首页 >> 动态 >

kb2858728(kb2286198)

2022-11-15 15:29:49 来源: 用户:童静中 

大家好,小陆来为大家解答以上的问题。kb2858728,kb2286198这个很多人还不知道,现在让我们一起来看看吧!

1、KB2286198是微软2010年8月3日发布的lnk漏洞(快捷方式漏洞)的补丁。

2、[编辑本段]微软lnk漏洞(快捷方式漏洞)是什么? Lnk漏洞(快捷方式漏洞)是影响范围最大的一次微软漏洞事件。

3、目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。

4、 2、 Lnk漏洞(快捷方式漏洞)是最危险的漏洞之一。

5、该漏洞可以让黑客实现"看一眼就中毒"的传播感染方式。

6、以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。

7、 2、 lnk漏洞(快捷方式漏洞)是最需要紧急防御的安全漏洞。

8、Lnk漏洞(快捷方式漏洞)是病毒能够利用的一个渠道,而不仅是一个病毒。

9、也就是说,虽然现在只发现了一两个能够利用lnk漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞(快捷方式漏洞)的病毒出现。

10、这些病毒和木马通过lnk漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。

11、 3、 lnk漏洞(快捷方式漏洞)对中国用户危险性更大,因为中国用户使用的Windows系统有很多都是变异版本的(比如早期的番茄花园版)。

12、这些版本的Windows系统即使在微软发布正式补丁后仍然可能因为兼容性等问题无法修复该漏洞。

13、[编辑本段]微软lnk漏洞攻击原理 漏洞存在于“Windows Shell”组件中,当受影响系统用户点击或者Windows Shell试图加载经过精心构造的恶意快捷方式图标时,由于Windows Shell没有正确地件验证指定的参数,可导致恶意代码在本地运行。

14、 微软Lnk漏洞就是利用了系统解析的机制,攻击者恶意构造一个特殊的Lnk(快捷方式)文件,精心构造一串程序代码来骗过操作系统。

15、当Shell32.dll解析到这串编码的时候,会认为这个“快捷方式”依赖一个系统控件(dll文件),于是将这个“系统控件”加载到内存中执行。

16、如果这个“系统控件”是病毒,那么Windows在解析这个lnk(快捷方式)文件时,相当于把潜伏的病毒激活了!KB2286198是微软2010年8月3日发布的lnk漏洞(快捷方式漏洞)的补丁。

17、 Lnk漏洞(快捷方式漏洞)是影响范围最大的一次微软漏洞事件。

18、目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。

19、 2、 Lnk漏洞(快捷方式漏洞)是最危险的漏洞之一。

20、该漏洞可以让黑客实现"看一眼就中毒"的传播感染方式。

21、以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。

22、 2、 lnk漏洞(快捷方式漏洞)是最需要紧急防御的安全漏洞。

23、Lnk漏洞(快捷方式漏洞)是病毒能够利用的一个渠道,而不仅是一个病毒。

24、也就是说,虽然现在只发现了一两个能够利用lnk漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞(快捷方式漏洞)的病毒出现。

25、这些病毒和木马通过lnk漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。

26、 3、 lnk漏洞(快捷方式漏洞)对中国用户危险性更大,因为中国用户使用的Windows系统有很多都是变异版本的(比如早期的番茄花园版)。

27、这些版本的Windows系统即使在微软发布正式补丁后仍然可能因为兼容性等问题无法修复该漏洞。

28、[编辑本段]微软lnk漏洞攻击原理 漏洞存在于“Windows Shell”组件中,当受影响系统用户点击或者Windows Shell试图加载经过精心构造的恶意快捷方式图标时,由于Windows Shell没有正确地件验证指定的参数,可导致恶意代码在本地运行。

29、 微软Lnk漏洞就是利用了系统解析的机制,攻击者恶意构造一个特殊的Lnk(快捷方式)文件,精心构造一串程序代码来骗过操作系统。

30、当Shell32.dll解析到这串编码的时候,会认为这个“快捷方式”依赖一个系统控件(dll文件),于是将这个“系统控件”加载到内存中执行。

31、如果这个“系统控件”是病毒,那么Windows在解析这个lnk(快捷方式)文件时,相当于把潜伏的病毒激活了!指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响补丁名称:KB2286198安全公告号:MS10-046发布日期:2010-08-01补丁包大小:3.05MB漏洞影响:插入U盘或浏览特制快捷方式可能导致电脑中木马漏洞描述:微软最新的“快捷方式自动执行”0day漏洞正在被木马大规模利用,木马可以通过此漏洞可以侵入用户电脑,导致电脑弹出烦人的广告,甚至连帐号和个人隐私都会盗走。

32、 不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响。

33、今天微软发布了Fix it小工具来修复此漏洞,Windows 用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响。

34、今天微软发布了Fix it小工具来修复此漏洞,Windows 用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击kb2286198是Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响,未通过身份验证的远程攻击者可能会利用此问题危及您的系统安全并获取对该系统的控制权。

35、不过Microsoft已经发布fix it小工具修复,可以到官方网站下载安装。

本文到此分享完毕,希望对大家有所帮助。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章