【51CTO.com 综合消息】7月20日消息:微软上周五发出Windows 漏洞警告,该漏洞正被广泛用于针对性攻击中。(http://www.microsoft.com/technet/security/advisory/2286198.mspx)。迈克菲实验室对该漏洞进行了调查,并成功懂得其来龙去脉。
这是一个十分严重的漏洞,漏洞产生原因是Windows 处理快捷方法文件(扩大名为.LNK)的方法存在缺点。攻击者会设计出恶意的快捷方法文件,如果用户不慎访问到包含陷阱文件的 Windows文件夹或可移动驱动器,攻击者就会借此全面把持存在漏洞的Windows盘算机。
正如迈克菲漏洞研究主管Rahul Kashyap所言:“我们已经监控到大批利用这一Windows漏洞实行攻击的.LNK 文件。利用漏洞实行攻击对于攻击者而言是条捷径,因此迈克菲预测以该漏洞为切入点的攻击将很快泛滥。”
迈克菲建议Windows用户:
◆ 应用移动存储设备时务必警惕,只可将此类设备与起源可信的盘算机相连。
◆ 不要下载或点击保存在网络共享、Web或者通过电子邮件发送的快捷方法文件(.LNK文件)
◆ 网络管理员应当拦阻下载快捷方法文件(.LNK)。
迈克菲安全产品可以检测到利用该Windows漏洞实行的已知攻击,同时McAfee Vulnerability Manager能够帮助企业全面懂得其面临的漏洞相干风险。
【义务编辑:许凤丽 TEL:(010)68476606】 相关阅读