Windows

Επιδιόρθωση: Το .LNK και .PIF συντομεύσεις αρχείων ευπάθειας στο Windows Shell

Επιδιορθώστε το θυσιαστήριο σας

Επιδιορθώστε το θυσιαστήριο σας
Anonim

Η Microsoft έχει κυκλοφορήσει ένα αυτοματοποιημένο πακέτο Fix It που θα σας βοηθήσει να αποφύγετε τις επιθέσεις που επιχειρούν να εκμεταλλευτούν την ευπάθεια των Windows Shell. Αυτή η λύση μπορεί ωστόσο να απενεργοποιήσει την εμφάνιση ορισμένων εικονιδίων, επομένως συνιστάται οι διαχειριστές να το δοκιμάζουν πριν την αναπτύξουν ευρέως.

Αυτή η ευπάθεια (Microsoft Security Advisory - 2286198) στο Windows Shell μπορεί να επιτρέψει απομακρυσμένη εκτέλεση κώδικα. επειδή τα Windows αναλύουν εσφαλμένα τις συντομεύσεις κατά τέτοιο τρόπο ώστε ο κακόβουλος κώδικας να μπορεί να εκτελεστεί όταν εμφανιστεί το εικονίδιο μιας ειδικά επεξεργασμένης συντόμευσης. Αυτό το θέμα ευπάθειας μπορεί να αξιοποιηθεί τοπικά μέσω κακόβουλου δίσκου USB ή εξ αποστάσεως μέσω κοινόχρηστων δικτύων και WebDAV. Ένα πρόγραμμα exploit μπορεί επίσης να συμπεριληφθεί σε συγκεκριμένους τύπους εγγράφων που υποστηρίζουν ενσωματωμένες συντομεύσεις.

Για να εφαρμόσετε τον εναλλακτικό τρόπο αντιμετώπισης που απενεργοποιεί τη λειτουργία αρχείων.LNK και.PIF αυτόματα σε έναν υπολογιστή που εκτελεί Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 ή Windows Server R2 κατεβάστε και εφαρμόστε το Fix it 50586 που αναφέρεται στο

KB2286198 . Η εφαρμογή fixit θα αφαιρέσει τη γραφική παράσταση των εικονιδίων στη γραμμή εργασιών και στη γραμμή μενού Έναρξη και να τα αντικαταστήσει λευκά εικονίδια χωρίς τη γραφική παράσταση του εικονιδίου