Windows

תקן את הבעיה: פגיעות של קיצורי דרך לקבצי LLK ו- .PIF ב- Windows Shell

כיצד לסווג תקלות ייצור? דניאל וולסקי ☎ 050-33-10-112 ✉ [email protected]

כיצד לסווג תקלות ייצור? דניאל וולסקי ☎ 050-33-10-112 ✉ [email protected]
Anonim

Microsoft פרסמה חבילת Fix It אוטומטית שתסייע במניעת התקפות המנסות לנצל פגיעות של Windows Shell. עם זאת, ייתכן כי פתרון זה יבטל את הצגתם של כמה סמלים ולכן מומלץ שמנהלי מערכת יבדקו זאת לפני פריסתו באופן נרחב.

פגיעות זו (Microsoft Security Advisory - 2286198) במעטפת Windows עלולה לאפשר ביצוע קוד מרחוק.

הפגיעות קיימת מכיוון ש- Windows מנתח קיצורי דרך באופן שגורם לקוד זדוני להתבצע כאשר הסמל של קיצור דרך בעל מבנה מיוחד מוצג. ניתן לנצל פגיעות זו באופן מקומי באמצעות כונן USB זדוני, או מרחוק באמצעות שיתופי רשת ו- WebDAV. ניתן להשתמש גם בניצול בסוגי מסמכים ספציפיים התומכים בקיצורי דרך מוטמעים.

כדי ליישם את הפתרון לעקיפת הבעיה. פונקציונליות קובץ LNK ו-.PIF אוטומטית במחשב שבו פועל Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 או Windows Server R2 להוריד ולהחיל תיקון זה 50586 שהוזכר ב KB2286198

החלת התיקון תסיר את הייצוג הגרפי של סמלים בשורת המשימות ובשורת התפריט התחלה ותחליף אותם סמלים לבנים ללא ייצוג גרפי של הסמל