Windows

Popravite ga: .LNK i .PIF datoteke prečace ranjivost u sustavu Windows Shell

Kako koristiti telefon sa polomljenim ekranom preko računara? [AirDroid]

Kako koristiti telefon sa polomljenim ekranom preko računara? [AirDroid]
Anonim

Microsoft je objavio automatizirani paket Fix It koji će spriječiti napade koji pokušavaju iskoristiti Windows Shell ranjivost. Međutim, ovo zaobilazno rješenje može onemogućiti prikazivanje nekih ikona pa se preporuča da administratori to prije nego što ga implementiraju preporučeno.

Ova ranjivost (Microsoft Security Advisory - 2286198) u sustavu Windows Shell može dopustiti daljinsko izvršavanje koda.

Ranjivost postoji jer sustav Windows pogrešno analizira prečace na takav način da se zlonamjerni kod može izvršiti kada se prikaže ikona posebno oblikovanog prečaca. Ta se ranjivost može iskoristiti lokalno putem zlonamjernog USB pogona ili daljinski putem mrežnih dionica i WebDAV-a. Eksperiment se također može uključiti u specifične vrste dokumenata koji podržavaju ugrađene prečace.

Za implementaciju zaobilaznog rješenja koja automatski onemogućuje funkciju.LNK i.PIF datoteke na računalu s operacijskim sustavom Windows XP, Windows Server 2003, Windows Vista, Windows Server KB2286198 .

Aplikacija fixit uklanja grafički prikaz ikona na traci zadataka i traci izbornika Start i zamjenjuje ih pomoću bijele ikone bez grafičkog prikaza ikone.