Patch for Ani Cursor Vulnerability

patch para uma vulnerabilidade que requer interação do usuário, visualizando um arquivo de cursor animado do Windows Animado (.ani)
Baixe Agora

Patch for Ani Cursor Vulnerability Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware
  • Nome do editor:
  • eEye Digital Security
  • Sistemas operacionais:
  • Windows 2K / XP / 2003 / Vista
  • Tamanho do arquivo:
  • 961 KB

Patch for Ani Cursor Vulnerability Tag


Patch for Ani Cursor Vulnerability Descrição

Uma vulnerabilidade não especificada existe dentro do Microsoft Windows, o que pode permitir que um invasor remoto execute o código arbitrário no contexto do usuário logado. Essa vulnerabilidade requer interação do usuário, visualizando um arquivo de cursor animado do Windows Animated (.ani). Os arquivos .ani são comumente usados pelos desenvolvedores da Web para exibir animações de cursor personalizadas para melhorar as experiências do site. O método de ataque mais potente é incorporando um arquivo .ani malicioso dentro de uma página da Web HTML. Fazer isso permite que a vulnerabilidade seja explorada com interação mínima de usuário simplesmente coaxando um usuário para seguir um hiperlink e visite um site malicioso. Outros vetores de exploração, incluindo aplicativos do Microsoft Office, pois também dependem do mesmo código de processamento .Ani, fazendo a entrega de e-mail também uma ameaça potente usando anexos do Microsoft Office. Como o processamento .ani é realizado pelo User32.dll e não o aplicativo de vetor de ataque em si, todos os vetores de ataque têm o potencial de usar uma exploração similar com compensações de endereço semelhantes diretamente, permitindo uma exploração muito confiável. usuários que instalam esse patch devem notar : · Esse patch é uma correção temporária e deve ser removida antes que o patch oficial do Microsoft esteja instalado. · Recomenda-se que os usuários teste esse patch completamente antes de instalar. · Este patch suporta apenas o Windows 2000, o Windows XP, o Windows Server 2003 e o Windows Vista. · Este patch não funcionará em arquiteturas x64 ou itanium. · Para instalar silenciosamente executar este comando: WindowsAnimationPatchSetup.exe / qn. · Para desinstalar silenciosamente executar este comando: MSIEXEC / QN / X {DFEF2523-72D0-483F-A1C2-FC29B71B166A} · Este patch inclui um verificador que desinstalará quando detectar um patch do Microsoft ter sido instalado. Para desativar o verificador, execute a instalação com esta linha de comando (o comando é sensível a maiúsculas e minúsculas): WindowsAnimationPatchsetup.exe nochecker = 1


Patch for Ani Cursor Vulnerability Software Relacionado