欢迎user
Windows没有正确地处理LNK文件,特制的LNK文件可能导致Windows自动执行快捷方式文件所指定的代码。这些代码可能位于USB驱动、本地或远程文件系统、光驱或其他位置,使用资源管理器查看了LNK文件所在位置就足以触发这个漏洞。
默认下Windows启动了自动加载和自动播放功能,因此在连接可移动设备(如USB闪存)后Windows会自动打开资源管理器。其他显示文件图标的应用也可用作这个漏洞的攻击载体。
Bugtraq ID: 41732
CVE:CVE-2010-2568
Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2003 SP2
Microsoft Windows 7
* 禁用AutoRun功能。
* 禁止显示快捷方式图标。
* 禁用WebClient服务。
微软已经为此发布了一个安全公告(MS10-046)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx?pf=true