Windows

Napraw to: Usterka związana ze skrótami plików .LNK i .PIF w powłoce systemu Windows

Automatyczna pętla naprawcza Napraw samouczek systemu Windows 10

Automatyczna pętla naprawcza Napraw samouczek systemu Windows 10
Anonim

Firma Microsoft wydała automatyczny pakiet Fix It, który pomoże zapobiec atakom próbującym wykorzystać lukę w powłoce systemu Windows. To obejście może jednak wyłączyć wyświetlanie niektórych ikon, dlatego zaleca się, aby administratorzy przetestowali to rozwiązanie przed jego wdrożeniem.

Ta usterka (Microsoft Security Advisory - 2286198) w powłoce systemu Windows może umożliwić zdalne wykonanie kodu.

Istnieje luka w zabezpieczeniach ponieważ system Windows niepoprawnie analizuje skróty w taki sposób, że złośliwy kod może zostać wykonany po wyświetleniu ikony specjalnie spreparowanego skrótu. Luka ta może zostać wykorzystana lokalnie na szkodliwym dysku USB lub zdalnie za pośrednictwem udziałów sieciowych i WebDAV. Exploit można również uwzględnić w określonych typach dokumentów obsługujących osadzone skróty.

Aby zaimplementować obejście, które automatycznie wyłącza funkcje plików.LNK i.PIF na komputerze z systemem Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 lub Windows Server R2 pobierz i zastosuj poprawkę 50586 wspomnianą w KB2286198 .

Zastosowanie poprawki usunie graficzną reprezentację ikon na pasku zadań i pasku menu Start i zastąpi je białe ikony bez graficznej reprezentacji ikony.