高危险ANI鼠标指针漏洞非官方免疫补丁

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更效! 阅读详情
该补丁安装后会自动重新启动系统

安装前先保存好您的工作


以防重要信息丢失




Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞,

远程攻击者可能利用此漏洞控制用户机器。

Microsoft Windows在处理畸形文件(.ani)时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。

如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话,

就会触发这个溢出,导致执行任意代码。

请注意Windows资源管理器也会处理一些文件扩展名的ANI文件,如.ani、.cur、.ico等。

受影响系统;
  Microsoft Windows Vista 所有版本

 Microsoft Windows XP 所有版本

 Microsoft Windows Server 2003 SP1

 Microsoft Windows Server 2003

 Microsoft Windows 2000 所有版本
————————————————————————
(但此补丁不能在x64位系统上使用)




目前国内外的很多网站都开始利用该漏洞传播恶意软件及盗号木马、蠕虫病毒


该漏洞的利用程序通常伪装成一个图片

只要点击了带有恶意代码图片的网站或邮件

就会被感染上恶意程序

并且无论是IE6或IE7

或者是FireFox/Opera等非IE浏览器

无论是Windows NT/2000/XP/2003/Vista操作系统
都有被感染的可能

其他网络应用软件如QQ、MSN、各种邮件软件、RSS软件等也可能受到该漏洞的影响


由于该漏洞的多个版本的利用程序使用了很多技巧

因此会绕过绝大多数杀毒软件、防漏洞软件以及主动防御软件

使其失效

这样对用户机器产生极大危害


一旦没有补丁的机器打开了包含恶意代码的网站或邮件

病毒或恶意程序就会立即悄悄在后台运行

在没有任何反应的情况下使用户的机器中上盗号木马、恶意广告软件、蠕虫病毒等等



此补丁是非官方组织EEYE开发的针对此漏洞的补丁
(作者:Derek Soeder - eEye Digital Security )

经测试该补丁可很好的解决该漏洞引发的问题

安装此补丁即可杜绝该漏洞导致的问题

建议您安装此补丁以防止恶意程序危害您的系统



该程序安装后会在开始菜单->程序中生成一个eEye Windows .ANI Zero-Day Patch的项目

如果不再需要该补丁,可以在这里对其进行卸载

我们推荐您及时留意360安全卫士的漏洞检测功能 以升级微软的官方补丁

在安装了官方补丁KB935423后(此补丁目前尚未发布),该非官方程序可以卸载


安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk"
并建立AniFix.dll的App_init项

重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中.
以及一个anifix.dll的app_init项

eEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害
你可以选择保留它,也可以删除之

anifix.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效



推荐只在360安全卫士论坛或信任的网站下载此补丁包
以免感染恶意程序

第二版:解决自动安装时参数不正确导致win2000用户无法安装。
----------4月2日12:20
MD5
781d23fba72ff24c5d2463b53f0582e1  
AniPatch.rar
284017字节


下载地址:http://dl.360safe.com/AniPatch.rar

安装后会在开始菜单->程序->启动中加入一个"eEye Windows Animated Cursor Patch Checker.lnk"
并建立AniFix1.dll的App_init项


重启后360提示系统将一个名为eEye Windows Animated Cursor Patch Checker.lnk的程序加入了启动项中.
以及一个anifix1.dll的app_init项

eEye Windows Animated Cursor Patch Checker是检测补丁更新之用的程序,没有危害
你可以选择保留它,也可以删除之

anifix1.dll的app_init项则是其工作的关键,请一定允许此动作,否则补丁无法生效

据测试,360的“IE修复”会使其失效.建议您在确保IE没问题后 再安装此补丁。
目前微软官方还没有任何对于此漏洞的修复
 


·程序爱好者可下载“修复补丁”的源代码学习
前端js更改鼠标箭头为动态ani效果 改变鼠标样式 2023, 12.22 可以改变默认的鼠标样式,比如说把白色箭头改为游戏里的图标。在windows里可以直接在设置里改。在前端网页上可以使用.cur静态图标,也可以使用.ani动态鼠标。 前言 在windows上改鼠标样式很简单,打开设置,搜索鼠标设定直接改。支持静态和动态鼠标样式。在前端页面上也可以用炫酷的鼠标箭头效果。 一.更改网页上的静态鼠标样式.cur css支持更改静态鼠标样式.cur图标,可以在CSS文件里直接加上. * { cursor: url("./path/m 阅读详情

相关推荐

打造个性化的骷髅主题鼠标指针

本文还有配套的精品资源,点击获取 简介:在IT界,用户追求个性化体验,如通过自定义鼠标指针的视觉元素来实现。本文将探讨如何利用anicur文件更换鼠标指针,以提供更富趣味性和个性化的操作系统界面。读者将学习更换这些文件的过程,并了解在不同操作系统版本中进行兼容性检查的重要性。 1. 鼠标指针的基本概念 1.1 鼠标指针的起源与作用 鼠标指针作为计算机...

weixin_42573757的博客 1200

在线Windows鼠标主题转换器(ani动态鼠标改为Xcur

在https://blog.csdn.net/ordinary_brony/article/details/136123437中,我使用一些方法把转换脚本包装成了在线服务,现在我将说明如何使用服务。

ordinary_brony的博客 2876

超实用光标素材合集 mouse.rar (.cur.ani)

本资源包含超实用的光标资源(mouse.rar)和光标制作工具(Art Cursor)

C++类型转换

C++类型转换 C++和C语言中类型转换是有区别的,在C语言中一般只管类型转换不用对其进行安全检查。但是在C++中我们不仅要对其进行类型转换,系统还会对其进行安全检查,因此我们在C++中常用到以下四个类型转换的关键字: 1–static_cast 一般类型转换 2–dynamic_cast 通常在基类和派生类之间转换时使用 3–const_cast 主要针对const的转换 4–reinterpret_cast 用于进行没有任何关联之间的转换,比如一个字符指针转换为一个整型数。 #include using

yaoyao_611的博客 168

[C#]光标(cur/ani)转图片(Image)

光标转图片用C#方法做个记录: System.Drawing.Icon icon = System.Drawing.Icon.ExtractAssociatedIcon("***.cur"); Image img = Image.FromHbitmap(icon.ToBitmap().GetHbitmap());

luols的专栏 3435

html5怎么调用cur指针,鼠标指针.cur.ani导出与制作

最近工作上有一个需求,就是模仿windows照片浏览器的拖动图片时的鼠标指针,即平时的手形状和按住鼠标的手抓形状。一、最初我想截图后PS里抠出来,但马上发现截图不能截鼠标,百度后知道要装别的软件,不想装。二、然后打算自己画,又发现ps不能导出.cur,百度后知道有插件,但只支持cs6,而我的是cc,不想装回cs6。三、无奈,只能找鼠标制作软件,不装不行了。1、找了一款ArtCursors的小软件,...

weixin_29734123的博客 1370

Unity自定义鼠标指针图案

1、下载Axialis CursorWorkshop。 2、用Axialis CursorWorkshop将.cur.ani的光标文件转成PNG文件。 3、将PNG图片导入Unity,Texture Type设为Cursor,Format设为TrueColor。 4、Edit-Project Setting-Player,Deafault Cursor设为上面的PNG图片即可。

梦幻DUO的游戏开发之路 3185

【紧急消息】Windows系统最新漏洞 ->危险ANI鼠标指针漏洞非官方免疫补丁【来者必看】

Windows系统最新漏洞 ->危险ANI鼠标指针漏洞非官方免疫补丁补丁安装后会自动重新启动系统安装前先保存好您的工作以防重要信息丢失Microsoft Windows是微软发布的非常流行的操作系统。Microsoft Windows在处理畸形的动画图标文件(.ani)时存在

AJAXBloger的专栏 1454

自己的界面添加ani动态炫酷光标

首先将.ani文件导入工程 点击VC的Insert->Resource菜单,在弹出的Insert Resource对话框中点击Import按钮,在弹出的打开文件对话框中的 "文件类型" 下拉列表中选择 "所有文件*.*" ,选择要导入的.ani文件 然后点击Import按钮, 此时会弹出一个 Custom Resource 对话框,在R...

weixin_33962923的博客 2090

ani转换ico文件

首先ani文件不是图片格式,是不能用ps等软件打开的,所以我们首先需要将ani格式转为png、jpg等,当时我也用过很多在线转换格式的网页,但是效果并不是很好,所以推荐使用这款软件,使用软件打开下载后的鼠标图标包的ani文件打开后就是这种样子啦,因为我下的图标包是动态的,所以是一帧一帧的,任选一帧直接另存就可以了哦,直接File->saveas->保存格式改为png就可以啦。......

weixin_43831002的博客 4931

在线CUR格式转换器

在线CUR转换器 在线将文件与cur相互免费转换 鼠标光标cur格式可以利用这网站在线免费转换成jpg,png等任意一种格式,方便快速! 详情请点击 https://zhangshuhao1116.gitee.io/2018/08/02/cur/...

Shu-HowZ的博客 1万+

【文件格式漏洞】微软ANI光标文件漏洞彻底分析利用

windows漏洞——user32.dll的ANI文件处理漏洞 ANI文件格式 ANI(APPlicedonStartinsHourGlass)文件是MSWindows的动画光标文件,可以作为鼠标指针,其文件扩展名为“.ani”。ANI文件由“块”(chunk)构成。它一般由五部分构成:标志区、文字说明区、信息区、时间控制区和数据区,即RIFF—ACON,LIST—INFO...

aibi231824的专栏 355

ANI鼠标指针漏洞 微软官方补丁更新

ANI鼠标指针漏洞 微软官方补丁更新 文章来源:PCMAG 网络安全频道    作者:kofstart   2007-04-04     2007年4月4日凌晨,微软官方对ANI鼠标指针漏洞补丁更新。大名鼎鼎的危险ANI鼠标指针漏洞,该漏洞的利用程序通常伪装成一个图片只要点击了带有恶意代码图片的网站或邮件就会被感染上恶...

weixin_33968104的博客 199

微软动画指针漏洞(ANI漏洞,艾妮)

“艾妮”利用ANI漏洞4大感染症状 提示:如果你的电脑出现无驱动的错误提示,说明可能已经中毒1.疯狂感染电脑中的.exe文件;可感染本地磁盘、可移动磁盘及共享目录中大小在10K-10M之间的所有.exe文件,并可连接网络下载其他病毒。2.多家网站被屏蔽;同时包括www.baidulink.com等30几个网站也将被屏蔽 3.自动发送带毒邮件;自动发送主题为“你和谁视频的时候被拍下的?给你笑死了!”...

yuanlanxiaup 405

动态光标(ANI)安全漏洞 -- 微软紧急安全公告

微软3/29日发布紧急安全公告:动态光标(ANI)安全漏洞。 http://www.microsoft.com/technet/security/advisory/935423.mspx 这个安全漏洞是最为严重的安全级别。微软的安全公告指出,这个安全漏洞: 攻击者可以创建一个利用这个安全漏洞的网页。只要用户访问这个网页,就会被感染。攻击者可以发送一个恶意的HTML电子邮

2866

ANI 0day安全漏洞临时解决方案

Users who install this patch should note:·    This patch is a temporary fix and should be removed before the official Microsoft patch is installed.·    It is recommended that users test this patch tho...

凤凰涅磐,做不老的程序员 384

微软技术日报 2026-09-08:Patch Tuesday 任务栏自由了,GPT-6 Astra 四平台齐发

今天推送的 9 月补丁Windows 11 找回了任务栏与开始菜单的自由,而 Copilot 一周内接入两大前沿模型、Studio Harness 转 GA,则标志着微软的"智能体平台化"从口号进入账单期——本地跑大模型(Project Zenith)与云端多模型编排(Copilot Studio)两条路线正在同时加速。

海盗Sharp的博客 331
上一篇: web-proxy环境下限速的应用
下一篇: 闷闷。。做的几个网站在FF下都不能看
imloke
博客等级 码龄20年 1粉丝 6原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值