载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 安全防护 >> 文章正文
Windows动态图标文件处理0day漏洞
作者:佚名    文章来源:不详    点击数:    更新时间:2008-2-4
微软已经发布了Microsoft Security Advisory (935423),确认了这个0day严重漏洞。网页挂马的实例也已经陆续出来了。更多信息参考下面链接:
警惕新的鼠标指针文件漏洞,可能允许远程执行任意代码
中度风险警戒:微软鼠标指针0-day漏洞现身互联网
新ANI漏洞?
东方卫士再再再次被挂马
Exploit-ANIfile.c
Unpatched Drive-By Exploit Found On The Web
Vista is affected to Windows .ANI 0-day too

http://www.cisrt.org/blog/read.php?302

PS:今天本人在帮助别人杀毒时候已经发现很多因为此漏洞而中蠕虫病毒的症状

一个是HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Boot Check"="%SYSTEM%\sysload3.exe"

一个是C:\config.exe

望增加防范


发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    14种流行第三方0day挂马防御措施
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--