主题 : 【注意】[2007年4月重要公告]最近 ANI 动态光标漏洞出现,可能导致机器中毒(附测试页面及微软官方补丁)
不经常在线,有事邮件
级别: 论坛管理员

UID: 12125
精华: 0
发帖: 5142
威望: 36 星
金钱: 375371 浮游币
贡献值: 18978 点
好评度: 21716 点
人气: 11662 点
在线时间: 1978(时)
注册时间: 2004-08-31
最后登录: 2024-10-28
楼主  发表于: 2007-04-04 11:54

【注意】[2007年4月重要公告]最近 ANI 动态光标漏洞出现,可能导致机器中毒(附测试页面及微软官方补丁)

这里我用这个漏洞做了一个测试页面:

不确定的朋友可以自己点击测试一下,如果弹出英文版本的记事本程序,则说明你机器存在此漏洞,并且你的防火墙和杀毒软件无法防范此漏洞。

测试页面: http://www.tsubasa.com.cn/test/test.htm



解决方法: 由于微软已经推出了官方补丁,大家可以自己下载及时安装。

Windows 2000: http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=zh-cn&SrcCategoryId=&SrcFamilyId=92f20599-3e7b-4217-91e6-fdcfb4c56856&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2fd%2f4%2fd%2fd4d5b707-58a9-4fbc-ab58-e20cc86db7bb%2fWindows2000-KB925902-x86-CHS.EXE

Windows XP: http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=zh-cn&SrcCategoryId=&SrcFamilyId=f82ea184-945f-4b78-9463-10ac20a75020&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f5%2f8%2f3%2f58324bce-00c5-42b7-bd05-1353c0604dab%2fWindowsXP-KB925902-x86-CHS.exe

Windows 2003: http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=zh-cn&SrcCategoryId=&SrcFamilyId=9f73a782-deaf-46e0-b3e0-79042ff39979&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2fd%2f8%2ff%2fd8fc1f92-a8a3-490a-b8c1-70258436e37f%2fWindowsServer2003-KB925902-x86-CHS.exe

Windows Vista: http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=zh-cn&SrcCategoryId=&SrcFamilyId=d8b0e65c-5b41-46eb-92df-0b062cfcdeec&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f0%2f4%2f7%2f0472557e-05f2-471e-a018-3286d63c51c3%2fWindows6.0-KB925902-x86.msu


以上提供是全部是简体中文32位系统使用的补丁

打完补丁后,大家可以再验证一下我上面的那个测试页面。
级别: 模拟小生
UID: 83407
精华: 0
发帖: 186
威望: 0 星
金钱: 3236 浮游币
贡献值: 0 点
好评度: 399 点
人气: 5 点
在线时间: 57(时)
注册时间: 2005-12-05
最后登录: 2009-08-28
沙发  发表于: 2007-04-04 12:22

图片:
会不会页面内啥代码,能直接改掉系统时间的?然后KIS6监控失效?
昨天我就中了那个,被改了系统时间,卡巴失效
不知道是通过ANI漏洞传播EXE造成的,还是IE本来就能实现

PS:来个图,当时KIS6失效前的所有记录
NO PAY
NO GAIN
级别: 模拟天才
UID: 82967
精华: 0
发帖: 3340
威望: 2 星
金钱: 2692 浮游币
贡献值: 1 点
好评度: 9249 点
人气: 8 点
在线时间: 1043(时)
注册时间: 2005-12-03
最后登录: 2020-11-21
板凳  发表于: 2007-04-04 13:09

我的瑞星报毒了.
新新航向
级别: 模拟名流
UID: 294
精华: 1
发帖: 7668
威望: 4 星
金钱: 92 浮游币
贡献值: 54 点
好评度: 12540 点
人气: 74 点
在线时间: 268(时)
注册时间: 2004-03-26
最后登录: 2023-04-11
地板  发表于: 2007-04-04 15:34

没什么反应
我用的zl free
级别: 模拟之星
UID: 134733
精华: 1
发帖: 967
威望: 2 星
金钱: 5978 浮游币
贡献值: 3 点
好评度: 2620 点
人气: 0 点
在线时间: 234(时)
注册时间: 2006-08-15
最后登录: 2009-05-29
草席  发表于: 2007-04-04 18:18

好像Win9x不受此威脅... 試了無事..
级别: 模拟新血
UID: 153452
精华: 0
发帖: 11
威望: 0 星
金钱: 2310 浮游币
贡献值: 0 点
好评度: 23 点
人气: 0 点
在线时间: 9(时)
注册时间: 2006-11-18
最后登录: 2011-06-06
5楼  发表于: 2007-04-04 19:37

我打的是非官方补丁(360安全卫士的),看上去已经解决了。
义务网评猿
级别: 论坛版主
UID: 50665
精华: 7
发帖: 2924
威望: 13 星
金钱: 385657 浮游币
贡献值: 8748 点
好评度: 10293 点
人气: 760 点
在线时间: 697(时)
注册时间: 2005-08-02
最后登录: 2020-12-17
6楼  发表于: 2007-04-04 20:16

据修修说,他的Win98系统被我的exploit.any搞定了。
燃烧的热血。。
坚强的意志。。
造就了YKSOFT Systems
http://yksoft1.spaces.live.com
YZB
级别: 超级版主

UID: 12451
精华: 6
发帖: 19097
威望: 173 星
金钱: 1999 浮游币
贡献值: 10060 点
好评度: 54867 点
人气: 4322 点
在线时间: 19657(时)
注册时间: 2004-10-02
最后登录: 2024-11-15
7楼  发表于: 2007-04-04 23:13

我的没事啊~
哈哈`
RP极好
级别: 模拟之星
UID: 12
精华: 0
发帖: 1306
威望: 0 星
金钱: 2799 浮游币
贡献值: 0 点
好评度: 192 点
人气: 0 点
在线时间: 43(时)
注册时间: 2004-03-24
最后登录: 2024-08-06
8楼  发表于: 2007-04-05 00:59

Re:【注意】[2007年4月重要公告]最近 ANI 动态光标漏洞出现,可能导致机器中毒(

打了补丁重启后访问正常

搞定
我的意中人是個絕色大美女,總有一天她會騎著噴火的恐龍來嫁給我的,可是我看見了她的座騎,卻沒有看見她..
级别: 论坛版主
UID: 10256
精华: 1
发帖: 10905
威望: 18 星
金钱: 1918 浮游币
贡献值: 8859 点
好评度: 30446 点
人气: 1086 点
在线时间: 935(时)
注册时间: 2004-07-27
最后登录: 2024-11-01
9楼  发表于: 2007-04-05 12:49

Re:【注意】[2007年4月重要公告]最近 ANI 动态光标漏洞出现,可能导致机器中毒(

自动更新,打开没有弹出来。
(σ`・д・)σ 你不是那个原来住顶楼的笨蛋吗?
级别: 模拟小生
UID: 120504
精华: 0
发帖: 12
威望: 0 星
金钱: 2411 浮游币
贡献值: 1 点
好评度: 36 点
人气: 0 点
在线时间: 4(时)
注册时间: 2006-04-12
最后登录: 2010-12-18
10楼  发表于: 2007-04-05 17:44

打了补丁mcafee依然报毒阿
级别: 模拟小生
UID: 63590
精华: 0
发帖: 9
威望: 0 星
金钱: 2354 浮游币
贡献值: 0 点
好评度: 25 点
人气: 0 点
在线时间: 1(时)
注册时间: 2005-09-11
最后登录: 2024-08-06
11楼  发表于: 2007-04-06 08:09

多谢管理员关心,你的测试网页打不开啊,不过我还是下载补丁安装了。
空想科学
级别: 论坛版主
UID: 3456
精华: 27
发帖: 6105
威望: 40 星
金钱: 295609 浮游币
贡献值: 8765 点
好评度: 10165 点
人气: 897 点
在线时间: 625(时)
注册时间: 2004-04-25
最后登录: 2019-10-20
12楼  发表于: 2007-04-07 08:25

无法显示网页
我只看到这个啊



我的pixivID:112028

http://www.pixiv.net/member.php?id=112028
Sun goes down
级别: 模拟天才
UID: 2193
精华: 2
发帖: 1215
威望: 12 星
金钱: 2197 浮游币
贡献值: 5 点
好评度: 1906 点
人气: 11 点
在线时间: 558(时)
注册时间: 2004-04-10
最后登录: 2023-01-28
13楼  发表于: 2007-04-11 12:44

瑞星提示:Hack.SuspiciousAni
算没事吧?
我要……变得更强
级别: 模拟小生
UID: 55766
精华: 0
发帖: 55
威望: 0 星
金钱: 2260 浮游币
贡献值: 0 点
好评度: 34 点
人气: 0 点
在线时间: 30(时)
注册时间: 2005-08-13
最后登录: 2024-08-06
14楼  发表于: 2007-04-11 18:57

红伞报毒,成功防御
级别: 论坛版主
UID: 3093
精华: 0
发帖: 2562
威望: 2 星
金钱: 360694 浮游币
贡献值: 8704 点
好评度: 6161 点
人气: 619 点
在线时间: 166(时)
注册时间: 2004-04-20
最后登录: 2015-11-07
15楼  发表于: 2007-04-13 12:30

打开页面,NOD32就报警了.
义务网评猿
级别: 论坛版主
UID: 50665
精华: 7
发帖: 2924
威望: 13 星
金钱: 385657 浮游币
贡献值: 8748 点
好评度: 10293 点
人气: 760 点
在线时间: 697(时)
注册时间: 2005-08-02
最后登录: 2020-12-17
16楼  发表于: 2007-04-14 00:00

Re:【注意】[2007年4月重要公告]最近 ANI 动态光标漏洞出现,可能导致机器中毒(

Orz,我传这测试。。。导致我websamba空间完蛋orz...
燃烧的热血。。
坚强的意志。。
造就了YKSOFT Systems
http://yksoft1.spaces.live.com
级别: 模拟小生
UID: 19211
精华: 0
发帖: 151
威望: 0 星
金钱: 76 浮游币
贡献值: 0 点
好评度: 365 点
人气: 0 点
在线时间: 40(时)
注册时间: 2005-03-20
最后登录: 2024-08-06
17楼  发表于: 2007-04-17 17:41

KV2006发现病毒了
EXE3隐藏2区的杂鱼太强了......
[iframe]http://www.capcom.co.jp/rockman20th/poll/result.html[/iframe]
级别: 模拟菜鸟
UID: 82546
精华: 0
发帖: 114
威望: 0 星
金钱: 2806 浮游币
贡献值: 0 点
好评度: 303 点
人气: 0 点
在线时间: 5(时)
注册时间: 2005-12-02
最后登录: 2007-04-18
18楼  发表于: 2007-04-18 18:32

Duba2007 警报了
级别: 模拟之星
UID: 49661
精华: 0
发帖: 297
威望: 0 星
金钱: 3074 浮游币
贡献值: 2 点
好评度: 845 点
人气: 0 点
在线时间: 627(时)
注册时间: 2005-07-29
最后登录: 2024-11-15
19楼  发表于: 2007-04-18 20:55

Norton 也警报了 .....