國家計算機病毒應急處理中心通過(guò)對互聯(lián)網(wǎng)的監測發(fā)現,MicrosoftWindows快捷方式LNK文件存在自動(dòng)執行代碼漏洞,該漏洞是一個(gè)“零日”漏洞。 目前,國家計算機病毒應急處理中心已經(jīng)發(fā)現利用此漏洞同時(shí)通過(guò)移動(dòng)存儲設備(如:U盤(pán))傳播惡意代碼的攻擊事件出現在互聯(lián)網(wǎng)絡(luò )中。 Windows系統在處理LNK文件中所包含內容的機制上存在漏洞,惡意攻擊者可以通過(guò)在LNK文件中植入特制的代碼使計算機用戶(hù)在瀏覽操作系統目錄時(shí)自動(dòng)執行指定的惡意代碼指令。一旦用戶(hù)瀏覽了包含惡意LNK文件的U盤(pán)、網(wǎng)絡(luò )共享、本地磁盤(pán),惡意代碼程序就會(huì )被自動(dòng)執行,導致惡意攻擊者可以利用此漏洞進(jìn)行惡意代碼的傳播,最終遠程入侵攻擊操作系統。 目前,微軟公司還未提供針對此漏洞的補丁程序文件供計算機用戶(hù)下載安裝,國家計算機病毒中心建議廣大計算機用戶(hù)參照他們提供的臨時(shí)解決方案進(jìn)行處理,以免受此漏洞的影響。此臨時(shí)解決方案主要是禁止顯示操作系統快捷方式圖標的功能,但是值得注意的是這將使得所有快捷方式顯示成空白圖標。
|