发新话题
打印

微软最新IE0day木马生成器

微软最新IE0day木马生成器



鬼仔注:昨天发的那个IE 0day,现在有细节了,生成器也有人放出来了。文章尾部附生成器下载
是一些特殊的.ani鼠标指针文件,伪装成.jpg。
微软官方的公告:Microsoft Security Advisory (935423): Vulnerability in Windows Animated Cursor Handling
来源:Ph4nt0m Security Team
就是最新那个ie 0day了,实际上利用方法不止是ie,用winhex等打开都会中,问题似乎是出在

user32.dll 的 loadcursorxxxxxxx ,函数返回时crash。

用资源管理器打开那个目录也可以触发,和以前的ms06-001 wmf漏洞有些相象,危害非常大。

Frsirt描述如下:

A vulnerability has been identified in Microsoft Windows, which could be exploited by remote attackers to take complete control of an affected system. This issue is due to a memory corruption error when rendering malformed cursors, animated cursors or icons, which could be exploited by remote attackers to execute arbitrary commands by tricking a user into visiting a malicious web page or viewing an email message containing a specially crafted ANI file.

Note : This zero-day vulnerability is currently being exploited in the wild.

Frsirt还把这个当钱卖,但是已经在网上有人公开生成器了。

http://www.hackeroo.com/read.php?tid-3014.html

另外,这个漏洞是影响VISTA的!

Affected Products

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition ersion 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 (Itanium)
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 SP1 (Itanium)
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Vista

Microsoft Internet Explorer 6
Microsoft Internet Explorer 7
附件: 您所在的用户组无法下载或查看附件
妖城欢迎您!

TOP

ani漏洞的,危害非常大,主要原因是截至今日(四月一号)微软还未公布补丁程序。

我机子也栽了一回~,熊猫烧香作者被抓看来没有让那些人退缩。杀了一千多个病毒出来了


等补丁出来就好了~~
妖城欢迎您!

TOP

现在很多网站都被人黑了的,很多黑站的目的已经不纯了,不再只是涂改首页

一般都留着权限偷偷的挂马,所以最好也尽量少去一些不知名的网站(非常多都被黑,被挂马)就算大站也未必就没被搞~
妖城欢迎您!

TOP

MD现在搞的上网都有点不敢了…………

补丁竟然还没出来
妖城欢迎您!

TOP

那不是很危险。
那浏览什么网站的时候都得小心翼翼的咯
过儿,十六年后我们断肠崖见,到时候别忘了给我发短信。。。

TOP

中午又中标了………………

给江民上报病毒样本了,看明天能否清除掉…………

这网络~~~
妖城欢迎您!

TOP

http://antivirus.pchome.net/  微软出更新了

TOP

发新话题