| Patch untuk kerentanan kursor ANI patch untuk kerentanan yang membutuhkan interaksi pengguna dengan melihat file cursor animasi Windows (.ani) berbahaya |
Unduh sekarang |
Patch untuk kerentanan kursor ANI Peringkat & Ringkasan
- Nama Penerbit:
- eEye Digital Security
- Sistem operasi:
- Windows 2K / XP / 2003 / Vista
Patch untuk kerentanan kursor ANI Tag
Patch untuk kerentanan kursor ANI Keterangan
Kerentanan yang tidak ditentukan ada di dalam Windows Microsoft yang mungkin memungkinkan penyerang jarak jauh untuk menjalankan kode arbitrer di bawah konteks pengguna yang login. Kerentanan ini memerlukan interaksi pengguna dengan melihat file cursor (.ani) animasi Windows berbahaya. File .AI biasanya digunakan oleh pengembang web untuk menampilkan animasi kursor kustom untuk meningkatkan pengalaman situs web. Metode serangan paling kuat adalah dengan menanamkan file .ani berbahaya dalam halaman web HTML. Melakukan hal itu memungkinkan kerentanan untuk dieksploitasi dengan interaksi pengguna minimal dengan hanya membujuk pengguna untuk mengikuti hyperlink dan mengunjungi situs web berbahaya. Vektor eksploitasi lainnya ada termasuk aplikasi Microsoft Office karena mereka juga mengandalkan kode pemrosesan .ani yang sama, membuat pengiriman email juga ancaman kuat dengan menggunakan lampiran Microsoft Office. Sejak. Memproses Pengguna yang menginstal tambalan ini harus dicatat : · Patch ini adalah perbaikan sementara dan harus dihapus sebelum Patch Microsoft resmi diinstal. · Dianjurkan agar pengguna menguji tambalan ini secara menyeluruh sebelum menginstal. · Patch ini hanya mendukung Windows 2000, Windows XP, Windows Server 2003, dan Windows Vista. · Patch ini tidak akan berfungsi pada arsitektur x64 atau itanium. · Untuk menginstal secara diam-diam menjalankan perintah ini: WindowsAntimationPatchSetup.exe / QN. · Untuk menghapus instalan menjalankan perintah ini: msiexec / qn / x {dfef2523-72d0-483f-a1c2-fc29b71b166a} · Patch ini mencakup pemeriksa yang akan menghapus sendiri ketika mendeteksi Microsoft Patch telah diinstal. Untuk menonaktifkan pemeriksa, jalankan instalasi dengan baris perintah ini (perintah case-sensitive): WindowsAnImationPatchSetup.exe nochecker = 1
Patch untuk kerentanan kursor ANI Perangkat Lunak Terkait