科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全Windows Shell曝出0day漏洞 各版本均中招

Windows Shell曝出0day漏洞 各版本均中招

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

微软周末发布了安全公告KB2286198,指出Windows Shell中存在一个严重的0day漏洞,会导致远程代码执行,当前所有Windows版本均受此影响。

作者:赛迪网 来源:赛迪网 2010年7月19日

关键字: 0day漏洞 微软 Windows

  • 评论
  • 分享微博
  • 分享邮件

微软周末发布了安全公告KB2286198,指出Windows Shell中存在一个严重的0day漏洞,会导致远程代码执行,当前所有Windows版本均受此影响。

当用户使用可移除设备(比如USB设备),并手动打开其根目录时,Windows Shell会错误解析路径,并可能导致恶意代码执行。对于那些禁用了自动播放功能的系统,用户需要手动浏览可移除磁盘文件夹的根目录,这样做就可能会触发该漏洞。

微软特意提醒大家,Windows 7系统是默认禁用了可移除磁盘的自动播放功能。

受此漏洞影响的Windows版本包括:Windows XP SP3、Windows Server 2003 SP2、Windows Vista SP1/SP2、Windows Server 2008、Windows Server 2008 SP2、Windows 7、Windows Server 2008 R2。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章