最近,微软又出现了一个新的漏洞(Ani漏洞),远程攻击者可能利用此漏洞控制用户机器、网络钓鱼、对用户机器进行挂马等非法途径盗取用户的股票交易信息、网上银行帐号信息等私人重要信息。
Ani漏洞是Microsoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话,就会触发这个溢出,导致执行任意代码。
受影响系统:
Microsoft Windows XP SP2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003
Microsoft Windows 2000SP4
Ani漏洞刚发现后,随即internet 上便出现了利用此漏洞的恶意代码生成器,从而使更多的非法分子可利用此生成器,该生成器具有ANI漏洞的ANI文件的程序,一旦被病毒制作者利用便能制造出各种各样能通过该漏洞进行传播的病毒或木马程序,从而使电脑用户受到更大的Ani漏洞攻击危胁。
目前微软还没有提供该漏洞的补丁或者升级程序,不过,用户安装并打开了终截者抗病毒软件后便能使用户系统对利用Ani漏洞进行攻击的病毒或木马等恶意程序进行免疫,从而在该漏洞的微软补丁未发布之前,即可完全有效地防止利用该漏洞进行入侵的病毒。
在微软补丁未发布或没有安装终截者抗病毒软件之前建议用户用以下的临时方法防止利用该漏洞进行入侵的病毒:
1、以纯文本格式读取邮件
2、禁用预览栏
3、配置Windows资源管理器使用Windows传统风格的文件(步骤如下):
a、打开Windows资源管理器
b、在“工具”菜单中选择“文件夹”选项
c、在“任务”部分选择“使用Windows传统风格的文件夹”
微软没出补丁之前也可以试一下这个非官方的补丁程序:
http://bbs.exinqing.net/viewthread.php?tid=23364