发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于明白微软发布应急补丁解决LNK漏洞问题 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 农业百科 找商家、找信息优选VIP,安全更可靠!
终于明白微软发布应急补丁解决LNK漏洞问题
发布日期:2022-01-14 04:13:57  浏览次数:9

  【赛迪网讯】7月23日消息,据国外媒体报道,微软一个新的零日漏洞近日被曝光,这个漏洞即“LNK零日漏洞”或者“USB零日漏洞”。这个漏洞可能会威胁到所有安装了较新版本Windows系统的计算机。微软当即发布了应急补丁,以解决微软LNK漏洞问题。公司还在号安全公告中建议广大Windows用户,这个漏洞可能会触发远程执行恶意代码。

  据悉,攻击者会利用这个漏洞,绕开几乎所有Windows安全控制措施,有效地将病毒传播到用户电脑。此前微软公司发出的警告涉及到的至是Windows快捷方式文件,即LNK文件,因为用户很可能因混淆了LNK文件而运行被传染的程序。现在有传言称,某些特定的PIF文件(主要与旧的DOS程序有关)也遭到攻击者的利用。首个这类漏洞而引发病毒传染的例子产生于U盘,但是很快就查明同样的技术也可以在互联网上使用,通过英特网浏览器或者诸如Word、Excel等文件,攻击者将快捷方式嵌入上述地方来传播病毒。从这点上看,带有传染病毒的文件就无往不利了。对此,SANS互联网风暴中心高度重视,将其总体威胁评级从绿色提到了黄色,不久,威胁评级又调回了绿色。

  对于发现的LNK漏洞,微软公司已经发布了“Fixit”一键工具,对快捷方式图标进行了禁用。据了解,Fixit只是简单地删除了注册表项目中HKCRlnkfileshellexIconHandler 和HKCRpiffileshellexIconHandler的错误值。也就是说,使用了Fix it工具后,任务栏和开始菜单中的许多Windows内装快捷图标会变成白板,毫无疑问,这一举措存在“部分功能牺牲”的负面影响,但是迄今还未听说特别大的负面影响。

  如果用户本来就对微软不甚满意,那么原来漂亮的微软图标瞬间举了白旗一定会让他们抓狂。不幸的是,为了尽快阻止LNK漏洞的继续危害,微软还是当机立断地这么做了。

  (责编:情绪之王)

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部