微软高危漏洞危害再升级

作者: 来源:IT新闻网 2011-12-31 08:30:56 阅读 我要评论 直达商品

快捷方式本是用来打开软件和游戏的小图标,如今却成了木马病毒有效攻击网民的邪恶武器。上周五曝出的微软“快捷方式自动执行”高危漏洞,让黑客通过快捷方式,就能自动运行电脑硬盘和USB设备上指定的木马。

快捷方式本是用来打开软件和游戏的小图标,如今却成了木马病毒有效攻击网民的邪恶武器。上周五曝出的微软“快捷方式自动执行”高危漏洞,让黑客通过快捷方式,就能自动运行电脑硬盘和USB设备上指定的木马。昨日,针对该漏洞的攻击手段再度升级:通过快捷方式,黑客能让网民电脑下载运行全球网络服务器上的任意木马。

“也就是说,木马利用微软‘快捷方式自动执行’高危漏洞的传播途径,已从U盘攻击升级为远程精确打击,拦截难度也随之大大提升。”360安全专家石晓虹博士提醒广大网友,360安全卫士于21日凌晨推出的独家应急补丁,是目前抵御微软快捷方式漏洞攻击最有效的方式,用户应立即修复,让电脑具备免疫能力。

石晓虹博士介绍说,快捷方式之所以能被木马随意利用,是由于黑客针对快捷方式的LNK文件进行了特殊的“改造”,在其中构造一个专用的UNC路径来加载网络服务器上的木马程序。“举个简单的例子,黑客把一部电子书和快捷方式图标压缩在一起,电子书是没毒的,快捷方式本身也不是木马病毒,杀毒软件很难检测到。而一旦网友解压缩后看到了快捷方式图标,哪怕不去点击它,这个图标也会自动从网上下载运行木马病毒,整个过程还特别隐蔽,一般人根本无法察觉。”

“在升级后的快捷方式漏洞攻击中,快捷方式只是导火索,真正的威胁是其可随心所欲下载运行的木马。此前的漏洞攻击方式不能远程运行网络服务器上的木马,所以只能选择U盘感染的方式。现在黑客能通过快捷方式来远程扩散任意木马病毒,而大多数杀毒软件对这一攻击方式还很难防护,可想而知,黑客针对该漏洞的攻击会空前猛烈。”石晓虹表示。

目前,微软在针对“快捷方式自动执行”漏洞的安全公告(编号:2286198)中,建议用户修改注册表来关闭显示快捷方式的图标,或是直接关闭系统WebClient服务,但这两项操作均会影响用户使用正常的快捷方式。为此,石晓虹博士建议广大网友,360安全卫士已经率先推出了应急补丁,用户只需根据提示点击“立即修复”,修复此高危漏洞,就能全面封杀恶意快捷方式,保护用户电脑不受木马病毒的危害。

进入论坛>>(责任编辑:原野)声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  YouTube改进音乐视频频道:显示周边音乐演出

跟之前改进过的电视剧和电影频道类似,一进去可以看到被看次数最多的音乐视频,还有推广音乐视频、编辑策划播放列表等等,unsignedtalent可以让你实时创造混音。 好多人都喜欢在YouTube看音乐视频,或者干脆开着网页>>>详细阅读


本文标题:微软高危漏洞危害再升级

地址:http://www.lgo100.com/a/01/20111231/238841.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度