Windows

แก้ไขได้:. LNK และ. PIF ช่องโหว่ของไฟล์ลัดใน Windows Shell

Windows Shortcut Weirdness (LNK Files) [Part 2]

Windows Shortcut Weirdness (LNK Files) [Part 2]
Anonim

Microsoft ได้ออกแพคเกจ Fix It อัตโนมัติซึ่งจะช่วยป้องกันการโจมตีที่พยายามจะใช้ช่องโหว่ Windows Shell วิธีแก้ปัญหานี้อาจทำให้ไอคอนบางส่วนไม่ปรากฏขึ้นดังนั้นขอแนะนำให้ผู้ดูแลระบบทดสอบก่อนที่จะปรับใช้อย่างกว้างขวาง

ช่องโหว่นี้ (Microsoft Security Advisory - 2286198) ใน Windows Shell อาจทำให้เกิดการประมวลผลรหัสระยะไกล

ช่องโหว่นี้มีอยู่ เพราะ Windows แยกวิเคราะห์ทางลัดอย่างไม่ถูกต้องในลักษณะที่โค้ดที่เป็นอันตรายอาจถูกเรียกใช้เมื่อไอคอนของทางลัดที่สร้างขึ้นมาเป็นพิเศษจะปรากฏขึ้น ช่องโหว่นี้สามารถใช้ประโยชน์ได้จากไดรฟ์ USB ที่เป็นอันตรายหรือจากระยะไกลผ่านทางเครือข่ายและ WebDAV การใช้ประโยชน์สามารถรวมอยู่ในชนิดเอกสารเฉพาะที่สนับสนุนทางลัดแบบฝัง

เมื่อต้องการใช้วิธีแก้ปัญหาที่ปิดใช้งานฟังก์ชันแฟ้ม. LNK และ. PPIF โดยอัตโนมัติบนคอมพิวเตอร์ที่ใช้ Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 หรือ Windows Server R2 ดาวน์โหลดและใช้ Fix it 50586 ที่กล่าวถึงใน KB2286198

การใช้ fixit จะลบไอคอนแบบกราฟิกของไอคอนบนแถบงานและแถบเมนู Start และแทนที่ด้วย ไอคอนสีขาวโดยไม่มีการแสดงภาพของไอคอน