漏洞攻击的站点。该漏洞的Proof-of-concept(POC)攻击代码现在已经可以下载,未来将看到更多的攻击形式浮出水面。">
黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 新闻正文
[推荐]Websense预警:ANI漏洞攻击将大规模爆发
        ★★★★★
Websense预警:ANI漏洞攻击将大规模爆发
新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-4-4
 CNET科技资讯网 4月3日北京报道 Websense安全实验室(Websense Security Labs)宣布正在跟踪100多个正在传播ANI"零日"漏洞攻击的站点。该漏洞的Proof-of-concept(POC)攻击代码现在已经可以下载,未来将看到更多的攻击形式浮出水面。

  据悉,早在2006年12月份,微软就已经公布了该漏洞。该漏洞可能在用户使用IE和Outlook的时候,导致缓冲区溢出,自动下载恶意木马程序。该漏洞出现在微软Windows光标格式文件(.ANI),不仅会影响Windows 2000/Windows XP/Windows 2003所有版本,而且微软最新系统Vista和Outlook也会受该漏洞影响。

  目前该漏洞的大多数攻击方式表现为下载并安装通用的密码窃取代码。如下面的图表显示,大多数的传播站点主机分布在中国,并且大多数都感染的是.com的域名站点。

  因为POC代码现在已经可以在黑客网站上下载,微软也还没有提供补丁,而Websense已经跟踪到的一些攻击者已经感染了上百个网站,这个漏洞攻击将继续浮出水面,被感染的站点数量会越来越多。

  来自中国的报告也指出该蠕虫的扩散是利用了下面这个网站上的漏洞代码:www.cisrt.org/enblog/read.php?68。

  Websense正在扫描该站点,同时建议用户阻挡所有未知网站的.exe后缀文件的访问,因为大多数漏洞攻击是通过下载漏洞感染网站上的.exe程序来完成攻击的。

新闻录入:liult    责任编辑:liult 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886