找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1043|回复: 7

微软临时修复Win7等系统0day高危漏洞

[复制链接]
发表于 2010-7-22 13:18 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 我心飞扬 于 2010-7-22 13:20 编辑

不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括Windows 7 SP1 Beta在内的各版本均受此漏洞影响。

今天微软发布了Fix it小工具来修复此漏洞,Windows用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击
09063221.png


Fix it 50486
http://go.microsoft.com/?linkid=9738980


提醒大家的是,使用这个Fix it工具会删除任务栏和开始菜单中.lnk图标,也就是说任务栏和开始菜单中的图标会变成白色。在安装Fix it 50486之前,任务栏图标如下:
09064376.png


安装后变成了白色图标:
09065008.png


它同样会影响开始菜单:
09065779.png


微软同时提供了禁用Fix it 50486的工具Fix it 50487,如果你在安装Fix it 50486修复工具后想要卸载禁用此工具,那么只要安装Fix it 50487即可。微软表示正在为此漏洞开发补丁,可能会发布临时补丁,或是到下月的例行补丁日修复该漏洞。

Fix it 50487:
http://go.microsoft.com/?linkid=9738981
发表于 2010-7-22 09:11 | 显示全部楼层

微软发布FixIt工具 修复“快捷方式自动执行”高危0day漏洞

微软近日刚曝出“快捷方式自动执行”高危0day漏洞,攻击代码很快就出现在国内外黑客论坛中。安全专家警告说,该漏洞涉及XP、Vista、Win7等几乎所有Windows平台,U盘、手机、数码相机、iPod等所有USB设备都将成为木马病毒的传播通道,该漏洞已因此成为2010年以来最为严重的安全漏洞。而这一漏洞在曝光5天之后,微软终于发布了一个FixIt小工具以修复此漏洞。
该漏洞存在于“Windows Shell”组件中,当受影响系统用户点击或者Windows Shell试图加载经过精心构造的恶意快捷方式图标时,由于Windows Shell没有验证指定的参数,可导致恶意代码在本地运行。



下载:Microsoft Fix it 50486(修复工具)
下载:Microsoft Fix it 50487(如果使用上述修复工具出现未知错误,请用此工具撤销修复)
注:微软称此为临时解决办法(workaround),微软之后应该还会发布正式补丁,受到影响的系统有Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7以及Windows Server R2。另外此工具有个bug,会使任务栏以及开始菜单的图标变为白色,请酌情使用,或者是等待微软发布正式补丁。
回复 支持 反对

使用道具 举报

发表于 2010-7-22 10:09 | 显示全部楼层
了解一下
回复 支持 反对

使用道具 举报

发表于 2010-7-22 10:17 | 显示全部楼层
图片好像挂了
回复 支持 反对

使用道具 举报

发表于 2010-7-22 14:03 | 显示全部楼层
这个临时的修复还真是临时啊....用网盾好了
回复 支持 反对

使用道具 举报

发表于 2010-7-22 15:47 | 显示全部楼层
同意一楼意见,用金山网盾了!!
回复 支持 反对

使用道具 举报

  • 打卡等级:初学乍练
  • 打卡总天数:1
发表于 2010-7-22 16:01 | 显示全部楼层
多谢提醒了。
回复 支持 反对

使用道具 举报

发表于 2010-7-22 21:39 | 显示全部楼层
等补丁出来吧~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )

GMT+8, 2025-4-5 19:36 , Processed in 0.212310 second(s), 10 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表