Windows

Windows 셸의 .LNK 및 .PIF 파일 바로 가기 취약점

How to clean temporary files EZ windows 10

How to clean temporary files EZ windows 10
Anonim

Microsoft는 Windows 셸 취약점을 악용하려는 공격을 방지하는 데 도움이되는 자동 Fix It 패키지를 출시했습니다. 그러나이 대안은 일부 아이콘이 표시되지 않도록 할 수 있으므로 관리자가이를 광범위하게 배포하기 전에 테스트 할 것을 권장합니다.

Windows 셸의이 취약점 (Microsoft 보안 권고 - 2286198)은 원격 코드 실행을 허용 할 수 있습니다.

Windows에서 특수하게 조작 된 바로 가기의 아이콘이 표시 될 때 악성 코드가 실행될 수있는 방식으로 바로 가기를 잘못 구문 분석하기 때문입니다. 이 취약점은 악의적 인 USB 드라이브를 통해 로컬로 악용되거나 네트워크 공유 및 WebDAV를 통해 원격으로 악용 될 수 있습니다. 또한 악용은 포함 된 바로 가기를 지원하는 특정 문서 형식에 포함될 수 있습니다.

Windows XP, Windows Server 2003, Windows Vista, Windows Server를 실행하는 컴퓨터에서.LNK 및.PIF 파일 기능을 자동으로 사용하지 않도록 설정하는 해결 방법을 구현하려면 2008, Windows 7 또는 Windows Server R2 다운로드 및 적용 KB2286198 에 언급 된 50586을 수정합니다.

fixit을 적용하면 작업 표시 줄과 시작 메뉴 표시 줄에있는 아이콘의 그래픽 표현이 제거되고 아이콘의 그래픽 표현이없는 흰색 아이콘.