Board logo

标题: [安全相关] 微软官方ANI漏洞补丁(KB925902)放出 [打印本页]

作者: 龙腾九天    时间: 2007-4-4 12:16     标题: 微软官方ANI漏洞补丁(KB925902)放出

QUOTE:
1

微软官方ANI漏洞补丁(KB925902)放出




软件大小:1.73 MB
软件语言:简体中文
软件类别:免费软件 / 免费软件 / 升级补丁
运行环境:Win2003, WinXP, Win2000, NT, WinME



RSS刷新时在cnBeta见到, 也在论坛发一下, 告诉一下木蚂蚁的还未知道的朋友(已知了的都打好了吧^^).
漏洞名称: GDI漏洞导致远程代码被执行 (925902)
漏洞的影响: 远程执行代码
最高严重等级: 严重
受影响的操作系统: 所有基于NT架构的Windows系统
描述: 现已确认有一个安全问题, 攻击者可能会利用此问题危及 Windows 系统的安全并获取对该系统的控制权. 您可通过安装本 Microsoft 更新程序来保护计算机不受侵害. 安装本更新程序之后, 可能需要重新启动计算机.
补丁包分类下载:

Windows XP 更新程序 (KB925902)
Windows XP x64 Edition 安全更新程序 (KB925902)
用于基于 x64 的系统的 Windows Vista 安全更新程序 (KB925902)
Windows Vista 安全更新程序 (KB925902)
Windows Server 2003 x64 Edition 安全更新程序 (KB925902)
Windows Server 2003 安全更新程序 (KB925902)
Windows 2000 安全更新程序 (KB925902)
安全公告(暂无中文版):
Microsoft Security Bulletin MS07-017: Vulnerabilities in GDI Could Allow Remote Code Execution (925902)
QUOTE:
最近网上很多网站都被黑客挂上了利用微软最新鼠标漏洞下载的盗号木马,为了大家各种网银,网游,论坛和聊天程序帐号安全,木蚂蚁论坛特别提醒您安装以下的微软官方补丁,以保安全。
注意:如果您之前曾经安装了论坛发的eEye第三方补丁程序,请先到控制面板,添加删除程序里卸载eEye Digital Security Ani Zero day patch
直接下载地址
点击下载XP 32位中文系统专用微软鼠标光标漏洞补丁  
点击下载2000 SP4中文系统专用微软鼠标光标漏洞补丁
点击下载VISTA中文系统专用微软鼠标光标漏洞补丁
安装补丁后请重启系统。养成定时升级反病毒软件病毒库,及时升级系统补丁的好习惯能减少上网中毒的机会。


下面的是非官方补丁

QUOTE:
2

最新高危险漏洞ANI鼠标指针漏洞免疫补丁




软件大小:283 KB
软件语言:简体中文
软件类别:免费软件 / 免费软件 / 系统安全
运行环境:Win2003, WinXP, Win2000, NT, WinME



情况紧急请尽快下载补丁防止被病毒破坏

开启360安全卫士的关键位置扫描
安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk"
并建立AniFix1.dll的App_init项
重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中.
以及一个anifix1.dll的app_init项
eEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害
你可以选择保留它,也可以删除之
anifix1.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效

该安全漏洞引发的危害
目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒

该漏洞的利用程序通常伪装成一个图片
只要点击了带有恶意代码图片的网站或邮件
就会被感染上恶意程序
并且无论是IE6或IE7
或者是FireFox\Opera等非IE浏览器
无论是Windows NT\2000\XP\2003\Vista操作系统
都有被感染的可能
其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响

由于该漏洞的多个版本的利用程序使用了很多技巧
因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件
使其失效
这样对用户机器产生极大危害

一旦没有补丁的机器打开了包含恶意代码的网站或邮件
病毒或恶意程序就会立即悄悄在后台运行
在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等

受影响系统
Microsoft Windows Vista 所有版本
Microsoft Windows XP 所有版本
Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003
Microsoft Windows 2000 所有版本
Microsoft Windows是微软发布的非常流行的操作系统。
Microsoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器
Microsoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话,就会触发这个溢出,导致执行任意代码。
请注意Windows资源管理器也会处理一些文件扩展名的ANI文件,如.ani、.cur、.ico等。
(但此补丁不能在x64位系统上使用)
此补丁是非官方组织EEYE开发的针对此漏洞的补丁
(作者erek Soeder - eEye Digital Security )
经测试该补丁可很好的解决该漏洞引发的问题
安装此补丁即可杜绝该漏洞导致的问题
建议您安装此补丁以防止恶意程序危害您的系统
第二版:解决自动安装时参数不正确导致win2000用户无法安装。





下载地址:

Windows 2000 操作系统:
点此下载


Windows XP 32位操作系统:
点此下载


Windows XP 64位操作系统:
点此下载


Windows 2003 Server 32位操作系统:
点此下载


Windows 2003 Server 64位操作系统:
点此下载


Windows Vista 32位操作系统:
点此下载


Windows Vista 64位操作系统:
点此下载

[ 本帖最后由 龙腾九天 于 2007-4-4 12:20 编辑 ]




欢迎光临 IT家园 (http://bbs.it998.com/) Powered by Discuz! 7.2