iThome online : : 微軟針對視窗捷徑漏洞發表緊急設定工具
微軟針對視窗捷徑漏洞發表緊急設定工具
文/陳曉莉 (編譯) 2010-07-22
微軟仍在打造該漏洞的修補程式,因而除了公布相關防的護的電腦設定步驟外,無法手動執行該暫時性修補措施的使用者則可透過本周釋出的Fix It工具進行自動設定。
微軟上周警告視窗作業系統中的Windows Shell含有漏洞,駭客可透過夾帶惡意程式的捷徑圖示進行攻擊。雖然微軟尚未釋出該漏洞的修補程式,但本周發表了Fix It工具,以自動化執行減緩漏洞威脅的系統設定。
目前駭客攻擊該漏洞的主要工具為USB可攜式磁碟,駭客在磁碟中建立一捷徑檔(.lnk)並嵌入惡意程式,當USB磁碟連結電腦時,系統的自動執行功能便會裝載該捷徑檔及所夾帶的惡意程式,相關的惡意軟體除了可透過USB磁碟散布外,還可透過遠端分享進行感染。
微軟仍在打造該漏洞的修補程式,因而建議使用者可關閉捷徑圖示的顯示功能,或是關閉WebClient服務,以及防堵自網路上下載lnk與pif檔案。微軟除了公布相關設定步驟外,無法手動執行該暫時性修補措施的使用者則可透過本周釋出的Fix It工具進行自動設定。
初期資安業者所發現針對該漏洞的攻擊行動鎖定西門子的自動化生產與控制系統,屬於目標式攻擊。該系統多半用於製造工廠中,駭客在惡意捷徑檔中夾帶的是具有自我複製功能的Stuxnet木馬程式,且可透過網路分享散布,使得資安業者認為災情很可能擴散到工廠以外的範疇。
除了微軟的暫時性修補措施外,各家防毒軟體業者也開始新增對惡意lnk檔案的偵測,以防範災情的擴大。(編譯/陳曉莉)
~~~~~~~~~~
在VEMMA真的沒有失敗的問題,只有時間的問題,以及你是不是真的"全心投入堅持到底"~
加盟VEMMA簡單三步驟:
1.免費註冊試用體驗系統
2.仔細看 e-mail 收到的信件內容,若未收到請確認垃圾信件夾
3.仔細看VB網站及相關部落格內容和參與我們的線上辦公室(聊天室)及相關線上會議,主動聯繫指導教練,積極深入了解
這是《富爸爸窮爸爸》作者 羅伯特.T.清崎公開在媒體推薦的在家工作系統!
更是《秘密》作者包柏目前所運用的賺錢系統!!
喜歡 VEMMA 維瑪的自動跟進系統嗎^^? 歡迎您立即免費註冊試用喔^^!
現在就可以立即開始讓 Vemmabuilder 系統幫你賺錢!!
全世界每一秒鐘都有人加入我們的行列,美商維瑪 VEMMA 邀請您共創互助事業!
機會稍縱即逝~請把握住這班已經啟動的成功列車!
加入試用後,請與仲毅聯絡,讓仲毅引導你如何使用自動賺錢系統!
有任何問題?歡迎聯繫"仲毅"
e-mail:j824j824@yahoo.com.tw
Skype:gift7799
MSN:j824j824@yahoo.com.tw
Yahoo即時通:j824j824@yahoo.com.tw
QQ:2261483815
YY:373467589
VEMMA I 美商維瑪 I 網路行銷 I 網路創業 I 在家工作 I 兼職 I 直銷 I 電子商務 I 財務自由 I 健康生活 I 創業商機 I 網路工作E-commerce, home based business, internet marketing, make money online, mlm, network marketing, online marketing, online money, vemma, work at home, social netwok, social network marketing