立即下载微软官方ANI漏洞补丁(KB925902) 紧急发布!雨林木风提供下载!

软件大小: 1.74 MB
软件语言: 简体中文
软件类别: 国产软件/升级补丁
授权方式: 特殊软件
应用平台: Win Vista/Win2003/WinXP/Win2000
更新时间: 2007-04-04 04:36
开 发 商  : 
联 系 人: 
注册网址: 
软件MD5: 
推荐等级: 5星级
下载级别: 游客
插件情况: 插件信息-无插件,请放心使用

[复制下载页面地址给QQ/MSN上的好友][论坛转帖]软件介绍

漏洞名称: GDI漏洞导致远程代码被执行 (925902)
漏洞的影响: 远程执行代码
最高严重等级: 严重
受影响的操作系统: 所有基于NT架构的Windows系统
描述:
现已确认有一个安全问题, 攻击者可能会利用此问题危及 Windows 系统的安全并获取对该系统的控制权. 您可通过安装本 Microsoft 更新程序来保护计算机不受侵害. 安装本更新程序之后, 可能需要重新启动计算机.

安全公告(暂无中文版):
Microsoft Security Bulletin MS07-017: Vulnerabilities in GDI Could Allow Remote Code Execution (925902)

 

漏洞说明:

Microsoft Windows在处理畸形的动画图标文件 (.ani) 时存在缓冲区溢出漏洞, 远程攻击者可能利用此漏洞控制用户机器. Microsoft Windows在处理畸形文件 (.ani) 时没有正确地验证ANI头中所指定的大小, 导致栈溢出漏洞.如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话,就会触发这个溢出, 导致执行任意代码.请注意Windows资源管理器也会处理一些文件扩展名的ANI文件, 如.ani、.cur、.ico等. 受影响的系统包括: Microsoft Windows Vista 所有版本; Microsoft Windows XP 所有版本; Microsoft Windows Server 2003 SP1; Microsoft Windows Server 2003; Microsoft Windows 2000 所有版本.

目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒, 该漏洞的利用程序通常伪装成一个图片, 只要点击了带有恶意代码图片的网站或邮件就会被感染上恶意程序, 并且无论是IE6或IE7, 或者是FireFoxOpera等非IE浏览器.

无论是Windows NT2000XP2003Vista操作系统, 都有被感染的可能, 其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响. 由于该漏洞的多个版本的利用程序使用了很多技巧, 因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件, 使其失效. 这样对用户机器产生极大危害, 一旦没有补丁的机器打开了包含恶意代码的网站或邮件, 病毒或恶意程序就会立即悄悄在后台运行, 在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等.

评论区

点击查看已有4位网友对此软件感兴趣的网友发表了看法我来评两句
看不清楚?点击更换验证码!

相关说明

  • ☉ 如果这个软件有广告插件,病毒,运行错误等问题,欢迎广大用户给我们来信
  • ☉ 我们的软件都经过md5校验,下载后可以用Hash工具进行检查
  • ☉ 为了保证您正常快速地使用本站软件,推荐使用[FlashGet]下载和[WinRAR]解压