科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全微软发出Windows漏洞警告 迈克菲提醒用户警惕.LNK文件

微软发出Windows漏洞警告 迈克菲提醒用户警惕.LNK文件

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

微软上周五发出Windows 漏洞警告,该漏洞正被广泛用于针对性攻击中。(http://www.microsoft.com/technet/security/advisory /2286198.mspx)。迈克菲实验室对该漏洞进行了调查,并成功了解其来龙去脉。

作者:ZDNet安全频道 来源:ZDNet安全频道 2010年7月21日

关键字: 漏洞 迈克菲 微软 lnk Windows

  • 评论
  • 分享微博
  • 分享邮件

微软上周五发出Windows 漏洞警告,该漏洞正被广泛用于针对性攻击中。(http://www.microsoft.com/technet/security/advisory/2286198.mspx)。迈克菲实验室对该漏洞进行了调查,并成功了解其来龙去脉。

这是一个十分严重的漏洞,漏洞产生原因是Windows 处理快捷方式文件(扩展名为.LNK)的方式存在缺陷。攻击者会设计出恶意的快捷方式文件,如果用户不慎访问到包含陷阱文件的 Windows文件夹或可移动驱动器,攻击者就会借此全面控制存在漏洞的Windows计算机。

正如迈克菲漏洞研究主管Rahul Kashyap所言:"我们已经监控到大量利用这一Windows漏洞实施攻击的.LNK 文件。利用漏洞实施攻击对于攻击者而言是条捷径,因此迈克菲预测以该漏洞为切入点的攻击将很快泛滥。"

迈克菲建议Windows用户:

- 使用移动存储设备时务必小心,只可将此类设备与来源可信的计算机相连。

- 不要下载或点击保存在网络共享、Web或者通过电子邮件发送的快捷方式文件(.LNK文件)

- 网络管理员应当拦截下载快捷方式文件(.LNK)。

迈克菲安全产品可以检测到利用该Windows漏洞实施的已知攻击,同时McAfee Vulnerability Manager能够帮助企业全面了解其面临的漏洞相关风险。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章