·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> Windows其他漏洞
微软鼠标指针0-day漏洞现身互联网, 影响IE6、IE7!

http://www.anqn.com     时间:2007-9-24 2:53:06      责任编辑:池天      网友评论
热 点:

  近两天, 一个微软鼠标指针的0-day漏洞现身互联网, 同时利用此漏洞的攻击代码已在国内互联网中广泛传播. 由于微软目前还没有推出相关的补丁, 所以危险程度相当高. 当用户访问这些嵌入了恶意代码的网页, 恶意程序将被自动下载到用户的IE临时目录并得到执行.

  更新: Kaspersky将这些恶意.ani格式文件命名为Trojan-Downloader.Win32.Ani.g
  更新: 微软已经确认此最新漏洞, 受影响的系统包含Win2000 SP4, XP SP2, Server 2003和Vista, 同时已发布Microsoft Security Advisory (935423) 安全建议.

  同时在今天接到的一些网站被挂马的报告中, 我们已经收到了多个这样的特殊.ani文件, 伪装成.jpg文件, 其实文件格式为.ani, 我们有理由相信相关的代码和生成器可能已经被公布在互联网上.

  根据FrSIRT的漏洞报告, 受影响的系统包括:

  Microsoft Windows XP Service Pack 2
  Microsoft Windows Server 2003 Service Pack 1
  Microsoft Internet Explorer 6 for Windows XP Service Pack 2
  Microsoft Internet Explorer 6 for Windows Server 2003 SP1
  Microsoft Windows Internet Explorer 7 for Windows XP SP2
  Microsoft Windows Internet Explorer 7 for Windows Server 2003 SP1

  提醒广大用户提高警惕! 
  投递者补充: Windows Vista可能也受该漏洞影响.

·上一篇: Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷
·下一篇: 暂时空缺

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·探寻0-Day漏洞及其市场 利益先于补丁行(图) [2007-9-7]
·探寻0-Day漏洞及其市场 利益先于补丁行(图) [2007-7-5]