ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软高危漏洞危害再升级!快捷方式成木马远程攻击按钮

时间:2010-07-22 22:34:50来源:互联网编辑:星辉

(2010年7月22日 北京)快捷方式本是用来打开软件和游戏的小图标,如今却成了木马病毒有效攻击网民的邪恶武器。上周五曝出的微软“快捷方式自动执行”高危漏洞,让黑客通过快捷方式,就能自动运行电脑硬盘和USB设备上指定的木马。昨日,针对该漏洞的攻击手段再度升级:通过快捷方式,黑客能让网民电脑下载运行全球网络服务器上的任意木马。

“也就是说,木马利用微软‘快捷方式自动执行’高危漏洞的传播途径,已从U盘攻击升级为远程精确打击,拦截难度也随之大大提升。”360安全专家石晓虹博士提醒广大网友,360安全卫士于21日凌晨推出的独家应急补丁,是目前抵御微软快捷方式漏洞攻击最有效的方式,用户应立即修复,让电脑具备免疫能力。

石晓虹博士介绍说,快捷方式之所以能被木马随意利用,是由于黑客针对快捷方式的LNK文件进行了特殊的“改造”,在其中构造一个专用的UNC路径来加载网络服务器上的木马程序。“举个简单的例子,黑客把一部电子书和快捷方式图标压缩在一起,电子书是没毒的,快捷方式本身也不是木马病毒,杀毒软件很难检测到。而一旦网友解压缩后看到了快捷方式图标,哪怕不去点击它,这个图标也会自动从网上下载运行木马病毒,整个过程还特别隐蔽,一般人根本无法察觉。”

“在升级后的快捷方式漏洞攻击中,快捷方式只是导火索,真正的威胁是其可随心所欲下载运行的木马。此前的漏洞攻击方式不能远程运行网络服务器上的木马,所以只能选择U盘感染的方式。现在黑客能通过快捷方式来远程扩散任意木马病毒,而大多数杀毒软件对这一攻击方式还很难防护,可想而知,黑客针对该漏洞的攻击会空前猛烈。”石晓虹表示。

目前,微软在针对“快捷方式自动执行”漏洞的安全公告(编号:2286198)中,建议用户修改注册表来关闭显示快捷方式的图标,或是直接关闭系统WebClient服务,但这两项操作均会影响用户使用正常的快捷方式。为此,石晓虹博士建议广大网友,360安全卫士已经率先推出了应急补丁,用户只需根据提示点击“立即修复”,修复此高危漏洞,就能全面封杀恶意快捷方式,保护用户电脑不受木马病毒的危害。

新闻背景:微软“快捷方式自动执行”漏洞说明:

微软“快捷方式自动执行”漏洞,是国外厂商f-secure于7月16日公布的一个远程代码执行漏洞,该漏洞利用Windows一处设计缺陷,可在用户浏览快捷方式图标时,令用户的浏览进程(通常是资源管理器explorer.exe)被注入攻击者存放在远程或本地的dll文件,从而达到远程攻击的目的。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13