Car-tech

Windowsショートカットエクスプロイト:知っておくべきこと

不要嘲笑我們的性

不要嘲笑我們的性
Anonim

マイクロソフトは先週末にセキュリティアドバイザリ2286198をリリースし、ショートカットアイコンをクリックするだけで新たに発見されたゼロデイの脆弱性に対処しました。しかし、その元のガイダンスはセキュリティ研究者によって疑問視されており、悪用されたコードは現在入手でき、悪い状況がさらに悪化しています。マイクロソフトの勧告によれば、「Windowsは不正な方法でショートカットを誤って解析するため、特別に細工されたショートカットのアイコンが表示されたときにコードが実行される可能性があります。攻撃は、UACやWindows 7セキュリティコントロールを迂回しても、この欠陥を悪用してシステムを危険にさらしたり、悪意のあるコードを実行したりする可能性があります。マイクロソフトでは、「この脆弱性はリムーバブルドライブによって悪用される可能性が最も高いWindows 7システムの場合、リムーバブルディスクの自動再生機能は自動的に無効になります。 "

[追加情報:Windows PCからマルウェアを削除する方法]

マイクロソフトはこの欠陥に対処するためのパッチで緊急性を表明しています。ただし、Windows 2000とWindows XP SP2はサポートされていないプラットフォームなので、マイクロソフトのオペレーティングシステム用のパッチは予期しないでください。

マイクロソフトの回避策のガイダンスは、すべてのWebDAVによる攻撃を防ぐためにWebClientサービスを無効にすることができます。 Sophosのセキュリティ研究者であるChet Wisniewski氏は、Windowsシステムの外観をブログ記事で紹介しています。アイコンが表示されていない場合と同様です。 Wisniewskiは一時的な代替策を説明しています。「私が助言している点は、制御されたWindowsデプロイメントを使用している場合、ユーザーが承認されたソフトウェアをどこで実行しているかを知ることができるということです。それにネットワーク共有が含まれていない場合は、すべてのアイコンを白いシートに変えることなく、同等のレベルの保護を提供します」。

ファイアウォールによる不正なトラフィックをブロックし、 Windowsデスクトップでのマルウェア対策の保護も同様に適用されます。これらの措置はある程度の保護を提供しますが、現在のところ、この脅威から守るには十分ではありません。

次回のセキュリティ問題に対処するために、Microsoftからの帯域外アップデートが表示されることが期待されます。

トニーの

Facebookページ

をフォローするか、

[email protected] に電子メールで連絡してください。彼はまた、 @Tony_BradleyPCW 。