最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

看一眼就中毒 詳解微軟lnk漏洞(快捷方式漏洞)

  發(fā)布時間:2016-08-29 14:25:53   作者:佚名   我要評論
下面小編就為大家講解微軟lnk漏洞的具體分析,引發(fā)安全廠商的高度關(guān)注的一個特性,一起來看看吧

  微軟漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng),按嚴重程度分為“緊急”、“重要”、“警告”、“注意”四種。

  近日,微軟 lnk漏洞(快捷方式漏洞)的相關(guān)信息被披露,因為利用這個漏洞傳播惡意軟件具備“看一眼就中”的顯著特性,立即引發(fā)安全廠商的高度關(guān)注。金山毒霸反病毒專家李鐵軍受邀給廣大網(wǎng)友全面解析微軟 lnk漏洞,提醒公眾高度重視,盡早采取必要的防范措施。

  微軟lnk漏洞(快捷方式漏洞)是什么?

  在我們平時啟動電腦上的程序時,很多情況下是先雙擊程序的快捷方式,再由快捷方式啟動相應的程序??旖莘绞降臄U展名為lnk,lnk文件多存在于桌面、開始菜單的各個程序組、任務欄的快速啟動欄。

  Windows操作系統(tǒng)為了將這些漂亮的圖標顯示在快捷方式上,會派發(fā)一個任務給Shell32.dll去完成快捷方式圖標的解析工作。在Shell32.dll的解析過程中,會通過"快捷方式"的文件格式去逐個解析:首先找到快捷方式所指向的文件路徑,接著找到快捷方式依賴的圖標資源。這樣,Windows桌面和開始菜單上就可以看到各種漂亮的圖標,我們點擊這些快捷方式時,就會執(zhí)行相應的應用程序。

  微軟 Lnk漏洞就是利用了系統(tǒng)解析的機制,攻擊者惡意構(gòu)造一個特殊的Lnk(快捷方式)文件,精心構(gòu)造一串程序代碼來騙過操作系統(tǒng)。當Shell32.dll解析到這串編碼的時候,會認為這個"快捷方式"依賴一個系統(tǒng)控件(dll文件),于是將這個"系統(tǒng)控件"加載到內(nèi)存中執(zhí)行。如果這個"系統(tǒng)控件"是病毒,那么Windows在解析這個lnk(快捷方式)文件時,就把病毒激活了。

  為什么微軟lnk漏洞危害如此嚴重?

  1.這個漏洞最突出的特點是“看一眼就中”,危險程序不需要手動執(zhí)行,瀏覽就自動運行;

  2.存在漏洞的機器無處不在,在微軟提供修復補丁之前,幾乎所有計算機都存在漏洞,都是黑客攻擊的潛在目標;

  3、很久沒有這么嚴重的系統(tǒng)漏洞可被用于攻擊,并且防御系統(tǒng)相對薄弱。比如因為金山網(wǎng)盾防御網(wǎng)頁掛馬很強悍,人們幾乎不需要對瀏覽器組件漏洞掛馬感到擔心。同時,因為Windows內(nèi)置防火墻或第三方防火墻性能卓越,一般的可用于遠程發(fā)起攻擊傳播蠕蟲的系統(tǒng)漏洞基本可控。但對于微軟lnk漏洞,現(xiàn)階段幾乎沒有好的防御手段。

  病毒如何利用微軟 lnk漏洞(快捷方式漏洞)傳播?

  微軟Lnk漏洞(快捷方式漏洞)具有非常好的觸發(fā)特性,一句話解釋就是,“看一眼就中毒”。病毒傳播者會精心構(gòu)造一個特殊的lnk文件和一個lnk調(diào)用的病毒文件。通過U盤、移動硬盤、數(shù)碼存儲卡復制傳播這些文件,也可以將病毒文件打包在正常程序的壓縮包中。當病毒被復制到或解壓到目標位置,用戶使用一些資源管理器軟件去訪問這些文件夾時,不需要其它任何操作,病毒程序就會被立即執(zhí)行。

  如果病毒保存在USB存儲器上,對于多數(shù)啟用了U盤自動運行功能的電腦,插入U盤的動作,即可同時運行病毒。在局域網(wǎng)的共享文件中若存在這樣的文件,正常電腦訪問這些共享文件夾,就會立即中毒。

  這種lnk文件自動運行的特性,對病毒傳播提供了難得的機會。金山毒霸安全實驗室認為,利用lnk漏洞(快捷方式漏洞)的病毒將會越來越多。

  哪些用戶將受到微軟lnk漏洞影響?

  微軟官方漏洞公告說,Windows XP以后的所有操作系統(tǒng)(包括Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008的各個版本)均受此影響,在中國,這樣的計算機大約有2-3億臺。

  微軟 lnk漏洞危害可能持續(xù)多長時間?

  這個漏洞是7月16日被發(fā)現(xiàn)的,到下一個微軟的例行漏洞修復日,還有2-3周的時間。而用戶安裝補丁也需要時間,一直存在很多電腦不打補丁的情況。

  據(jù)金山毒霸安全實驗室分析,在中國存在大量美化版的盜版Windows,這些盜版Windows可能出現(xiàn)打補丁后,圖標顯示異常,用戶也許會排斥補丁程序。

  這些因素可能導致較多電腦長期置身于lnk漏洞(快捷方式漏洞)的危險之中。

  如何防范微軟lnk漏洞的危害?

  1.根本上解決,必須安裝Windows補丁程序。待微軟官方更新之后,用戶立即到Windows Update安裝補丁。

  2.臨時解決辦法:安裝金山網(wǎng)盾,升級后,獲得對微軟lnk漏洞(快捷方式漏洞)的免疫能力。

  3.安裝殺毒軟件,檢查U盤存儲的文件,及時清理U盤中的病毒。

  4.網(wǎng)管宜加強局域網(wǎng)共享權(quán)限的管理,關(guān)閉不受控的完全共享,避免病毒文件在局域網(wǎng)共享文件夾中傳播。

相關(guān)文章

  • 常用的網(wǎng)站漏洞掃描工具小結(jié)

    偶爾在網(wǎng)上看到這些,拿來和大家一塊看看,也好讓各個站長懂得保護自己的網(wǎng)站
    2012-10-16
  • 教你如何繞過安全狗(safedog)

    安全狗是一款大家熟悉的服務器安全加固產(chǎn)品,據(jù)稱已經(jīng)擁有50W的用戶量。最近經(jīng)過一些研究,發(fā)現(xiàn)安全狗的一些防護功能,例如SQL注入、文件上傳、防webshell等都可以被繞過
    2014-07-17
  • SiteServer CMS 系統(tǒng)0Day/漏洞利用

      詳解:跟以前動易一樣注冊會員時可以用xx.asp的樣式注冊。而我們上次的附件圖片也都是按照我們的會員名來存放的。那么悲劇的0day就產(chǎn)生了。利用IIS解析特性!   利用
    2011-03-11
  • KesionCMS(科訊)上傳漏洞與防范方法

    有點雞肋,配合前幾天公布的iis6文件名解析漏洞達到獲取webshell的目的。
    2010-09-30
  • 科訊網(wǎng)站管理系統(tǒng) Kesion v6.5 CMS Oday 利用工具

    通過自己構(gòu)造參數(shù)AutoReName=3,可以將上傳的文件名保存原樣,通過截斷可以直接得到SHELL限制,后臺禁止了注冊,或者禁止了上傳,或者把user目錄刪除了,優(yōu)點是不用找后臺
    2010-09-30
  • 電腦開機速度慢怎么辦 教你如何解決

    電腦用久了,裝的軟件,插件,越來越多,所做的操作也會留下很多垃圾文件保持在電腦上,加上電腦硬件也會老化,電腦中毒什么的。都有可能導致電腦開機速度慢。
    2012-05-04
  • 織夢網(wǎng)官方(dedecms)爆路徑最新漏洞

      首發(fā):紅科網(wǎng)安   作者:Amxking   漏洞程序:dedecms5.5   測試對象:織夢網(wǎng)CMS官方網(wǎng)站   提交時間:2010-03-17   漏洞類型:信息泄露   危險等級:低
    2011-03-11
  • ewebeditor通殺雞肋0day漏洞

    先訪問這個地址 Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp 訪問這個地址可以建立個A.ASP的文件夾…… 再用這個
    2011-03-11
  • PHP漏洞全解

    PHP網(wǎng)頁的安全性問題,針對PHP的網(wǎng)站主要存在下面幾種攻擊方式
    2011-03-11
  • eWebeditor漏洞的修補

      漏洞原理   漏洞的利用原理很簡單,請看Upload.asp文件:   任何情況下都不允許上傳asp腳本文件   sAllowExt = Replace(UCase(sAllowExt), "ASP", &qu
    2011-03-11

最新評論

辽宁省| 万盛区| 洪雅县| 茶陵县| 重庆市| 东台市| 福海县| 克拉玛依市| 建瓯市| 弋阳县| 长岭县| 吴江市| 遵义县| 油尖旺区| 梁山县| 涟源市| 吉水县| 丰原市| 福安市| 永宁县| 黑龙江省| 文水县| 焦作市| 宾阳县| 万安县| 岚皋县| 隆林| 西充县| 武平县| 闵行区| 沈阳市| 西充县| 安远县| 潮安县| 兴化市| 囊谦县| 信宜市| 海兴县| 青铜峡市| 松潘县| 西宁市|