• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201008/687142_30003_0.htm

微软安全公告 MS10-046 Microsoft Windows快捷方式LNK文件自动执行代码漏洞(2286198)

【发布时间:2010-08-18】

1      漏洞描述:

Windows没有正确地处理LNK文件,特制的LNK文件可能导致Windows自动执行快捷方式文件所指定的代码。这些代码可能位于USB驱动、本地或远程文件系统、光驱或其他位置,使用资源管理器查看了LNK文件所在位置就足以触发这个漏洞。

默认下Windows启动了自动加载和自动播放功能,因此在连接可移动设备(如USB闪存)后Windows会自动打开资源管理器。其他显示文件图标的应用也可用作这个漏洞的攻击载体。

2      漏洞标识符:

Bugtraq ID: 41732

CVE:CVE-2010-2568

3      受影响系统

Microsoft Windows XP SP3

Microsoft Windows XP SP2

Microsoft Windows Vista SP2

Microsoft Windows Vista SP1

Microsoft Windows Server 2008 R2

Microsoft Windows Server 2003 SP2

Microsoft Windows 7

4      漏洞解决办法:

4.1      临时解决办法:

* 禁用AutoRun功能。

* 禁止显示快捷方式图标。

* 禁用WebClient服务。

4.2      微软补丁:

微软已经为此发布了一个安全公告(MS10-046)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx?pf=true

新华三官网
联系我们