysWin7z.sys木馬病毒的手動刪除方法
SysWin7z.Jmp SysWin7z.sys木馬病毒的手動刪除方法...2007-11-11

