安全公告:CN-SA07-25
发布日期:2007-4-5
安全等级:
公开程度:公共
针对CNCERT/CC3月30日发布的“Microsoft Windows动态游标文件头栈溢出漏洞(CN-VA07-023)”的攻击程序已经在互联网上流传后,黑客很快制作了相应的网络蠕虫并散发到互联网上传播;同时,黑客还制作了针对该漏洞的网页木马制作工具——“ANI网马生成器”在网上贩卖。CNCERT也接到国内外投诉的很多ANI网页木马安全事件报告,预计在近期内利用该漏洞的攻击行为会进一步频繁出现。
MS07-017漏洞是由于Windows在处理一些特殊的光标文件时出现系统堆栈溢出并执行嵌入的恶意代码,受漏洞影响的系统包含Win2000 SP4, XP SP2, Server 2003和Vista。因此,用户在访问黑客设置的带有恶意光标(ANI)文件的网页时就会受到攻击,攻击可导致用户主机进一步执行黑客程序并最终受到彻底控制。攻击者往往利用这个漏洞构建恶意ANI文件,并通过恶意网页、电子邮件、或者将动画光标文件拷贝到共享目录等方式来进行入侵,从而能够远程控制受影响的用户系统。
解决方案:
4月3日微软已经紧急发布了相应的漏洞公告和补丁(MS07-017),CNCERT/CC提醒广大网民及时安装补丁,避免遭受攻击和损失。
此外,请广大网民不要轻易访问陌生网站,尤其是通过电子邮件、聊天软件等发送来的陌生网址;同时,请网站管理员加强对网站服务器的管理,一旦发现不明来源的光标文件其他格式的图片文件,应尽快检查处理。
补丁下载:
http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx
参考信息:
http://www.cert.org.cn/articles/bulletin/common/2007033023251.shtml
http://www.cert.org.cn/articles/bulletin/common/2007040423252.shtml
http://support.microsoft.com/kb/KB925902