Ani imleci güvenlik açığı için yama

Kötü amaçlı bir Windows animasyonlu imleci (.ani) dosyasını görüntüleyerek kullanıcı etkileşimi gerektiren bir güvenlik açığı için yama
Şimdi İndirin

Ani imleci güvenlik açığı için yama Sıralama ve Özet

Reklamcılık

  • Rating:
  • Lisans:
  • Freeware
  • Yayıncı adı:
  • eEye Digital Security
  • İşletim sistemleri:
  • Windows 2K / XP / 2003 / Vista
  • Dosya boyutu:
  • 961 KB

Ani imleci güvenlik açığı için yama Etiketler


Ani imleci güvenlik açığı için yama Açıklama

Uzaktan bir saldırganın, oturum açan kullanıcı bağlamında isteğe bağlı kod yürütmesine izin verebilecek olan Microsoft Windows'ta belirtilmemiş bir güvenlik açığı bulunmaktadır. Bu güvenlik açığı, kötü amaçlı bir Windows animasyonlu imleci (.ani) dosyasını görüntüleyerek kullanıcı etkileşimi gerektirir. .Ani dosyaları, web siteleri deneyimlerini geliştirmek için özel imleç animasyonlarını görüntülemek için genel olarak web geliştiricileri tarafından kullanılır. En güçlü saldırı yöntemi, bir HTML web sayfasında kötü amaçlı bir .ani dosyasını gömmektir. Bunu yapmak, bir kullanıcıyı bir köprüyü takip etmek ve kötü amaçlı bir web sitesini ziyaret etmek için bir kullanıcıyı basitçe karıştırarak minimum kullanıcı etkileşimi ile birlikte kullanılmasını sağlar. Ayrıca, Microsoft Office uygulamaları da dahil olmak üzere, aynı zamanda aynı .ani işleme kodu da dahil olmak üzere, e-posta dağıtımını, Microsoft Office eklerini kullanarak güçlü bir tehdit haline getirdiklerinden, aynı zamanda aynı zamanda e-posta iletimi de dahil olmak üzere mevcuttur. .Ani işlemesi, user32.dll tarafından yapıldığından ve saldırı vektörünün kendisi tarafından yapıldığından beri, tüm saldırı vektörleri, doğrudan Windows'ta hedeflenen benzer adres ofsetleri ile benzer bir istismar kullanma potansiyeline sahiptir, çok güvenilir bir istismar sağlar. Bu yamayı kuran kullanıcılar not edilmelidir: · Bu yama geçici bir düzeltmedir ve resmi Microsoft yaması yüklenmeden önce kaldırılmalıdır. · Kullanıcıların bu yamayı yüklemeden önce iyice test etmesi önerilir. · Bu yama yalnızca Windows 2000, Windows XP, Windows Server 2003 ve Windows Vista'yı destekler. · Bu yama, X64 veya Itanium mimarlarında çalışmayacaktır. · Bu komutu sessizce çalıştırmak için: Windowsanimationpatchsetup.exe / qn · Bu komutu sessizce çalıştırmak için: MSIEXEC / QN / X {DFEF2523-72D0-483F-A1C2-FC29B71B166A} · Bu düzeltme eki, bir Microsoft düzeltme eki kurulduğunda kendini kaldıracak bir denetleyiciyi içerir. Denetleyiciyi devre dışı bırakmak için, yüklemeyi bu komut satırı ile çalıştırın (komuta duyarlıdır): windowsanimationpatchsetup.exe nochecker = 1


Ani imleci güvenlik açığı için yama İlgili Yazılım