2007/04/03 ÁͶլì§Þ ´£¨Ñ ¡@¡@¡i2007¦~4¤ë2¤é¢w¥x¥_°T¡jÁͶլì§Þ¬Q¤é(4/2)µo§Gĵ°T¡A¤ì°¨¯f¬r ¡@¡@TROJ_ANICMOO.AX§Q¥ÎWindows°ÊºA´å¼Ð¯Ê³´(Vulnerability in Windows Animated Cursor Handling)µo°Ê¹s®É®t§ðÀ»¡A¨Ï¥ÎªÌ¥unÂI¿ï¬ÛÃö´c·N³sµ²´N·|¾D¨üÅѨú±K½X±b¸¹µ¥¾÷±K¸ê®Æªº¤ì°¨§ðÀ»¡A¦ý¤]¦³¥i¯à¦]¬°¤W¤F¾D¨ü´Ó¤J´c·Nµ{¦¡ªººô¯¸¡A¦Ó³Q·t¤¤¤U¬r¡C¥Ø«e¥xÆW¦³¦h®aª¾¦W¥ø·~ªº©x¤èºô¯¸¾D´Ó¤J¸Ó¯f¬r¡A¨ä¤¤¥]§tª¾¦WÂå°|¡B¹qµø¥x¡B¤j¾Ç¡B¬F©²¾÷ºc¡B¨T¨®¡B¬Û¾÷¼t°Ó¡B®È¦æªÀµ¥©x¤èºô¯¸¡A¨Ï¥ÎªÌ¥unÂsÄý³o¨Ç³Q·t¤¤¤U¬rªººô¯¸¡A´N·|§Q¥Î®zÂI¡A´Ó¤J°ÊºA´å¼Ðanimated cursor (.ANI)ªº¯f¬rÀɮסA¤£¹L¸Ó°õ¦æÀɰÆÀɦW°°¸Ë¬°¹Ï¤ùÀÉ.jpg¡AÂÇ¥H¸úÁ×°»´ú¡CÁͶլì§Þ§Þ³NÅU°Ý²³Ó°]ªí¥Ü¥Ø«e¬Ì±¡¦³ÂX¤j¸ñ¶H¡AÁͶլì§Þ¥þ½u²£«~¬Ò¥i°»´ú¤Î²M°£¸Ó¯f¬r¡A«ØÄ³¥Î¤á¥ß¨è§ó·s³Ì·s¯f¬r½X4.383.00¡C ¡@¡@·L³n¦b3¤ë31¤é¤½¥¬³oÓ®zÂI¡]¬ÛÃö®zÂI¸ê°T¡GSecurity Advisory 935423¡^¡A¥Ø«e©|µL×¥¿µ{¦¡¡C²³Ó°]©IÆ~¤j®a¦b¤WºôÂsÄý®É±o·í¤ß¶i¤J³o¨Ç°ª«×¦MÀIªººô¯¸¦Ó¤£¦Ûª¾¡A¦]¬°³o¨Çª¾¦Wªººô¯¸¡A¥~ªí»P¥¿±`ªººô¯¸¨ÃµL²§ª¬¡A¬Æ¦Ü¨º¨Ç³Q·t¤¤I´º´Ó¤J´c·Nµ{¦¡ªººô¯¸¤]¥i¯à¤£ª¾¤w¦¨¬°¤ì°¨´²¼½¤¤Ä~¯¸¡CÁͶլì§Þªí¥Ü¸Ó¤ì°¨·|³s½u¦Ü 32 Óºô¯¸¤U¸ü§ó¦hªº´c·Nµ{¦¡¡C ¡]¸Ô²Ó¯f¬r¸ê°T¤Î¯f¬rºô¯¸³sµ²½Ð°Ñ¦Ò¸Óºô§}¡^ ¡@¡@®Ú¾ÚÁͶլì§ÞªºÆ[¹î¡A¹L¥h¤@¤Ñ·í¤¤¤w¦³¼Æ¤QÓºô¯¸¾D¤J«I¡A¦Ó¥xÆW¥Ø«e¤]¦³ªñ10Óºô¯¸¨ü®`¡AÁͶլì§Þ§Þ³NÅU°Ý²³Ó°]ªí¥Ü¡A«ØÄ³¦b§¹¦¨·L³n×¥¿Àɧó·s«e¡A±N¦s©ñ¯f¬rÀɮתººô¯¸³sµ²§@«ÊÂê¡A¨Ã³z¹LÁͶլì§Þ¯f¬rÃzµo¨¾½dªº¥\¯à¡A±N¯f¬rÀÉ®×ÄdºI¡A¥H°§C¤¤¬r·P¬Vªº·ÀI¡C¥t¥~¦]¬°³o°¦¯f¬r·|³z¹LHTTP¤J«I¡A¦]¦¹¤]«ØÄ³¥ø·~¥Î¤á«Ø¸mHTTP¹h¹D¨¾¬r¨t²Î(IWSS/IWSA)¡A¥i¥H±Ò°ÊÄdºI¥i°õ¦æÀɪº¥\¯à¥H¤ÎURL¹LÂo¥\¯à¡A¦Ó³z¹LÁͶլì§ÞNVW¨¾¬rÀð¥ç¥i¥H¦³®ÄÄdºI¦¹·s«¬¯f¬r¡C²{¦bWeb«Â¯Ù¸g±`¥Ñ¦hºØ¤¸¯À²Õ¦¨¡A¥]¬A¹q¤l¶l¥ó©Mºô¶ÂsÄý¡A¤ì°¨TROJ_ANICMOO.AX ¥Ø«e´N¬O§Q¥Î³o¨âºØ¤è¦¡´²¼½¡CÀHµÛ¹q¤l¶l¥ó©MºôWeb«Â¯Ùªº¦X¨Ö¡A¥Î¤á«æ»Ý¯à°÷¦b³o¨âÓ»â°ì¤§¶¡¯à´£¨Ñ¦^õXªº¸Ñ¨M¤è®×¡A¥H«K¹ê²{ºô¸ôªº¶°¤¤ºÞ²z¡A§K¨ü¦UºØ«Â¯Ùªº§ðÀ»¡C§@¬°¥þ²yºô¸ô¦w¥þ»â¾É¼t°Ó¡AÁͶլì§Þ¥þ±Web«Â¯Ù«OÅ@¡]Total Web Threat Protection¡^¸Ñ¨M¤è®×¡A¥i´£¨Ñ¨³³t¡B¦³®Ä¦Ó¥þ±ªºWeb«Â¯Ù«OÅ@¡C °T®§¨Ó·½:¹CÀ¸°ò¦a °T®§¨Ó·½:ÁͶլì§Þ