Windows

Betulkan: LNK dan kelemahan pintasan fail.PIF di Windows Shell

№2 Восстановление ассоциаций с ярлыками .lnk

№2 Восстановление ассоциаций с ярлыками .lnk
Anonim

Microsoft telah mengeluarkan pakej Fix It secara automatik yang akan membantu mencegah serangan yang cuba mengeksploitasi kelemahan Windows Shell. Perlakuan ini mungkin menyahaktifkan beberapa ikon daripada dipaparkan sehingga disarankan agar administrator menguji ini sebelum menyebarkannya secara meluas.

Kelemahan ini (Microsoft Security Advisory - 2286198) di Windows Shell Boleh Benarkan Pelaksanaan Kode Jauh.

Kerentanan ada kerana Windows tidak betul memecah pintasan sedemikian rupa sehingga kod jahat mungkin dilaksanakan apabila ikon pintasan yang dibuat khas dibuat. Kelemahan ini boleh dieksploitasi secara tempatan melalui pemacu USB yang berniat jahat atau jauh melalui rangkaian rangkaian dan WebDAV. Pengeksploitasi juga boleh dimasukkan ke dalam jenis dokumen tertentu yang menyokong jalan pintas terbenam.

Untuk melaksanakan workaround yang melumpuhkan fungsi LNK dan.PIF secara automatik pada komputer yang menjalankan Windows XP, Windows Server 2003, Windows Vista, Windows Server Muat turun dan gunakan Betulkan 50586 yang disebutkan dalam KB2286198 .

Memasang fixit akan mengeluarkan perwakilan grafik ikon pada Bar tugas dan Bar menu Mula dan menggantikannya dengan ikon putih tanpa perwakilan grafik ikon.