Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 编程语言 > .NET > C#.NET > Windows Animated Cursor Handling 漏洞解决方法 及 漏洞生成程序.
【标  题】:Windows Animated Cursor Handling 漏洞解决方法 及 漏洞生成程序.
【关键字】:Windows,Animated,Cursor,Handling
【来  源】:http://blog.csdn.net/b0r3d/archive/2007/04/17/1567668.aspx

Windows Animated Cursor Handling 漏洞解决方法 及 漏洞生成程序.

Your Ad Here
发布日期:2007-03-31


近日, 一个微软鼠标指针漏洞现身互联网, 同时利用此漏洞的攻击代码已在国内互联网中广泛传播. 由于微软目前还没有推出相关的补丁, 所以危险程度相当高. 当用户访问这些嵌入了恶意代码的网页, 恶意程序将被自动下载到用户的IE临时目录并得到执行.

根据FrSIRT的漏洞报告, 受影响的系统包括:


Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003 Service Pack 1

Microsoft Internet Explorer 6 for Windows XP Service Pack 2
Microsoft Internet Explorer 6 for Windows Server 2003 SP1
Microsoft Windows Internet Explorer 7 for Windows XP SP2
Microsoft Windows Internet Explorer 7 for Windows Server 2003 SP1


此漏洞微软详细介绍:
http://www.microsoft.com/technet/security/advisory/935423.mspx

更多:
http://research.eeye.com/html/alerts/zeroday/20070328.html


解决方法:
临时补丁包此帖附件.  Windows ANI ZeroDay Patch Setup.zip

运行gpedit.msc-->计算机配置-->windows 设置-->软件限制策略-->其它规则
看到了吧,在里面把临时文件夹目录添加上,设置安全级别:不允许

此方法仅限于 NTFS 磁盘格式:
对$ProgramFiles\Internet Explorer 目录做访问权限设置.  去除当前登陆用户对其目录的写入权限.


此帖附ANI Vulnerability测试生成程序, ( 仅供测试用, 请勿用于非法用途. )
 
VB.NET中的日期时间转换:【上一篇】
DotNET WinForm 16个基本知识点(下):【下一篇】
【相关文章】
  • C#中调用Windows API时的数据类型对应关系
  • 《给初学者的Windows Vista的补遗手册》之075
  • 《给初学者的Windows Vista的补遗手册》之076
  • 拯救Windows XP操作系统崩溃的救命稻草
  • Windows CE 进程、线程和内存管理(三)
  • 在Windows脚本中访问Style
  • Windows DNS DnssrvQuery() Stack Overflow
  • Microsoft Windows DNS Service RPC Stack Overflow Lets Remote Users Execute Arbitrary Code
  • Microsoft Windows DNS RPC Buffer Overflow
  • Windows中的待机和休眠
  • 【随机文章】
  • 破解Crackme7(Falcon CrackMe)
  • solaris更改 hostname
  • 访问数组一个值得注意的隐患
  • 关于畅网 www.changw.com
  • 避免内存碎片
  • Oracle9i新特性:iSQLPLUS
  • distinct 和 order by 的 矛盾
  • AS基础精典教程
  • NIS+NFS用法
  • LAMP安装手记
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.