it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>网络安全>网络攻防>微软补丁迟迟未出 用户该如何应对ANI漏洞
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·如何实现完整的网关安全
·众说纷纭 让我们来看看
·趋势科技TEMS专家服务详
·防范在先 关于电脑病毒
·Windows操作系统PWS的漏
·保护系统从IIS 建立高
·如何有效防止同一账户去
·CPU防病毒 WindowsXPSP
·安全攻略 探秘全新一代
·熟知当今最流行的网络攻
推荐新闻
 
 

微软补丁迟迟未出 用户该如何应对ANI漏洞 

作者:   来源:it167   点击:   日期:2007-01-27

【51CTO.com 独家特稿】在安全性上被寄予很大希望的Vista操作系统,近日爆出首个重大漏洞。2007年3月29日,国内安全厂家发现该漏洞已经开始被黑客利用,使用Windows Vista和XP的用户,在访问带毒网站时会被威金病毒、盗号木马等多种病毒感染。据监测,国内已有近十个网站被黑客攻陷。

此漏洞影响Windows XP以上操作系统和IE6以上的浏览器,微软最新的Vista和IE7都不能幸免,目前微软还没有发布此漏洞的补丁。ANI文件是Windows鼠标动态光标文件,由于Vista等系统在处理ANI文件的方式上存在漏洞,黑客可以构造特殊格式的ANI文件,当用户浏览含有该文件的网页,或点击该文件就会自动下载运行黑客指定的病毒、木马及后门程序等。目前利用该漏洞的病毒中,威金(Worm.Viking)变种及窃取网络游戏的木马病毒占多数。

现象描述:

“光标漏洞”蠕虫的大小为13K左右,病毒运行后,会复制自身到下面目录:%SysDir%\sysload3.exe

并添加注册表键值:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

"System Boot Check"="%SysDir%\sysload3.exe"

这样,病毒就可以随Windows系统启动自动运行。

病毒会感染本地磁盘和网络共享目录的正常可执行程序。并感染本地磁盘和网络共享目录的多种类型(.HTML .ASPX .HTM .PHP .JSP .ASP)网页文件,植入利用ANI文件处理漏洞的恶意代码。

“光标漏洞”病毒除了具备“熊猫烧香”所有的传播特征外,还可以通过电子邮件传播,病毒邮件特征如下:

发件人: i_love_cq@sohu.com主题:你和谁视频的时候被拍下的?给你笑死了!正文:看你那小样!我看你是出名了!你看这个地址!你的脸拍的那么清楚!你变明星了!http://macr.microfsot.com//134952.htm

病毒还会复制自身到各逻辑磁盘盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。这点与“熊猫烧香”通过U盘激活自身从而“死灰复燃”的特征如出一辙。

“光标漏洞”还会修改系统hosts文件,屏蔽多个网址。这些网址大多是以前用来传播其他病毒的站点。

专家建议:

目前“光标漏洞”蠕虫已经产生了5个变种,在微软推出相应安全补丁之前,针对该病毒及其变种,51CTO安全频道建议广大计算机用户采取如下措施减轻安全威胁:

1、提高自身的网络安全意识,不要登陆一些不知名的小网站;

2、在打开陌生邮件以及IM聊天工具中传送的网络链接前,一定要开启杀毒软件的防火墙、实时监控等功能;

3、以文本方式而不是HTML方式打开邮件。这可以避免被入侵者通过发送邮件的方式进行攻击。

4、和以往的很多漏洞不同,这个漏洞也可能影响FireFox和Opera等浏览器。使用这些第三方浏览器可以降低被攻击的可能,但并不能绝对避免攻击。所以建议在微软发布安全补丁之前,尽可能减少使用任何浏览器访问网站。即使是那些合法的站点也可能因为被入侵而插入恶意代码。在必须访问的时候,应尽可能使用FireFox或Opera等浏览器。

5、打开资源浏览器的“工具->文件夹选项”菜单,在“Web 视图”中选择“使用Windows 传统风格的文件夹”。这个配置可以避免在资源浏览器中打开包含恶意动画光标文件而导致的危害。

6、如果您的操作系统是Windows XP/2003/Vista,请参考下面这个链接,将DEP配置为“为除下列选定程序之外的所有程序和服务启用 DEP”:

http://www.microsoft.com/china/technet/security/prodtech

/windowsxp/depcnfxp.mspx


51CTO安全频道提示:虽然以上的措施不能消除漏洞,但是可以大大降低因为该漏洞而被入侵的风险。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·硬盘及内存检测病毒 四种查病毒的绝招 ·弹出网页或不定时弹出网页的解决办法
·熟知当今最流行的网络攻击的六大趋势 ·用25种方法来打造VoIP的网络安全(完)
·安全攻略 探秘全新一代安全接入技术 ·专家谈 “天通苑联络表”灰鸽子事件

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。