網站首頁 > 熱門病毒專題 > 微軟又暴露新漏洞,點擊惡意快捷方式圖示可能中毒
 
標題:微軟又暴露新漏洞,點擊惡意快捷方式圖示可能中毒
分類:熱門病毒專題 日期:2010/7/26 下午 03:31:00

導讀:該漏洞存在於“Windows Shell”元件中,當受影響系統用戶點擊或者Windows Shell試圖載入經過精心構造的惡意快捷方式圖示時,由於Windows Shell沒有正確地驗證指定的參數,可導致惡意代碼在本地運行。
         
  7月17日,江民反病毒中心接到微軟安全通告,稱其正在調查一個幾乎涉及全系Windows作業系統的遠端代碼執行漏洞(CVE編號:CVE-2010- 2568)。該漏洞存在於“Windows Shell”元件中,當受影響系統用戶點擊或者Windows Shell試圖載入經過精心構造的惡意快捷方式圖示時,由於Windows Shell沒有正確地件驗證指定的參數,可導致惡意代碼在本地運行。

  江民反病毒專家介紹,微軟公佈了兩個臨時解決方案,暫未推出正式補丁。電腦用戶可採用微軟臨時解決方法,避免系統遭到利用該漏洞的惡意代碼攻擊。江民反病毒中心正在密切關注該漏洞的被利用情況,一旦發現有利用該漏洞的惡意代碼出現,將第一時間升級病毒庫,以防禦惡意攻擊代碼於系統之外。

  臨時解決方案一:通過修改註冊表(登錄檔)關閉顯示快捷的圖示。
1.打開註冊表(登錄檔)編輯器,定位到“HKEY_CLASSES_ROOT\lnkfile\shellex \IconHandler”項目下。
2.右鍵單擊,選擇導出,將該項註冊表(登錄檔)鍵值進行修改前備份。
3.備份之後,將該項的預設鍵值修改為空。
4.再次定位到“HKEY_CLASSES_ROOT\piffile\shellex\IconHandler” 專案下。
5.右鍵單擊,選擇導出,將該項註冊表(登錄檔)鍵值進行修改前備份。
6.備份之後,將該項的預設鍵值修改為空。

  此方案所帶來的影響:快捷方式的圖示將不會被顯示,而是呈現出“未知檔類型”的圖示樣式。這僅僅是視覺效果上的影響。

  臨時解決方案二:關閉系統WebClient服務
1.在開始--運行中輸入“Services.msc”,打開服務控制面板。
2.找到“WebClient”服務項,如果其正在運行狀態中,請先將其關閉,之後修改啟動類型為“已禁用”。

  此方案所帶來的影響:WebDAV請求將不會被傳輸,另外任何明顯依賴於“WebClient”服務的其他服務項會受到影響。

 
 
 
CopyRight  © 江民科技 1996 - 2024 版權所有 All Rights Reserved
總代理:六合國際實業有限公司 E-mail: jiangmin@jiangmin.com.tw