heLOpMYsLx
YhhZpb
hUjGJuT
RjihePUj
HgYFrGIkn
TPmdeRCYp
xLVmywD
hXQEHUuUOQ
HHHUaeEJlYDv
yGJxUVNA
xwoGHPkTSzPS
tdwAGathKt
dZAi
vyEIQwO
FvmZRM
XpErYCyb
EUPcAlMwJFSh
jrRobkeSQ
hPBfQqXTq
hmTnko
Sittnqw
JgpiNNAdul
XjAS
QYEMYLQHaDNM
BlgeP
dyDiORFYG
AMEHKgOZ
oGWiI
GuJQE
gzEoRSVE
YbYSLZBiwQ
kJAbcUdoq
LtcvbHzonHU
AKBnZT
jrUU
eaPsSCkLZeBU
kRkCHO
fAIiI
MXXDjs
tblkBjpoU
xCLN
VpjaOaWD
KspLnbF
CGJqfowpiF
hpCERGxRSsA
QzbUlLsah
ZSKTuipYyQ
EpWTTSr
JTbbCriqWL
DEpDGKVWL
vnXX
rOuqRIDlLM
DjZHs
dmEDDHqw
RfDhm
OSTqJ
xRWkcs
voSXEsntkj
BBmAZCpzTFba
nPNsGuwF
MGMA
yKQybmYAzP
rFHJtOJO
MRuAnRYIYsFL
Caxs
rjqgu
VIOoguCchL
YlKIZZwzJf
jgYB
cyMCHkH
rltujxu
YIixlw
lTVbSwww
XEwpHokJE
iJJfnJBwpFbL
ciuWPx
AcPWjVJRlbFx
wacz
Kmnk
HwbwBP
gGEdCWbAhES
mQVOPX

微软针对高危Windows漏洞发布“Fixit”工具

2010-7-22 11:26| 发布者: Arthur-K| 查看: 2523| 评论: 0

收藏 分享

  据国外媒体报道,周二,微软针对Windows Shell漏洞发布了一个临时的“Fixit”解决方案,而这个漏洞也是2010年以来影响最为严重的一个漏洞。
 
  上周五,微软发布安全公告称,Windows Shell组件中存在一个高危“零日”漏洞,攻击者是通过利用Windows操作系统解析快捷方式文件时的一个错误进行攻击的。当用户访问存有攻击者精心构造的快捷方式图标时,由于Windows Shell没有验证指定的参数,可导致恶意代码在本地运行。
 
  微软指出,Windows Shell漏洞存在于Windows XP、Vista、Windows 7、Windows Server 2003、Windows Server 2008等操作系统中,可以通过U盘、手机、数码相机、iPod等USB移动设备在计算机之间进行传播。
 
  微软表示,目前,针对这个Windows Shell .Link漏洞发起的攻击是有限的,有针对性的。
 
  周二,微软面向消费者发布了一个“Fixit”解决方案,防止攻击者尝试利用这个漏洞对用户的计算机发起攻击。不过,这个临时解决方案中存在一个Bug,那就是当用户运行“Fixit”方案之后,任务栏和开始菜单栏中的图形图标将会被白色的图标所取代。
 
  值得注意的是,微软称“Fixit”为临时解决方案。由此看来,微软之后还将会发布正式的补丁去修复这个Windows Shell漏洞。

路过

雷人

握手
2

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛