kb2858728(kb2286198)
大家好,小陆来为大家解答以上的问题。kb2858728,kb2286198这个很多人还不知道,现在让我们一起来看看吧!
1、KB2286198是微软2010年8月3日发布的lnk漏洞(快捷方式漏洞)的补丁。
2、[编辑本段]微软lnk漏洞(快捷方式漏洞)是什么? Lnk漏洞(快捷方式漏洞)是影响范围最大的一次微软漏洞事件。
3、目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。
4、 2、 Lnk漏洞(快捷方式漏洞)是最危险的漏洞之一。
5、该漏洞可以让黑客实现"看一眼就中毒"的传播感染方式。
6、以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。
7、 2、 lnk漏洞(快捷方式漏洞)是最需要紧急防御的安全漏洞。
8、Lnk漏洞(快捷方式漏洞)是病毒能够利用的一个渠道,而不仅是一个病毒。
9、也就是说,虽然现在只发现了一两个能够利用lnk漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞(快捷方式漏洞)的病毒出现。
10、这些病毒和木马通过lnk漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。
11、 3、 lnk漏洞(快捷方式漏洞)对中国用户危险性更大,因为中国用户使用的Windows系统有很多都是变异版本的(比如早期的番茄花园版)。
12、这些版本的Windows系统即使在微软发布正式补丁后仍然可能因为兼容性等问题无法修复该漏洞。
13、[编辑本段]微软lnk漏洞攻击原理 漏洞存在于“Windows Shell”组件中,当受影响系统用户点击或者Windows Shell试图加载经过精心构造的恶意快捷方式图标时,由于Windows Shell没有正确地件验证指定的参数,可导致恶意代码在本地运行。
14、 微软Lnk漏洞就是利用了系统解析的机制,攻击者恶意构造一个特殊的Lnk(快捷方式)文件,精心构造一串程序代码来骗过操作系统。
15、当Shell32.dll解析到这串编码的时候,会认为这个“快捷方式”依赖一个系统控件(dll文件),于是将这个“系统控件”加载到内存中执行。
16、如果这个“系统控件”是病毒,那么Windows在解析这个lnk(快捷方式)文件时,相当于把潜伏的病毒激活了!KB2286198是微软2010年8月3日发布的lnk漏洞(快捷方式漏洞)的补丁。
17、 Lnk漏洞(快捷方式漏洞)是影响范围最大的一次微软漏洞事件。
18、目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。
19、 2、 Lnk漏洞(快捷方式漏洞)是最危险的漏洞之一。
20、该漏洞可以让黑客实现"看一眼就中毒"的传播感染方式。
21、以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。
22、 2、 lnk漏洞(快捷方式漏洞)是最需要紧急防御的安全漏洞。
23、Lnk漏洞(快捷方式漏洞)是病毒能够利用的一个渠道,而不仅是一个病毒。
24、也就是说,虽然现在只发现了一两个能够利用lnk漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞(快捷方式漏洞)的病毒出现。
25、这些病毒和木马通过lnk漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。
26、 3、 lnk漏洞(快捷方式漏洞)对中国用户危险性更大,因为中国用户使用的Windows系统有很多都是变异版本的(比如早期的番茄花园版)。
27、这些版本的Windows系统即使在微软发布正式补丁后仍然可能因为兼容性等问题无法修复该漏洞。
28、[编辑本段]微软lnk漏洞攻击原理 漏洞存在于“Windows Shell”组件中,当受影响系统用户点击或者Windows Shell试图加载经过精心构造的恶意快捷方式图标时,由于Windows Shell没有正确地件验证指定的参数,可导致恶意代码在本地运行。
29、 微软Lnk漏洞就是利用了系统解析的机制,攻击者恶意构造一个特殊的Lnk(快捷方式)文件,精心构造一串程序代码来骗过操作系统。
30、当Shell32.dll解析到这串编码的时候,会认为这个“快捷方式”依赖一个系统控件(dll文件),于是将这个“系统控件”加载到内存中执行。
31、如果这个“系统控件”是病毒,那么Windows在解析这个lnk(快捷方式)文件时,相当于把潜伏的病毒激活了!指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响补丁名称:KB2286198安全公告号:MS10-046发布日期:2010-08-01补丁包大小:3.05MB漏洞影响:插入U盘或浏览特制快捷方式可能导致电脑中木马漏洞描述:微软最新的“快捷方式自动执行”0day漏洞正在被木马大规模利用,木马可以通过此漏洞可以侵入用户电脑,导致电脑弹出烦人的广告,甚至连帐号和个人隐私都会盗走。
32、 不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响。
33、今天微软发布了Fix it小工具来修复此漏洞,Windows 用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响。
34、今天微软发布了Fix it小工具来修复此漏洞,Windows 用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击kb2286198是Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响,未通过身份验证的远程攻击者可能会利用此问题危及您的系统安全并获取对该系统的控制权。
35、不过Microsoft已经发布fix it小工具修复,可以到官方网站下载安装。
本文到此分享完毕,希望对大家有所帮助。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【奔驰迈巴赫s400价格是多少】作为豪华汽车市场中的佼佼者,奔驰迈巴赫S400凭借其尊贵的内饰、强大的动力性能...浏览全文>>
-
【奔驰救援是免费的吗】在日常驾驶中,车辆突发故障或意外情况时,很多车主会关心“奔驰救援是否免费”。其实...浏览全文>>
-
【奔驰救护车厂家有哪些知名品牌】在医疗救援和紧急运输领域,救护车的性能和可靠性至关重要。而“奔驰”作为...浏览全文>>
-
【奔驰精灵smart值得买不】在如今的汽车市场中,小车逐渐成为都市年轻人的首选。而“奔驰精灵smart”作为一款...浏览全文>>
-
【奔驰精灵Smart多钱一辆】在汽车市场中,"奔驰精灵Smart" 是一个备受关注的品牌,尤其受到城市用户和年轻消...浏览全文>>
-
【奔驰精灵smart报价】在当前的汽车市场中,奔驰精灵(Smart)作为一款主打城市通勤的小型电动车,凭借其独特...浏览全文>>
-
【奔驰近年来有哪些令人印象深刻的广告语】在汽车行业中,奔驰(Mercedes-Benz)一直以其高端品牌形象和卓越的...浏览全文>>
-
【奔驰进口cla200怎么样】作为梅赛德斯-奔驰旗下的一款紧凑型豪华轿车,CLA200凭借其动感的外观、精致的内饰以...浏览全文>>
-
【奔驰进口c300报价多少钱】作为梅赛德斯-奔驰旗下的中型豪华轿车,C300凭借其出色的性能、豪华的内饰以及品牌...浏览全文>>
-
【奔驰进口A160故障率】作为一款经典的紧凑型豪华车型,奔驰进口A160自上市以来在市场上拥有一定的用户基础。...浏览全文>>