Windows

Javítás: .LNK és .PIF fájl gyorsbillentyűk sebezhetőség a Windows Shell

3000+ Common English Words with British Pronunciation

3000+ Common English Words with British Pronunciation
Anonim

A Microsoft kiadott egy automatikus Fix It csomagot, amely segít megelőzni a Windows Shell sebezhetőségét kihasználó támadásokkal szemben. Ez a megoldás ugyanakkor kikapcsolhatja az ikonok megjelenítését, így a rendszergazdáknak azt javasoljuk, hogy tesztelje ezt mielőtt széles körben bevezeti azt.

A Windows Shell ezen biztonsági résének (Microsoft Security Advisory - 2286198) a távoli kódfuttatást lehetővé tenné.

A biztonsági rés létezik mert a Windows hibásan elemzi a parancsikonokat oly módon, hogy rosszindulatú kódot hajtson végre, ha egy speciálisan kialakított parancsikon ikonja megjelenik. Ez a biztonsági rés kihasználható helyileg egy rosszindulatú USB-meghajtó, vagy távolról hálózati megosztásokon és WebDAV-on keresztül. Egy kizsákmányolás is beágyazható a beágyazott parancsikonokat támogató konkrét dokumentumtípusokba.

Az olyan megoldás végrehajtása, amely automatikusan letiltja a.LNK és a.PIF fájlok funkcionalitását Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 vagy Windows Server R2 letöltheti és alkalmazhatja a KB2286198 -ben említett 50586-at.

A fixit alkalmazásával eltávolítjuk az ikonok grafikus ábrázolását a Feladat és a Start menüben fehér ikonok az ikon grafikus ábrázolása nélkül