Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики"


Информационный Канал Subscribe.Ru

Trojan-Downloader.Win32.Agent.acd

Тип вредоносной программы:  Троянская программа (Trojan)
Уровень опасности:          Высокий
ITW:                        Да
Длина:                      16 036 байт
ОС, подверженные заражению: Windows XP (SP2), Windows XP (SP1) и Microsoft Windows
Server 2003 (SP0 или SP1)
Обнаружен:                  29.12.2005
Добавлен в базу Stop'а:     29.12.2005
Другие названия:            WMF - Trojan, Exploit-WMF trojan, Exploit.Win32.Agent.t,
Troj/DownLdr-LW (Sophos), W32/PFV-Exploit (F-Secure)

Описание

Trojan-Downloader.Win32.Agent.acd является графическим WMF файлом (Windows Metafile)
использующим уязвимость в процессе обработки операционной системой WMF-файлов.

Уязвимости подвержены операционные системы Windows XP (SP2), Windows XP (SP1)
и Microsoft Windows Server 2003 (SP0 или SP1).

Данная уязвимость работает только в браузере Internet Explorer.

Создана специальная эвристическая процедура детектирования новых разновидностей
и модификаций Type_WMF-TROJAN

Данная "WMF-уязвимость" особенно опасна потому, что она имеет статус критической,
а соответствующего исправления программных модулей от компании Microsoft еще
не существует.

Мы настоятельно рекомендуем пользователям не открывать файлы с расширением *.wmf,
а также, по возможности отказаться от использования браузера Internet Explorer
или установить уровень безопасности на максимальную отметку (High).

На сайте www.proantivirus.com доступно для загрузки исправление WMF-уязвимости.
"Бета-патч" от Microsoft против уязвимости в обработке WMF-файлов. К сожалению,
только под Windows XP English. Официальный релиз только 10 января.

Скачать патч (KB912919):

http://www.proantivirus.com/bitrix/redirect.php?event1=go_out&event2=wmf_patch&event3=&goto=http%3A//www.anti-trojan.ru/ftp/misc/WindowsXP-KB912919-x86-ENU.zip

Антивирус Stop! 4.00

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.av.ezheki
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное