Windows

Remediați: vulnerabilitatea comenzilor rapide de fișiere .LNK și .PIF în Windows Shell

Windows Powershell vs Command Prompt: What's The Difference Anyway?

Windows Powershell vs Command Prompt: What's The Difference Anyway?
Anonim

Microsoft a lansat un pachet automatizat Fix It, care va ajuta la prevenirea atacurilor care încearcă să exploateze o vulnerabilitate Windows Shell. Cu toate acestea, această soluție poate dezactiva afișarea anumitor pictograme, astfel încât este recomandat ca administratorii să testeze acest lucru înainte de implementarea pe scară largă.

Această vulnerabilitate (Microsoft Security Advisory - 2286198) în Windows Shell ar putea permite executarea de la distanță a codului. deoarece Windows parsează în mod incorect comenzile rapide astfel încât codul rău intenționat să poată fi executat când se afișează pictograma unei comenzi rapide special create. Această vulnerabilitate poate fi exploatată la nivel local printr-o unitate USB dăunătoare sau la distanță prin intermediul partajărilor de rețea și WebDAV. Un exploit poate fi, de asemenea, inclus în anumite tipuri de documente care acceptă comenzi rapide integrate.

Pentru implementarea soluției care dezactivează funcționalitatea fișierului.LNK și.PIF automat pe un computer care execută Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 sau Windows Server R2 descărcați și aplicați Fix it 50586 menționată în

KB2286198 . Aplicarea fixit va elimina reprezentarea grafică a pictogramelor din bara de sarcini și bara de meniu Start și le va înlocui pictogramele albe fără reprezentarea grafică a pictogramei.