| תיקון לפגיעות של ANI CURSOR תיקון לפגיעות הדורשת אינטראקציה של משתמש על ידי צפייה בקובץ של Windows אנימציה של Windows אנימציה (.ANI) |
הורד עכשיו |
תיקון לפגיעות של ANI CURSOR דירוג וסיכום
- שם המפרסם:
- eEye Digital Security
- מערכות הפעלה:
- Windows 2K / XP / 2003 / Vista
תיקון לפגיעות של ANI CURSOR תגים
תיקון לפגיעות של ANI CURSOR תיאור
קיימת פגיעות שלא צוינה בתוך Microsoft Windows אשר עשוי לאפשר לתוקף מרחוק לבצע קוד שרירותי בהקשר של המשתמש המחובר. פגיעות זו מחייבת אינטראקציה של משתמש על ידי הצגת קובץ של Windows אנימציה של Windows. קובצי. שיטת ההתקפה החזקה ביותר היא על ידי הטבעת קובץ .אני זדוני בתוך דף אינטרנט HTML. פעולה זו מאפשרת לנצל את הפגיעות עם אינטראקציה למשתמש מינימלי על ידי שידוד משתמש לעקוב אחר היפר ובקר באתר אינטרנט זדוני. Vectors לנצל אחרים קיימים, כולל יישומי Microsoft Office מאז שהם גם מסתמכים על אותו קוד עיבוד., ביצוע משלוח דואר אלקטרוני גם איום חזק באמצעות קבצים מצורפים של Microsoft Office. מאז עיבוד ANI מבוצע על ידי User32.dll ולא יישום וקטור ההתקפה עצמה, כל וקטורים התקפה יש פוטנציאל להשתמש ניצול דומה עם קיזוזים כתובות דומים ממוקד ב - Windows ישירות, המאפשר לנצל אמין מאוד. משתמשים אשר מתקינים תיקון זה צריך לציין : · תיקון זה הוא תיקון זמני ויש להסירו לפני מותקנת תיקון הרשמי של מיקרוסופט. · מומלץ למשתמשים לבדוק את התיקון הזה ביסודיות לפני ההתקנה. · תיקון זה תומך רק ב- Windows 2000, Windows XP, Windows Server 2003 ו- Windows Vista. · תיקון זה לא יעבוד על X64 או ארכיטקטורות Itanium. · כדי להתקין את הפעלת פקודה זו: WindowsAnimationPatchSetup.exe / Qn. · להסיר את הפעלת פקודה זו: MSIEXEC / QN / X {DFEF2523-72D0-483F-A1C2-FC29B71B166A} · תיקון זה כולל בודק שתסיר את עצמו כאשר הוא מזהה תיקון של מיקרוסופט הותקן. כדי להשבית את הבודק, הפעל את ההתקנה עם שורת פקודה זו (הפקודה היא תלוי רישיות): WindowsAnimationPatchSetup.exe Nochecker = 1
תיקון לפגיעות של ANI CURSOR תוכנה קשורה